自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

Purpleendurer@CSDN

编程……任是无情也动人~

  • 博客(27)
  • 资源 (53)
  • 问答 (1)
  • 收藏
  • 关注

原创 遭遇将系统时间改为2000-10-18的Trojan.PSW.Win32.QQPass.qii,Trojan.PSW.Win32.OnlineGames.cql等

endurer 原创2007-06-30 第1版一位网友的电脑接入移动硬盘后,瑞星实时监控图标消失,并弹出3个命令行程序窗口,内容为:/---ntsd: bad pid 0ntsd: exiting - press enter --- ---/估计是移动硬盘中有病毒。请偶通过QQ远程协助。下载 pe_xscan 扫描 log,发现如下可疑项(省略了一部分进程):/===pe_xscan

2007-06-30 15:12:00 3142

原创 利用迅雷和MS06014漏洞传播Worm.Win32.Agent.a的电子书网站

endurer 原创2007-06-29 第1版浏览该网站时,Kaspersky报告:恶意脚本: 拒绝访问。检查该网页,发现代码:/---<iframe src=hxxp://x*x*.k*o*5***1.com/index.htm width=50 height=0></iframe>---/hxxp://x*x*.k*o*5***1.com/index.htm 包含代码:/---<

2007-06-29 22:16:00 1671

原创 幸福的瑞星卡卡狮 郁闷的江民防火墙

endurer 原创2007-06-27 第1版  一位网友新装了一台电脑,中午让偶通过QQ远程协助帮他装瑞星。连到他的电脑一看,发现已经装有诺顿了。跟他说了这个情况,他居然不知诺顿为何物,看来他还不知道前段时间诺顿误杀Windows系统文件的事情)。他说在外面看到的电脑上都有一个可爱的小狮子,打听得知是瑞星的东东,于是就请偶帮忙。看来瑞星卡卡狮的魅力真不小~  诺顿不太好卸载,而且网友电脑中

2007-06-27 21:46:00 1563

原创 用MASM32写的RunAsSys——让程序以SYSTEM用户运行 (7.5KB)

Windows 2000 Resource Kit 好像带有一个命令行工具,通过指定参数,可以实现这个功能。不过不是每个人手头上都有Windows 2000 Resource Kit 的。偶用 MASM32 写了个GUI的。支持文件拖放。下载地址1:http://download.csdn.net/source/350221下载地址2:http://purpleendurer.

2007-06-26 23:32:00 1662 2

原创 pe_xscan 新增加对一个较少见的启动项的扫描,DIY了INI文件读取部分

这个新增的 启动项 是在 瑞星卡卡安全助手 里发现的发现Windows  提供的INI文件操作API读取到的数据有时不完整,于是自已写了一个INI文件读取分析的代码  

2007-06-25 23:12:00 1357

原创 遭遇Trojan.PSW.ZhengTu,Trojan.PSW.OnlineGames,Trojan.PSW.ZhuXian.b等

endurer 原创2007-06-25 第1版今天上午,一位同事说他们科室的两台电脑开机时金山毒霸、瑞星程序出错,运行很慢,让偶帮助检查。用 pe_xscan 扫描 log 并分析,发现如下可疑项:/===pe_xscan 07-06-04 by Purple Endurer2007-6-25 10:17:31Windows XP Service Pack 2(5.1.2600)管理员用

2007-06-25 13:52:00 2439

翻译 身材苗条的免费文件粉碎机Shredder(9KB)

endurer注:文件粉碎程序,偶以前用Turbo C 2.0写过一个在DOS下以命令行方式下运行的,文件长度好像不止9kb,后来改用asm写,文件长度不到 700 bytes,即Shredder在Windows平台下以GUI窗口界面实现,还能保持 9KB (EXE文件长度为40,960 字节,Zip压缩后为9,526字节)的苗条身材,确实很棒,不需要偶自己DIY了License Type

2007-06-24 22:35:00 1805

原创 遭遇Backdoor.Gpigeon.2007.ca,Trojan-PSW.Win32.QQRob.lg,Backdoor.Win32.Agent.bcn等3

endurer 原创2007-06-22 第1版由于病毒进程存在,而且会自动运行IE打开利用系统漏洞传播的网页,所以将IE设置为脱机工作。然后先卸掉中文上网,雅虎助手。用WinRAR删除C,D,E,F盘上的autorun.inf和病毒程序文件folder.exe,IO.pif,rising.exe、myplayer.com等。autorun.inf刚删除又被再生了~,用bat_do

2007-06-22 18:21:00 4534

原创 文件批处理器bat_do V0.0.0003 beta2 说明与下载

  当我们用HijackThis、pe_xscan等系统分析软件发现可疑文件,或者发现病毒文件时,要把这些位于不同文件夹的可疑文件和病毒文件分别设置密码压缩打包,即使是写一个BAT文件也比较麻烦!现在好了,用“文件批处理器 / bat_do”可以方便地为我们完成这些工作!0、目录===========1、程序基本信息2、版本更新记录3、程序界面4、开发缘由5、声明6、使用说明7、下载地址8、联

2007-06-22 14:44:00 1435

原创 遭遇Backdoor.Gpigeon.2007.ca,Trojan-PSW.Win32.QQRob.lg,Backdoor.Win32.Agent.bcn等2

endurer 原创2007-06-21  第1版那晚太夜了,没弄好,第二天晚上继续,用 pe_xscan 扫描了 log 发现又多出几个/---pe_xscan 07-06-04 by Purple Endurer2005-12-30 20:45:1Windows XP Service Pack 2(5.1.2600)管理员用户组[System Process] * 0    C:/

