自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

阿呆 - 音乐是流动的字符,字符是沉睡的阿呆

一个彻底的程序员 - 慌凉的世界,孤独的夜里,有程序相伴,永远没有寂寞

  • 博客(2)
  • 资源 (4)
  • 收藏
  • 关注

转载 流氓软件的技术

流氓软件的技术五花八门,任何一项功能都有可能成为流氓技术,就象武器,用好了可以伸张正义,用歪了却成为罪恶的帮凶。首先我从win32下的一些流氓着数分析开始:1。我想做为一个流氓软件,首先要做到的是实时运行,譬如在注册表的run下,在boot下增加它的启动。这应该是比较老的方法,以前 3721好象就是在run下,但是现在一般的人都知道了。2。作为流氓软件,已经改变了以前一些木马的特性了,他没必要使自

2006-09-30 23:38:00 1588 1

原创 减小Exe, DLL 的大小问题 - VC

1. 普通Exe 文件完全可以使用下面方法: A. link标记: /nodefaultlib 代表: Ignore all default libraries包括运行时库, 都不用. 当然如果大家要用相关c运行时库的api 怎么办呢? 可以使用相关对应的API, 比如strcmpi, 使用lstrcmpi, 详细请参考下表:

2006-09-26 22:35:00 4041 1

网络渗透技术 缓冲区溢出利用技术 shellcode利用

网络渗透技术 网络渗透技术 缓冲区溢出利用技术 shellcode利用 等等.

2008-09-10

Windows Kernel Internals Win32K.sys

Win32k Entry Points Kernel Service Table, 等说明.

2008-09-10

Undocumented Windows 2000 Secrets 中文版[1].part2 无文档API

无文档API说明 第二部分, 研究kernel的朋友需要的. pdf格式,和part1一起为一个整体.如果你没有积分 请查看我的blog上的文章后,加入我的VCQQ群. 可以直接得到.

2008-09-10

Undocumented Windows 2000 Secrets 中文版[1].part1 无文档API

研究kernel 的朋友需要的中文文档. 无文档API说明

2008-09-10

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除