自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

anhkgg的专栏

Windows Kernel/Rootkit/Reverse Engineer/Expolit/内核研究/逆向分析/漏洞分析挖掘

  • 博客(169)
  • 资源 (8)
  • 收藏
  • 关注

转载 VS2008 SP1 安装卡在 VS90sp1-KB945140-X86-CHS的解决方法

VS2008 SP1 安装卡在 VS90sp1-KB945140-X86-CHS的解决方法VS2008 SP1 安装卡在 VS90sp1-KB945140-X86-CHS的解决方法方法一:(不推荐)    装到这个补丁卡住后,直接打开任务管理器,把这个进程给关了,然后打开镜像文件里面的目录vs90sp1,找到VS90sp1-KB945140-X86-CHS.msp,

2013-05-04 17:11:19 2258

转载 C++中堆和栈的完全解析

C++中堆和栈的完全解析http://www.cnblogs.com/likwo/archive/2010/12/20/1911026.html内存分配方面:堆: 操作系统有一个记录空闲内存地址的链表,当系统收到程序的申请时,会遍历该链表,寻找第一个空间大于所申请空间的堆结点,然后将该结点从空闲结点链表中删 除,并将该结点的空间分配给程序,另外,对于大多数系统,会在这块内存空间中的首地

2013-05-03 09:54:30 851

转载 MFC添加右键菜单

MFC添加右键菜单2012-08-01 22:43 852人阅读 评论(0)收藏 举报mfcmenutreenullhttp://www.cppblog.com/suitang/articles/136172.html?opt=admin可以使用响应WM_RBUTTONDOWN或者WN_RBUTTONUP消息。这里使用的是响应WM_CONTEXM

2013-04-19 16:23:07 788

转载 VC的CListCtrl控件

VC的CListCtrl控件分类: VC++/MFC 2009-03-05 01:16 22432人阅读 评论(19)收藏 举报listviewreport扩展headermfcnull1. CListCtrl 样式及设置2. 扩展样式设置3. 数据插入4. 一直选中Item5. 选中和取消选中Item6. 得到CListCtrl中所

2013-04-19 14:33:02 693

转载 [MFC]选择目录对话框和选择文件对话框

[MFC]选择目录对话框和选择文件对话框在MFC编程中经常会需要用到选择目录和选择文件的界面,以下总结一下本人常用的这两种对话框的生成方法:选择目录对话框//选择目录按钮void CDcPackerDlg::OnBnClickedDecgen(){char szPath[MAX_PATH];//存放选择的目录路径CString str;Zer

2013-04-18 11:06:10 649

转载 Android服务不被杀

http://blog.sina.com.cn/s/blog_3e3fcadd0100yjo2.html http://www.cnblogs.com/ylligang/articles/2665181.html http://www.eoeandroid.com/thread-169411-1-1.html

2013-04-17 20:50:55 729

转载 SEH中的prolog和epilog

SEH中的prolog和epilog 2011-9-19 15:56阅读(172)http://user.qzone.qq.com/31731705/blog/1316419000#!app=2&via=QZ.HashRefresh&pos=1316419000上一篇 |下一篇:对比VC和Tasm对le...

2013-04-12 20:39:39 2563

转载 Android Unable to resolve target 'android-8'

Android Unable to resolve target 'android-8'2012-08-29 15:01:40| 分类:Android | 标签:|字号大中小订阅 今天导入一个Android的例子程序,出现了Unable to resolve target 'android-8'的错误。刚开始以为是没导入包或者是phoneGap没配置

2013-03-30 21:41:56 2980

转载 Word 2010 提示 您正试图运行的函数包含有宏或需要宏语言支持

http://hi.baidu.com/xly5112/item/8c49c6fd1968824b932af2ccWord 2010 提示 您正试图运行的函数包含有宏或需要宏语言支持... 图文解决方法分享Word 2010 提示 您正试图运行的函数包含有宏或需要宏语言支持... 图文解决方法在安装OFFICE 2010/2007时,如选择不安装

2013-03-28 16:18:21 2581

转载 区分虚拟网卡与物理网卡

本地物理网卡的MAC地址。GetAdaptersInfo 可以获得本机所有网卡的信息,然而这些网卡中可能包括虚拟网卡。例如,若安装了 VMWare 或者某些 VPN 客户端软件,则会出现若干虚拟网卡。它们在形式上与物理网卡几乎没有区别。 ipconfig 将它们与本地物理网卡等同对待。有些人建议使用 MAC 地址中的 "locally administread bit" 来区分。而事实