2007-06-21 21:58:00 2387

原创 刘三姐故乡网站加挂Trojan-PSW.Win32.Delf.qc,Worm.Win32.Agent.uu等

endurer 原创2007-06-12 第1版 原来那个Viking还在,又加了一个Viking,几个 Trojan 和 和 Worm。网站首页被植入代码:/---<iframe name="tt" src="exobud.htm" width="580" height="25" scrolling="Auto" frameborder="0"></iframe><iframe src=

2007-06-21 14:10:00 3841

原创 遭遇Backdoor.Gpigeon.2007.ca,Trojan-PSW.Win32.QQRob.lg,Backdoor.Win32.Agent.bcn等1

endurer 原创2007-06-20 第1版这两天晚上都在忙着帮一位网友清除电脑中的病毒~先用网友电脑中原有的 HijackThis 扫描 log,发现如下可疑项:/---Logfile of HijackThis v1.99.1Scan saved at 23:35:36, on 2005-12-30Platform: Windows XP SP2 (WinNT 5.01.2600)

2007-06-20 22:52:00 2926

原创 用MASM32写的DLL等内存模块卸载程序FreeDLL 0.0.0001 beta2

一、版本更新版本      日期    说明0.0.0001 beta2  2007-06-18 1、会尝试以SYSTEM帐户来运行;2、支持Win XP风格;3、加入版本信息文件说明符 : F:/masm32/works/FreeDLL/FreeDLL.exe属性 : A---语言 : 中文(中国)文件版本 : 0.0.0001 beta2说明 : FreeDLL版权 : PurpleEnd

2007-06-18 22:03:00 1332

翻译 P2P 客户机被用于 Dos/拒绝服务 攻击

P2P clients used for DoS attacksP2P 客户机被用于Dos攻击Date: May 31st, 2007Blogger: Tom Olzak博客:Tom Olzak翻译:endurerCategory: Security, Cybercrime, Hacking, IT Management, Denial of Service分类:安全,网络犯罪,黑客,IT管理

2007-06-17 21:50:00 1302

原创 传播Virus.Win32.AutoRun.f/Worm.Win32.Delf.b的网页

endurer 原创2007-06-15 第1版一位网友说他的电脑不管打开什么网站的网页,显示的都是hxxp://218.*1*.1*4.170的VIP1.HTM、VIP2.HTM等。hxxp://218.*1*.1*4.170/VIP1.HTM 的内容采用US-ASCII编码。到http://purpleendurer.ys168.com 下载US-ASCII编码解码程序进行解码,得到的

2007-06-15 22:30:00 2340

原创 木马 + 流氓软件 + 垃圾软件 玩死 Win 2000 pro~

endurer 原创2007-06-14 第1版昨天中午,一位网友说他的电脑启动半天才进入桌面,而且反应迟钝,让偶通过QQ远程协助帮忙检修。下载 pe_xscan 扫描 log,由于网友电脑不是一般的慢,所以扫描时没选择列举文件版本信息。分析log,发现N多流氓软件和垃圾软件。/---pe_xscan 07-06-04 by Purple Endurer2007-6-13 13:2:23W

2007-06-14 22:54:00 2898

原创 ARP病毒传播Virus.Win32.AutoRun.bx,Virus.Win32.AutoRun.bv

endurer 原创2007-06-13 第1版Kaspersky 报告:/---已检测到: 木马程序 Trojan-Downloader.JS.Agent.ht 脚本: hxxp://www.a*b***c.cn/system/login.asp?Type=logout[2]已检测到: 恶意程序 Exploit.Win32.IMG-ANI.aj URL: hxxp://www.i*f5*6*

2007-06-13 18:27:00 2687

原创 刘三姐故乡的某网站被植入下载Worm.Win32.Delf.bse, Worm.Win32.Viking.ls等的代码

endurer 原创2007-06-13 第1版Kaspersky 报告:/---已检测到: 木马程序 Trojan-Downloader.JS.Agent.ht 脚本: hxxp://www.a*b***c.cn/system/login.asp?Type=logout[2]已检测到: 恶意程序 Exploit.Win32.IMG-ANI.aj URL: hxxp://www.i*f5*6*

2007-06-12 18:39:00 1711

原创 ARP病毒加的网址利用雅虎通Webcam Viewer ActiveX控件远程栈溢出漏洞传播Worm.Delf.yqz

endurer 原创2007-06-11 第1版今天在使用Web邮箱时,Kaspersky报告:/---已检测到: 恶意程序 Exploit.HTML.Ascii.o URL: hxxp://mm***.98*7**99***9.com/mm/a.htm---/Google搜索了一下,发现此代码是一种ARP病毒添加的。检查发现网页都被加入了代码:/---<iframe SRC="hxx

2007-06-11 23:11:00 3215

原创 遭遇使用映像劫持的Worm.Agent.wk,Trojan.PSW.OnlineGames.caw等2

endurer 原创2007-06-10 第1版(续)pe_xscan 的 log 中的 O26 项就是列出的就是映像劫持,可以看到 HijackThis、卡卡安全助手、毒霸的程序榜上有名。 另外,WinRAR开一会就会被关掉,重启电脑时选择以安全模式启动后,机子直接重启了。  由于regedit.exe没有被映像劫持,所以可以直接打开,删除注册表中的O26(映像劫持)的项目和O2

