0%

简介

  • 最近手贱删除了hexo 项目中的node_modules重新安装hexo的插件

  • 然后出问题了,博客的所有图片不显示了,全变下面这种情况了

    image-20220820100246072

  • 一开始以为是_config.yml配置问题,但是查看配置文件发现post_asset_folder是设置为true,然后就是各种查找原因

    image-20220820100445218

  • 最后终于找到解决方法,这里记录一下方法

阅读全文 »

逆向工程核心原理第二十三章

DLL注入

  • DLL注入指的是向运行中的其他进程强制插入特定的DLL文件。从技术细节来说,DLL注入命令其他进程自行调用LoadLibrary() API,加载用户指定的DLL文件。DLL注入与一般DLL加载的区别在于,加载的目标进程是其自身或其他进程。

    image-20211211141246744

阅读全文 »

逆向工程核心原理第二十一章

Windows消息钩取

钩子(Hook)
  • 英文Hook一词,翻成中文是"钩子"、"鱼钩"的意思,泛指勾取所需东西而使用的一切工具。"钩子"这一基本含义被延伸发展为"偷看或截取信息时所用的手段或工具"

    image-20211208144510124

阅读全文 »

逆向工程核心原理第二十章

"内嵌补丁"练习

  • "内嵌补丁"是"内嵌代码补丁"(Inline Code Patch)的简称,难以直接修改指定代码时,插入并运行被称为"洞穴代码"(Code Cave)的补丁代码后,对程序打补丁。常用于运行时压缩(或加密处理)而难以直接修改的情况。

    image-20211206113450362

阅读全文 »

逆向工程核心原理第十八章

UPack PE文件头分析

使用UPack压缩abexcm1.exe
  • 使用WinUpack 0.39 Final版本压缩abexcm1.exe。直接拖拽abexcm1.exe到WinUpack,按以下勾选参数进行压缩,其中默认是没有清除重定位表的,这里勾选上以便复现原文。将压缩后abexcm1.exe重命名为abexcm1_upack.exe

    image-20211204162922497

阅读全文 »