2013-03-24 21:34:15 5365 2

转载 vc6.0远程调试

vc6.0远程调试分类: MFC2012-06-06 20:58 465人阅读 评论(0) 收藏 举报多线程threadbuildgenerationprofiler汇编先明确下概念,远程调试嘛,自然是两个机器之间调试。程序运行在目标机器上,调试器运行在本机。当然,目标机器上还是要有少许辅助程序才能跟本机的调试器connect上,以便通讯。一般来说,只需要copy四个文

2013-03-20 10:26:41 2905 1

转载 在VC中如何进行远程调试

在VC中如何进行远程调试2011-05-10 11:26:40     我来说两句      收藏    我要投稿在调试大型应用程序时,如果计算机的配置比较低,就需要在配置较高的机器上调试。Visual C++提供了远程调试的能力,方便程序开发人员调试存放在配置较高的机器上的程序。Visual C++之所以能够进行远程调试,主要是通过Msvcmon.exe这

2013-03-20 10:18:02 1262

转载 无法生成dump的问题

无法生成dump的问题2010-08-24 11:33:13标签:休闲 无法生成dump的问题 职场原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://xjsunjie.blog.51cto.com/999372/382116对于无法生成Memory.dmp文件的原因,我们可以从以下方面来排除原因。 1.

2013-01-28 16:20:46 2022

原创 记住c0000005 Access Violation 崩溃

出现这种错误原因总结:1. 指针异常。引用指针前判断指针是否为空2. 数据越界。一个典型例子,char ValueName[256];strncpy(ValueName,&value->Name,value->NameLength);value->NameLength 大于了256,致使ValueName访问越界,崩溃顺便记录崩溃调试

2013-01-16 12:17:10 12281

原创 svn使用

http://blog.csdn.net/dily3825002/article/details/6717076http://developer.baidu.com/wiki/index.php?title=SVN%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B

2013-01-15 14:25:28 524

转载 Windows内核驱动开发入门学习资料

Windows内核驱动开发入门学习资料http://www.programlife.net/driver-develop-material.html2011年11月5日代码疯子发表评论阅读评论声明:本文所描述的所有资料和源码均搜集自互联网,版权归原始作者所有,所以在引用资料时我尽量注明原始作者和出处;本文所搜集资料也仅供同学们学习之用,由于用作其他用途引起的

2013-01-14 10:52:06 2612

转载 高手是怎样练成的

高手是怎样练成的分类: C++感悟与资料整理 2012-03-13 19:15 261人阅读 评论(0)收藏举报[html] view plaincopyprint?高手是怎样练成的 高手成长的六个阶段 程序员怎样才能达到编程的最高境界?最高境界绝对不是你去编两行代码, 或者是儿分钟能写几行代码,或者是用什么所谓的可视化上具产生最少的

2013-01-14 10:47:39 749

转载 Loadlibrary 失败:998 内存分配访问无效

Loadlibrary 失败:998 内存分配访问无效http://andylin02.iteye.com/blog/584187Loadlibrary 失败:998 内存分配访问无效问题: LoadLibrary()加载DLL失败,错误号为998。错误原因为:内存分配访问无效解决方法:1.在你的DLL中访问了无效地址:即你访

2012-12-27 15:41:58 9084

转载 号码绕过短信验证码的方法

http://www.weste.net/2012/2-6/79661.html2012-02-06 09:45:50来源:乌云作者:奇奇

2012-12-25 17:25:06 9931

转载 VC项目配置详解

VC项目配置详解2011-04-19 23:47 481人阅读 评论(2) 收藏 举报一.IDE基础配置1. 字体VC6中“Tools→Options→Format→Font”配置字体;VC2005中“工具→选项→环境→字体和颜色”配置字体。编写代码一般采用等宽字体,等宽点阵(位图)字体,相对矢量字体而言具有兼容性好和显示清晰的优点。常用的编程等宽字体包括Fixedsy

2012-10-18 20:30:39 874

转载 双显示器设置:如何设置一台电脑两个显示器

双显示器设置:如何设置一台电脑两个显示器2012-2-8 9:18:40 本站原创 佚名 【字体:大 中 小】 {SQL_我要评论()}        双显示器设置,如何设置一台电脑两个显示器:一般来说一台电脑通常只配一个显示器,在我们平时的的工作、娱乐基本上都是这样的搭配。但是这种用法,当您打开多个窗口的时候,一