2007-06-10 23:24:00 2752

原创 遭遇使用映像劫持的Worm.Agent.wk,Trojan.PSW.OnlineGames.caw等1

endurer 原创2007-06-09 第1版一位朋友说他的电脑上不了网,NOD32和金山毒霸也无法启动,让偶帮助检修。由于上不了网,没法下载 pe_xscan,于是先用之前保存在电脑里的HijackThis分析。不料 双击 HijackThis,无法启动。双击桌面上的瑞星卡卡安全助手图标,这个助手也没出来。运行 msconfig.exe,还好能用,发现几个可疑启动项和服务。怀疑

2007-06-09 18:56:00 3058

原创 遭遇Trojan.PSW.OnlineGames、Trojan.HiJack.a、Trojan.PSW.ZhuXian.b等

endurer 原创2007-06-08  第1版一位网友说他的电脑最近反应速度很慢,让偶通过QQ远程协助帮忙检修。先用msconfig检查,发现了一些可疑启劝项,把金山毒霸升级到最新后扫描系统,没有发现病毒。到 http://endurer.ys168.com 下载 HijackThis 和 瑞星杀毒助手 Aide4Rav。到 http://purpleendurer.ys168.c

2007-06-08 23:34:00 7890

原创 一个会下载至少3个Viking等恶意程序的网站

endurer 原创2007-06-07 第1版有网友说他的电脑打开某个网站后不久,杀毒软件的实时监控被关闭,系统时间被修改,接着安装各种网络游戏和聊天账号的盗号木马。检查该网站首页代码,发现:/---if(parent.window.opener) parent.window.opener.location=hxxp://aa***a.sqr***s11**0.com/;……(略)…

2007-06-07 14:54:00 1844

翻译 测试防火墙行为问题

Test your firewalls for behavior problems测试防火墙行为问题《endurer注:1。behavior problem:行为问题》Blogger: Tom Olzak博客:Tom Olzak翻译:endurerCategory: Security, IT Management, networking, Firewall分类:安全,IT管理,网络,防

2007-06-06 18:18:00 1394

原创 pe_xscan 加入对 映像劫持 (Image_File_Execution_Options,IFEO) 的扫描

近期恶意程序利用 映像劫持 (Image_File_Execution_Options,IFEO) 的比较多,可以有来阻止抗病毒程序,防火墙软件等系统安全防护程序的运行,并激活恶意程序等。所以在 pe_xscan 加入对 映像劫持 (Image_File_Execution_Options,IFEO) 的扫描另外就是为 pe_xscan 的 log 中的O24 和 O25  项加入标记,因

2007-06-04 23:05:00 1500

原创 瑞星杀软的信息中心带Trojan.DL.VBS.Agent.cns?

endurer 原创2007-06-03 第1版电脑开机进入桌面后,瑞星自动开始扫描,随即报告 C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/124161561552.tmp  感染 Trojan.DL.VBS.Agent.cns经检查,打开其它网站的网页,没有问题,但只要打开瑞星杀毒程序就会报毒。仔细一看瑞星杀软的信息中心,发现居然是:毒软件2007版--信息中心

2007-06-03 23:47:00 2432

翻译 跨平台开源威胁:开源真的更安全?

Cross-platform open source threat: Is open source really more secure?跨平台开源威胁:开源真的更安全?Blogger: John McCormick博客:John McCormick翻译:endurer英文出处:http://blogs.techrepublic.com.com/security/?p=237&tag=nl

2007-06-01 23:35:00 1777

用 HTML + JavaScript 打造的渐进式延迟法定退休年龄测算器

近日,关于实施渐进式延迟法定退休年龄的重要决定正式发布了.一些在线测算延迟法定退休年龄的网络平台、APP、小程序等也应运而生,并且被网民刷爆。于是自己DIY了一个 渐进式延迟法定退休年龄测算器。

2024-09-15

免费图片浏览软件 IrfanView 64-bit 英文版

IrfanView 是一款快速紧凑的图形查看器,支持几乎所有常见的图像格式,包括 JPEG、PNG、GIF、BMP、TIFF 等,以及一些特殊的多页图像格式,如 PDF 和 TIF。 除了图像查看外,IrfanView 还提供了丰富的编辑功能。您可以轻松地裁剪、调整大小、旋转、翻转和调整图像的颜色。此外,还可以应用各种滤镜和效果,如锐化、模糊,甚至添加文本和标注,让您的图像更加生动和独特。 IrfanView 的批处理功能可以实现同时对多个图像进行相同的编辑操作,从而节省了大量的时间和精力。 IrfanView 不仅可实现对图片的快速浏览和编辑、格式转换,还可以播放视频和音频文件,并具有图像创建和绘画功能。 IrfanView 还支持插件和扩展,进一步扩展了其功能。这些插件包括额外的文件格式支持、视频播放和其他附加的编辑功能,使得 IrfanView 成为一个功能强大且灵活的图像工具。 IrfanView 支持 Windows XP、Vista、7、8、10 和 11 的 32 位和 64 位版本。 IrfanView 支持多语言和 Unicode,是免费软件,,可用于非商业用途。

