用户操作
[即时聊天] [发私信] [加为好友]
petsatanID:petsatan
4501次访问,排名2万外,好友18人,关注者22人。
爱好 业余学习Linux , 户外运动 ,旅游 ,野营.....
VC++ MFC windows驱动
交友 ..
petsatan的文章
原创 1 篇
翻译 0 篇
转载 25 篇
评论 1 篇
最近评论
cqzj119:好资料,记之!
文章分类
收藏
相册
Linux 程序调试追踪命令
Linux 技术安全
IBM中国
phrack Rootkit(RSS)
Xfocus Team(RSS)
Linux 资料下载
书部落(RSS)
内核源码下载(RSS)
Windows安全文摘
在Windows 2003中HOOK ZwCreateProcessEx(RSS)
存档
软件项目交易
订阅我的博客
XML聚合  FeedSky
订阅到鲜果
订阅到Google
订阅到抓虾
订阅到BlogLines
订阅到Yahoo
订阅到GouGou
订阅到飞鸽
订阅到Rojo
订阅到newsgator
订阅到netvibes
2008年10月12日

转载 Ways to hide files in ext2/3 filesystem收藏


作者:CoolQ  
出处:http://www.linuxforum.net/forum/showflat.php?Cat=&Board=security&Number=
日期:2005-04-04

|=-------------[ ways to hide files in ext2/3 filesystem ]----------------=|
|=------------------------------------------------------------------------=|
|=---------------[ CoolQ   ]-----------------=|
|=------------------------------------------------------------------------=|

0 - 前言
阅读全文>

发表于 @ 2008年10月12日 19:03:00|评论(loading...)|编辑|收藏

转载 SSDT Hook的妙用-对抗ring0 inline hook收藏

标 题: 【转载】SSDT Hook的妙用-对抗ring0 inline hook
作 者: 堕落天才
时 间: 2007-03-10,15:18
链 接: http://bbs.pediy.com/showthread.php?threadid=40832
*******************************************************
*标题:【转载】SSDT Hook的妙用-对抗ring0 inline hook *
*作者:堕落天才 *
*日期:2007年3月10号 *
*声明:本文章的目的仅为技术交流讨论 *
*******************************************************
1,SSDT
SSDT即系统服务描述符表,它的结构如下(参考《Undocument Windows 2000 Secretes》第二章):
typedef struct _SYSTEM_SERVICE_TABLE阅读全文>

发表于 @ 2008年10月12日 12:00:00|评论(loading...)|编辑|收藏

2008年06月03日

转载 8086汇编指令收藏

一、数据传输指令
───────────────────────────────────────
它们在存贮器和寄存器、寄存器和输入输出端口之间传送数据.
1. 通用数据传送指令.
MOV 传送字或字节.
MOVSX 先符号扩展,再传送.
MOVZX 先零扩展,再传送.
PUSH 把字压入堆栈.
POP 把字弹出堆栈.
PUSHA 把AX,CX,DX,BX,SP,BP,SI,DI依次压入堆栈.
POPA 把DI,SI,BP,SP,BX,DX,CX,AX依次弹出堆栈.
PUSHAD 把EAX,ECX,EDX,EBX,ESP,EBP,ESI,EDI依次压入堆栈.阅读全文>

发表于 @ 2008年06月03日 20:53:00|评论(loading...)|编辑|收藏

Csdn Blog version 3.1a
Copyright © petsatan