2012-10-15 11:06:18 4269

转载 基于VS2008使用def文件创建DLL

基于VS2008使用def文件创建DLL2011-08-30 13:08 417人阅读 评论(2)收藏举报孙鑫视频19课讲解用def文件创建DLL从而解决导出函数重命名问题。但是在VS2008环境下,用孙老师的方法虽然可以生成dll文件,却找不到lib文件。而且用dumpbin命令也查不到导出函数,也就是说并未成功导出函数。现在给出解决方法:

2012-10-09 10:36:39 996

转载 SQLite在VC下的使用

SQLite在VC下的使用2009-12-12 18:36 362人阅读 评论(1)收藏举报(转自http://hi.baidu.com/yeetoo/blog/item/2fde8813346efe836538db87.html )在VC中使用SQLite的例子2007年09月26日 星期三 14:06我打算在PonySE上把SQLite做为第一个保存

2012-09-25 11:36:10 737

转载 fatal error C1010: unexpected end of file while looking for precompiled header directive

【转载】fatal error C1010: unexpected end of file while looking for precompiled header directive分类: Visual Studio编程技巧 2006-12-04 10:01 49359人阅读 评论(42)收藏 举报在编译VC++6.0是,出现fatal error C1010

2012-09-12 09:53:06 556

转载 Error LNK2019:Unresolved External Symbol *** Referenced In Function ***的解决方案(转)

Error LNK2019:Unresolved External Symbol *** Referenced In Function ***的解决方案(转)2011-01-27 20:56:59| 分类:c/c++ | 标签:unresolvedexternal lnk2019 mil error |字号大中小订阅 当头文件中声明了一个函数

2012-09-10 14:42:35 947

转载 寒江独钓(1):内核数据类型和函数

寒江独钓(1):内核数据类型和函数零、内核模块所在进程    1、内核模块位于内核空间,而内核空间又被所有的进程共享。因此,内核模块实际上位于任何一个进程空间中。  2、PsGetCurrentProcessId函数能得到当前进程的进程号,函数原型为: HANDLE PsGetCurrentProcessId();返回值时间上就是一个进程ID;  3、当Driver

2012-09-10 14:38:22 4986

转载 如何禁止Windows文件保护

如何禁止Windows文件保护 2008-11-28 15:24:10 http://chenjava.blog.51cto.com/374566/115937标签:休闲文件保护 职场 如何禁止Windows文件保护2007-09-30 18:01下面介绍如何禁止Windows文件保护(WFP)。我们先来了解下WFP是如何工作的。相关的文

2012-09-06 21:09:19 838

转载 sfc_os.dll第五号函数替换文件

sfc_os.dll第五号函数替换文件2010-07-22 17:31 625人阅读 评论(0)收藏举报Windows文件保护是个烦人的东西,我们在写小马的时候不可避免的想要干掉它。流行的思路有以下几种:1.远程注入Winlogon进程卸载sfc_os.dll2.强制替换dllcache里的文件,监视弹窗,使用postmessage发送wm_clos

2012-09-06 20:59:12 2393

转载 js中join函数和reverse函数的底层代码

js中join函数和reverse函数的底层代码分类: js 2012-03-29 14:14 101人阅读 评论(0)收藏 举报join函数:function myjoin(arr, splitStr){ // arr 是数组 splitStr分隔符字符串if(arr.length var s = arr[0];for(var i=1;i

2012-09-06 19:20:13 2785

转载 HOOK SSDT

HOOK SSDT分类: Rootkit﹏ 2010-09-12 20:57 59人阅读 评论(0)收藏 举报[cpp] view plaincopyprint?NTSTATUS DriverEntry( IN PDRIVER_OBJECT DriverObject, PUNICODE_STRING RegistryPath ){

2012-09-03 16:36:09 1101

转载 SSDT HOOK

SSDT HOOK2009-04-11 01:31:13| 分类:外挂学习 | 标签:|字号大中小订阅 打造自己的HOOK引擎 之一 --- SSDT HOOK引擎SSDT HOOK已经是老生常谈的话题了,这里我就不对其进行介绍了,其实HOOK技术已经被大牛们分析的淋漓尽致,无以复加了,我也只是个初学者,失误之处,还望大牛们多多指教读者可以通过后