2024-06-30

MASM32编程通过WMI获取Windows用户帐户信息的控制台程序,小巧精炼,适合bat调用,重定向输出

Cracker侵入Windows系统电脑后一般会为自己创建一个隐藏的新帐号(比如abc$),或者使用系统中原有的低权限帐号,然后通过帐号克隆将低权限帐号提升为高权限帐号,方便后续操作。 所以检查Windows帐户信息是Windows系统安全的重要内容。 wmiUser是SysInfo(电脑系统信息|Windows系统信息采集程序的一个子模块),通过WMI获取Windows用户帐户信息,作为一个控制台程序,小巧精炼,适合bat调用,重定向输出等。 文件说明符 : F:\masm32\works\wmi\wmiUser\WmiUser.exe 属性 : A--- 数字签名:否 语言 : 中文(简体,中国) 文件版本 : 0.0.0001 beta1 说明 : 通过WMI获取Windows用户帐户信息 版权 : PurpleEndurer 大小 : 5120 字节 5.0 KB MD5 : 2a9443c7db231df9235c0d09e8406a77 SHA1: 46851B43C60695B62E08A9BE547B1BF039B58B30 CRC32: 65fac402

2023-09-03

HTML+JavaScript+CSS DIY 分隔条splitter代码

现在电脑的屏幕越来越大,为了利用好宽屏,我们在设计系统UI时喜欢在左侧放个菜单或选项面板,在右边显示与菜单或选项对应的内容,两者之间用分隔条splitter来间隔,并可以通过拖动分隔条splitter来动态调研左右两边的宽度。 要在网页上实现这种UI界面,也有不少现成的组件,比如jQuery中提供的Splitter.js,不过自已用HTML+JavaScript+CSS来DIY一下,从而加深对HTML+JavaScript+CSS的了解,也是不错的选择。

2023-09-02

sysInfo(电脑系统信息)

对于使用Windows操作系统电脑,sysInfo(电脑系统信息)可以检查、收集和保存的以下三类信息: 1.软件信息:包括Windows版本、已安装补丁、杀毒软件、防火墙软件、反间谍软件。 2.硬件信息:BIOS厂商名称,硬盘容量、硬盘序列号(在Window XP下可能无法获取),内存容量。 3.网络信息:主机名,本机和网关IP地址和机器地址(MAC),是否为动态分配IP地址,网络连接(TCP和UDP)状态。

2023-05-29

TcpStatC-增加显示PID和对应进程文件说明符

用MASM32编写,可以显示当前电脑Windows系统下的 TCP 连接数量,以及每个连接的本地IP地址:端口、远程IP地址:端口、状态、相关联进程ID和对应进程的文件说明符。 文件说明符 : K:\TcpStatC.exe 属性 : A--- 数字签名:否 PE文件:是 获取文件版本信息大小失败! 创建时间 : 2022-8-14 13:41:27 修改时间 : 2022-8-14 13:40:46 大小 : 5120 字节 5.0 KB MD5 : c59073b68111e61f64151a484721cead SHA1: 4A05DA1C4A4C579393FD7611E0CA2DF3AE7BCC9B CRC32: c7b21e1d

2022-08-14

TcpStatC.zip

用MASM32编写,可以显示当前的的 TCP 连接数量,以及每个连接的本地IP地址:端口、远程IP地址:端口和状态。 文件说明符 : K:\TcpStatC.exe 属性 : A--- 数字签名:否 PE文件:是 创建时间 : 2022-7-31 0:6:2 修改时间 : 2022-7-31 17:29:23 大小 : 4096 字节 4.0 KB MD5 : 88bba78a2dcb50633fa9b61c408bcf8f SHA1: 91C6B6B531BE9A082641249910035C46B39D6D3B CRC32: 67fb983f

2022-07-31

MASM32v11中的kernl32p.inc和kernl32p.lib存在bug,这是修正后的版本。

MASM32 V11版本中的kernl32p.inc和kernl32p.lib中的Module32First / Module32Next and Process32First / Process32Next这两对函数信息存在bug。按照Microsoft MSDN,这两对函数的ANSI版本不是Module32FirstA / Module32NextA nor Process32FirstA / Process32NextA,而是 Module32First / Module32Next and Process32First / Process32Next,在程序中调用以上两对函数的ANSI版时将会出现问题。这是修正后的版本。

2022-07-30

MASM32v11版本中kernel32.inc和Kernel32.lib修正版。

MASM32 V11版本中的kernel32.inc和Kernel32.lib中的Module32First / Module32Next and Process32First / Process32Next这两对函数信息存在bug。按照Microsoft MSDN,这两对函数的ANSI版本不是Module32FirstA / Module32NextA nor Process32FirstA / Process32NextA,而是 Module32First / Module32Next and Process32First / Process32Next,在程序中调用以上两对函数的ANSI版时将会出现问题。这是修正后的版本。

2022-07-30

sysInfo-0_0_0001.zip

用MASM32编写的Windows系统软件、硬件、网络信息收集程序,可用于收集单位里办公电脑的软件(Windows操作系统版本、系统补丁安装情况、杀毒软件、防火墙软件、反间谍软件等)、硬件(CPU、内存m容量、硬盘容量和序列号等)、网络配置信息(网卡品牌及MAC、IP地址、DNS和DHCP设置,网关及MAC、重要网络端口开放情况等)。 文件说明符 : D\MASM32\works\sysinfo\sysinfo.exe 属性 : A--- 数字签名:否 PE文件:是 语言 : 中文(简体,中国) 文件版本 : 0.0.0001 beta1 说明 : 电脑系统信息 版权 : PurpleEndurer 产品版本 : 0.0.0001 beta1 产品名称 : 电脑系统信息 公司名称 : PurpleEndurer 合法商标 : PurpleEndurer 内部名称 : SysInfo 源文件名 : SysInfo.exe 创建时间 : 2021-11-4 14:44:55 修改时间 : 2021-11-4 14:44:56 大小 : 15360 字节 15.0 KB MD5 : c7e7980e8b566cbc4ffd25b12594d58e SHA1: 2FC784CFCDFE2B97EF798A995FB3B00658F14343 CRC32: df2395cf

2021-11-04

Word启动故障修复程序FixWord

本程序主要修复因模板文件引发的Word启动时提示遇到问题需要关闭,只能使用安全模式的问题! 文件说明符 : D:\masm32\works\fixOffice\3.exe 属性 : A--- 数字签名:否 PE文件:是 语言 : 中文(简体,中国) 文件版本 : 0.0.0001 说明 : FixWord | 修复Word启动故障 版权 : PurpleEndurer 产品版本 : 0.0.0001 产品名称 : FixWord 公司名称 : PurpleEndurer | 紫郢剑侠㊣ 合法商标 : PurpleEndurer 内部名称 : FixWord 源文件名 : FixWord 创建时间 : 2017-1-16 12:10:27 修改时间 : 2017-1-16 15:37:28 大小 : 8192 字节 8.0 KB MD5 : ef079aa988532e680623aa98b1279337 SHA1: A7056AA8AE73223C1E1059B8041E9E3E60E90364 CRC32: aa4935a5

2017-01-16

MASM32编程实现运行时自动提示要求以管理员帐户来运行的演示源代码和exe

MASM32编程实现运行时自动提示要求以管理员帐户来运行的演示源代码和exe。详细信息请移步:http://blog.csdn.net/purpleendurer/article/details/54099224

2017-01-05

用MASM32来DIY判断字符串1是否为字符串2的子串的函数演示代码(源码+exe)(应用lstrcmp,区分大小写)

  Windows貌似没有提供判断字符串1是否为字符串2的子串的API函数 我们可以DIY一个   实现的方法很多 我们应用Windows API函数lstrcpyn 和lstrcmp 来实现

2014-10-16

用MASM32来DIY一个判断字符串1是否为字符串2的子串的函数演示代码(源码+exe)(应用repe cmpsb指令,区分大小写)

  Windows貌似没有提供判断字符串1是否为字符串2的子串的 API函数,我们可以DIY一个。   实现的方法很多,我们先应用ASM特有的repe cmpsb指令来实现。

2014-10-04

添加浮动按钮点击滚动到网页底部的纯JavaScript演示代码

在网页中添加一个添加浮动按钮,点击该按钮则滚动到网页底部。纯JavaScript。在IE9、11,Maxthon 1.6.7,Firefox30、31,360极速浏览器7.5.3.308下测试正常。 相关说明文章:http://blog.csdn.net/purpleendurer/article/details/39100755

2014-09-06

用MASM32写的 系统托盘图标管理员 TrayIconMan 0.0.0003

修正了0.0.0.2版中所显示系统托盘图标对应进程文件说明符中盘符可能不正确的问题。 详细信息在http://blog.csdn.net/purpleendurer/article/details/7269193

2012-02-17

定时关机、重启、注销、待机、修眠程序ClosePC 0.0.0.1 beta4

功能:定时关机、重启、注销、待机、修眠。 采用MASM32编写,界面比较简单,体积也小。 文件说明符 : E:\masm32\works\ClosePC\ClosePC.exe 属性 : A--- 数字签名:否 PE文件:是 语言 : 中文(中国) 文件版本 : 0.0.0001Beta4 说明 : 定时关机、重启、注销程序 版权 : PurpleEndurer 产品版本 : 0.0.0001Beta4 产品名称 : ClosePc 公司名称 : PurpleEndurer 合法商标 : PurpleEndurer 内部名称 : ClosePc 源文件名 : ClosePc 创建时间 : 2011-7-30 13:0:18 修改时间 : 2011-8-4 16:16:59 大小 : 9216 字节 9.0 KB MD5 : 2ef8ca4d9ac800a6e63dec9171d24cb2 SHA1: A8C08F34246D3047E32862548E35E73D7FD9EEFB CRC32: a615cd6b

2011-08-04

用MASM32编写的网络时间同步/校正程序-adjTime.exe

  程序会按Time Protocol(RFC868)通过网络获取时间,如果在5秒钟内不能成功获取,会在3秒钟后继续重试,直至成功获取时间。   成功获取时间后,程序将尝试调整电脑系统时间。   更多信息可访问:http://blog.csdn.net/Purpleendurer/archive/2011/06/11/6537882.aspx

2011-06-11

查看备份系统开/关机&用户登录/注销记录BootClos 0_0_0001_beta2

一、0_0_0001_beta2的主要改进: 1、增加 用户登录/注销 记录的 查看&备份 2、开机、关机、 用户登录、用户注销记录分别用不同的颜色来显示 3、改进了创建备份记录文件的代码 注: 如果查看不到 用户登录/注销 记录,请按下列步骤操作: (1)打开组策略编辑器。方法为:开始——运行——输入:gpedit.msc——确定。 (2)在组策略编辑器窗口左面板展开:计算机配置\Windows 设置\安全设置\本地策略\审核策略 (3)在组策略编辑器右面板双击“审核帐户登录事件”,在打开的对话框中点击“本地安全设置”选项卡,将“成功”、“失败”选项钩上,再依次点击“应用”和“确定”按钮。 更多信息可访问: http://blog.csdn.net/Purpleendurer/archive/2011/05/26/6448435.aspx