2012-09-03 16:34:34 2539

转载 ZwQuerySystemInformation 查看系统进程信息

ZwQuerySystemInformation 查看系统进程信息[cpp] view plaincopyprint?#include typedef enum _SYSTEM_INFORMATION_CLASS {SystemBasicInformation, SystemProcessorInformation, SystemP

2012-09-03 16:31:49 1077

转载 Module load completed but symbols could not be loaded

Module load completed but symbols could not be loaded2012-05-29 22:40 84人阅读 评论(0)收藏 举报1、 http://forum.sysinternals.com/windbg-symbols-could-not-be-loaded_topic13838.htmlask: I am

2012-08-27 13:10:10 6558

转载 360安全卫士hookport.sys简单逆向

http://blog.csdn.net/lionzl/article/details/7738189360安全卫士hookport.sys简单逆向——MyHookMgr数据结构2009年10月23日 星期五 17:12MyHookMgr数据结构MyHookMgr是一个大小为0x5DDC的巨大结构,是360挂钩中的一个重要数据,它记录了挂钩函数的原地址、代理函数地址及相应函数是

2012-08-22 10:31:56 4581

转载 分析了一下360安全卫士的hook(zt)

分析了一下360安全卫士的hook(zt)2010-6-3 18:36阅读(12)连接:http://blog.csdn.net/lionzl/article/details/7738179分析了一下360的HOOK,通过直接hook KiFastCallEntry实现以所有系统调用的过滤。我分析的版本如下:主程序版本: 6.0.1.1003HookPort.sys版本:

2012-08-22 10:30:52 2895

转载 360安全卫士hookport.sys简单逆向——基础

360安全卫士hookport.sys简单逆向——基础2009年10月23日 星期五 17:09hookport.sys模块作用Hookport.sys是360安全卫士对系统进行挂钩操作的核心模块。其中主要方式对SSDT和shadowSSDT安装钩子函数。但其使用了一种较为特殊的实现方法,使众多常规ARK软件很难检测出360安全卫士所的钩子。由于此方法对系统表操作很少,比较稳定。

2012-08-22 10:29:29 3516

转载 分析了一下360安全卫士的 HOOK(二)——架构与实现(zt)

连接:http://blog.csdn.net/lionzl/article/details/7738182上一篇的分析中漏掉了三个函数,现补上:NtSetSystemInformation    0×24ProcessNotify        0×45 //这个并非Hook,只是HookPort安装的一个NotifyKeUserModeCallback      0×4B这

2012-08-22 10:27:44 5659

转载 SHFileOperation的用法

SHFileOperation的用法http://msdn.microsoft.com/en-us/library/windows/desktop/bb762164(v=vs.85).aspx分类: VC++ 2010-04-20 13:55 1140人阅读 评论(0)收藏举报VC 移动,复制,删除文件(SHFileOperation)

2012-08-21 17:06:43 1024

转载 MoveFileEx 的特殊应用

了解MoveFileEx (2012-01-18 11:01:36)转载▼标签: 杂谈分类: 技术文章当dwFlags被设为MOVEFILE_DELAY_UNTIL_REBOOT时,函数直到系统重启后才移动文件。注意文件的移动是发生在AUTOCHK执行之后,在页面文件创建之前。而此时用户还没有完全的进入操作系统,所

2012-08-21 16:05:26 989

原创 csdn博客集

逆向http://blog.csdn.net/pll621/article/category/138401http://blog.csdn.net/cattom/article/category/220275

2012-08-13 15:12:03 655

CHARCODE.exe

编码转化工具,支持ansi、utf8、unicode等实时转换,支持编码猜测,支持16进制、10进制转换。

2019-10-08

010editor-keygen-by-anhkgg

010editor破解工具; 输入用户名,拿到序列号即可破解

2018-01-17

Windows错误查询工具

Windows错误查询工具; 支持应用层和内核错误码信息查询 自动识别10进制和16进制 duilib自绘界面

2018-01-17

DLL注入小工具

用MFC写的DLL注入小工具,选择要注入的dll文件,在填好要注入到的进程的名字,然后点击注入就行

2012-05-02

LCD1602芯片资料

LCD1602全部资料,主要介绍芯片的管脚功能和一些编程所需的初始设置。

2010-05-04

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除