2011-05-26

BootClos 0.0.0001 beta1—查看、备份系统开关机记录

纯MASM32打造 主要功能就是:查看、备份系统开关机记录 你可以先点击列表框的列标题条来对记录进行排序,然后再备份。 文件说明符 : C:\masm32\works\BootClos\BootClos.exe 属性 : A--- 数字签名:否 PE文件:是 语言 : 中文(中国) 文件版本 : 0.0.0001 beta1 说明 : 查看、备份系统开关机记录 版权 : PurpleEndurer 产品版本 : 0.0.0001 beta1 产品名称 : BootClos 公司名称 : PurpleEndurer 合法商标 : PurpleEndurer 内部名称 : BootClos 源文件名 : BootClos 创建时间 : 2011-5-21 21:27:37 修改时间 : 2011-5-21 21:47:38 大小 : 9216 字节 9.0 KB MD5 : 01b0b4d62eecb1e05838012734b6171e SHA1: 5AA4D1C63DB4A5049778DD5E5460CAF2651B3978 CRC32: 7829b427 更多信息:http://blog.csdn.net/Purpleendurer/archive/2011/05/21/6437108.aspx

2011-05-21

DelUninstall_0_0_0001Beta4

功能:查看、删除注册表中的卸载程序项;卸载程序;将卸载命令行写入批处理文件。 你可以将卸载命令行保存到程序所在文件夹的批处理文件(文件名格式为卸载xxx.bat,其中xxx为程序名)中,然后再删除注册表项。 beta4版改进:可以删除注册表中带子项的卸载程序项 文件说明符 : F:\masm32\pe_works\DelUninstall\DelUninstall.exe 属性 : A--- 数字签名:否 PE文件:是 语言 : 中文(中国) 文件版本 : 0.0.0001 beta4 说明 : 卸载程序;查看、保存、删除注册表中的卸载程序项 版权 : PurpleEndurer 产品版本 : 0.0.0001 beta4 产品名称 : DelUninstall 公司名称 : PurpleEndurer 合法商标 : PurpleEndurer 内部名称 : DelUninstall 源文件名 : DelUninstall 创建时间 : 2011-1-16 12:22:25 修改时间 : 2011-1-16 12:22:26 大小 : 10240 字节 10.0 KB MD5 : 2fa7750fd23c4e8898a4041da9449979 SHA1: 1D682B0BB9180F0F0EE3A24FE30D32980E295565 CRC32: 5f4dfa55

2011-01-16

Speaker——用MASM32编写的文本朗读程序(7KB)

Speaker——用MASM32编写的文本朗读程序 在阅读新闻之类的信息时,我们可以让它来为我们诵读文本,让眼睛休息一下。 文件说明符 : F:\masm32\works\speaker\speaker.exe 属性 : A--- 数字签名:否 PE文件:是 语言 : 中文(中国) 文件版本 : 0.0.0001 beta1 说明 : 文本朗读程序 版权 : PurpleEndurer 产品版本 : 0.0.0001 Bbeta1 产品名称 : Speaker 公司名称 : PurpleEndurer 合法商标 : PurpleEndurer 内部名称 : Speaker 源文件名 : Speaker 创建时间 : 2010-7-24 10:53:6 修改时间 : 2010-7-24 11:3:38 大小 : 7168 字节 7.0 KB MD5 : 2d23d93697a06ce103ec2e2f5ea11321 SHA1: 9A19405370C6FA10CAEE5D51458F7EEC7CD414D3 CRC32: e5e411eb

2010-07-24

MASM32编程通过WMI获取杀毒软件信息(源代码+exe)

Windows XP SP2 开始提供安全中心,杀毒软件会向安全中心注册报道,这样windows就可以检测到系统中是否安装了杀毒软件。 如何在自己的程序中实现这个功能呢?咱用MASM32来实现之。

2010-05-24

MASM32编程通过WMI获取Windows计划任务(源代码+EXE下载)

  上回用MASM32编程使用了Windows系统提供的API函数:NetScheduleJobEnum()来枚举Windows计划任务(详见 MASM32编程枚举Windows计划任务,http://blog.csdn.net/Purpleendurer/archive/2009/11/05/4774148.aspx),这次通过WMI来实现。   需要注意的是:不管是通过WMI,还是使用API函数NetScheduleJobEnum(),都只能枚举使用Win32_ScheduledJob类别或at.exe实用程序创建的计划任务。   所以 pe_xscan 在扫描计划任务时使用的是另外一种方法:-D

2010-04-19

用MASM32写的定时关机、重启、注销程序ClosePC 0.0.0.1beta1

用MASM32写的定时关机、重启、注销程序ClosePC 0.0.0.1beta1 界面比较简单,体积也小。 文件说明符 : E:\masm32\works\ClosePC\ClosePC.exe 属性 : A--- 数字签名:否 PE文件:是 语言 : 中文(中国) 文件版本 : 0.0.0001 beta1 说明 : ClosePc 版权 : PurpleEndurer 产品版本 : 0.0.0001 Bbeta1 产品名称 : ClosePc 公司名称 : PurpleEndurer 合法商标 : PurpleEndurer 内部名称 : ClosePc 源文件名 : ClosePc 创建时间 : 2010-3-6 13:47:41 修改时间 : 2010-3-6 20:28:22 大小 : 8192 字节 8.0 KB MD5 : fcb7e06a9f54c5d7f02ab5157ff98fcf SHA1: 8D28F6AC76BFC889E1DE0B9395FAC4A4C8A640B3 CRC32: 6e547c15 文件说明符 : E:\masm32\works\ClosePC\ClosePC-0_0_0_1beta1.rar 属性 : A--- 数字签名:否 PE文件:否 创建时间 : 2010-3-6 21:37:44 修改时间 : 2010-3-6 21:37:46 大小 : 3130 字节 3.58 KB MD5 : 4474465248811fbf0d6beb4d662f74b9 SHA1: DFB191871CB9CAD9A2E60B836F67E5A61FE16CFC CRC32: bc42aa81

2010-03-06

MASM32编程枚举Windows计划任务(Schedule Job) 源代码+EXE

MASM32编程枚举通过At命令创建的Windows计划任务,输出任务信息

2009-11-05

MASM32编程获取Windows当前桌面主题名 (源代码 + exe)

MASM32编程获取Windows当前桌面主题名的两种方法(源代码 + exe)

2009-10-29

MASM32编程由WMI获取BIOS、主板、硬盘、CPU、网卡的信息(源代码+exe)

MASM32编程通过WMI获取BIOS版本和序列号,主板序列号,硬盘序列号,CPU ID,网卡MAC(源代码+exe)

2009-10-21

FileInfo 0.0.0012

  在写一些系统安全和维护方面的blog文章时,有时要提供一些恶意程序文件的属性、语言、版本、时间、MD5值、SHA1、CRC32、数字签名等信息,现在这些工作可以用FileInfo来完成了。   这个程序支持多个文件的拖动……   0.0.0012的改进:   1、修正了验证数字签名代码中的一个bug 文件说明符 : F:\masm32\peworks\fileinfo\fileinfo.exe 属性 : A--- 数字签名:否 PE文件:是 语言 : 中文(中国) 文件版本 : 0.0.0012 说明 : 获取文件信息 版权 : PurpleEndurer 产品版本 : 0.0.0012 产品名称 : FileInfo 公司名称 : PurpleEndurer 合法商标 : PurpleEndurer 内部名称 : FileInfo 源文件名 : FileInfo.exe 创建时间 : 2009-10-9 12:16:21 修改时间 : 2009-10-9 12:20:12 大小 : 15872 字节 15.512 KB MD5 : 91a4fc5993dec0b271aa05db84f81c14 SHA1: D9CC0F6A12185EB81C041D155B72E7613ABE782D CRC32: f4677a4c

2009-10-09

DelUninstall_0_0_0001Beta3

功能:查看、删除注册表中的卸载程序项;卸载程序;将卸载命令行写入批处理文件。 你可以将卸载命令行保存到程序所在文件夹的批处理文件(文件名格式为卸载xxx.bat,其中xxx为程序名)中,然后再删除注册表项。 文件说明符 : F:\masm32\pe_works\DelUninstall\DelUninstall_0_0_0001Beta3.exe 属性 : A--- 数字签名:否 PE文件:是 语言 : 中文(中国) 文件版本 : 0.0.0001 beta3 说明 : 卸载程序;查看、保存、删除注册表中的卸载程序项 版权 : PurpleEndurer 产品版本 : 0.0.0001 beta3 产品名称 : DelUninstall 公司名称 : PurpleEndurer 合法商标 : PurpleEndurer 内部名称 : DelUninstall 源文件名 : DelUninstall 创建时间 : 2009-6-2 9:4:25 修改时间 : 2009-6-2 9:25:32 大小 : 10240 字节 10.0 KB MD5 : 669d5083d9987c1dbd912fd115b39d8d SHA1: 0FADFEBABF2DC8E2306619021F70C0FFC360DD78 CRC32: d866b8f4

2009-06-02

分析、获取命令行参数的MASM32演示程序

我们在执行应用程序时经常会指定命令行参数来传递程序运行所需要的数据,控制程序的执行。 高级程序设计语言会自动分析和提供命令行参数,而在汇编语言中,则要由我们DIY了。

2009-04-16

IEFO_Man 0.0.0.1 beta1(映像劫持项目管理程序)

Image File Execution Options(IEFO,映像劫持)是现在许多恶意程序用来阻止诸如杀毒软件这样的系统安全防护软件启动的一种技术,甚至任务管理器taskmgr.exe,注册表编辑器regedit.exe也会被这种技术阻止而无法使用。 另一方面,我们也可以“以恶意程序之道,还治恶意程序其身”。通过添加恶意程序文件名的IEFO项目来阻止恶意程序启动。 虽然用注册表编辑器regedit.exe、瑞星卡卡安全助手等软件可以删除IEFO项目,但操作起来效率不高。而且这些软件本身也经常被劫持而无法启动。 而提供添加IEFO项目的软件则非常少见。 于是偶就用MASM32写了IEFO_Man,用来添加、删除、修改IEFO项目。

2009-03-03

MASM32编程演示程序在窗口模式和全屏模式间切换

包括源代码及可执行程序 在窗口上点击鼠标左键进行窗口和全屏模式的切换

2008-09-29

MASM32编程在屏幕右下角自下向上显示倒计时窗口

包含源程序和可执行文件 演示了: 如何计算也倒计时窗口在屏幕右下角的显示位置 窗口自下向上显示的效果 用计时器实现倒计时

2008-09-23

MASM32编程获取任务栏高度

偶想让偶的强制休息程序的剩余时间提示窗口在屏幕右下角提示,但是不能挡住任务栏,而要在伤务栏的上方…… 这可能需要获取任务栏的高度…… 自己查了一下API,找到了一个方法……

2008-09-21

窗口渐显渐隐效果MASM32演示程序

用MASM32编写,演示使用AnimateWindow函数实现窗口窗口渐显渐隐效果

2008-09-18

FileInfo 0.0.0011

  在写一些系统安全和维护方面的blog文章时,有时要提供一些恶意程序文件的属性、语言、版本、时间、MD5值、SHA1、CRC32、数字签名等信息,现在这些工作可以用FileInfo来完成了。   这个程序支持多个文件的拖动……   0.0.0011的改进:   1、版本信息中值为空的项目将不显示 文件说明符 : F:\masm32\peworks\fileinfo\fileinfo.exe 属性 : A--- 数字签名:否 PE文件:是 语言 : 中文(中国) 文件版本 : 0.0.0011 说明 : 获取文件信息 版权 : PurpleEndurer 产品版本 : 0.0.0011 产品名称 : FileInfo 公司名称 : PurpleEndurer 合法商标 : PurpleEndurer 内部名称 : FileInfo 源文件名 : FileInfo.exe 创建时间 : 2007-11-6 22:8:9 修改时间 : 2008-7-16 9:51:56 大小 : 15872 字节 15.512 KB MD5 : f81aec9d0843079afdb33f07b9a50105 SHA1: 97DAE8D5F14ED125D41DBBEF1EBF520C0BCCA9F0 CRC32: 54aa62b9

2008-07-17

FileInfo 0.0.0010 --修正bug,提升速度

0.0.0010的改进:<br>  1、修正了拖动的文件大于100KB时程序出错的bug<br>  2、优化了CRC32计算代码,提升速度<br><br><br>文件说明符 : F:\masm32\PeWorks\fileinfo\FileInfo.exe<br>属性 : A---<br>数字签名:否<br>PE文件:是<br>语言 : 中文(中国)<br>文件版本 : 0.0.0010<br>说明 : 获取文件信息<br>版权 : PurpleEndurer<br>产品版本 : 0.0.0010<br>产品名称 : FileInfo<br>公司名称 : PurpleEndurer<br>合法商标 : PurpleEndurer<br>内部名称 : FileInfo<br>源文件名 : FileInfo.exe<br>创建时间 : 2008-6-28 8:42:26<br>修改时间 : 2008-6-29 21:41:1<br>大小 : 15872 字节 15.512 KB<br>MD5 : 39ea4e3ec1db44e05d0430fc34ae94ac<br>SHA1: D49A1C789E106157AC2A98E6714D46BBF5E697AA<br>CRC32: 64544cec

2008-06-29

FileInfo 0.0.0009 -- 增强文件数字签名的检测

  在写一些系统安全和维护方面的blog文章时,有时要提供一些恶意程序文件的数字签名、文件类型、属性、语言、版本、时间、MD5值等信息,现在这些工作可以用FileInfo来完成了。<br>  这个程序支持多个文件的拖动……<br><br>  0.0.0009的改进:<br>  1、增强文件数字签名的检测,可检测并报告非M$的数字签名<br><br>文件说明符 : F:\masm32\PeWorks\fileinfo\FileInfo.exe<br>属性 : A---<br>数字签名:否<br>PE文件:是<br>语言 : 中文(中国)<br>文件版本 : 0.0.0009<br>说明 : 获取文件信息<br>版权 : PurpleEndurer<br>产品版本 : 0.0.0009<br>产品名称 : FileInfo<br>公司名称 : PurpleEndurer<br>合法商标 : PurpleEndurer<br>内部名称 : FileInfo<br>源文件名 : FileInfo.exe<br>创建时间 : 2007-11-6 22:8:9<br>修改时间 : 2008-6-9 12:34:34<br>大小 : 15872 字节 15.512 KB<br>MD5 : 967d75a193e50db89f36c0de24d17a70<br>SHA1: BE3AEB17BA8B95EF5EF3B63743594AF79B1819C2<br>CRC32: b62bb2c2<br><br>更多信息请访问:http://blog.csdn.net/Purpleendurer/category/331889.aspx

2008-06-09

FileInfo 0.0.0008

  在写一些系统安全和维护方面的blog文章时,有时要提供一些恶意程序文件的属性、语言、版本、时间、MD5、SHA1、CRC32值等信息,现在这些工作可以用FileInfo来完成了。  这个程序支持多个文件的拖动……  0.0.0008的改进:  1、检测微软数字签名  2、检测PE文件格式文件说明符 : F:\masm32\peworks\fileinfo\fileinfo.exe属性 : A---M$签名:否PE文件:是语言 : 中文(中国)文件版本 : 0.0.0008说明 : 获取文件信息版权 : PurpleEndurer产品版本 : 0.0.0008产品名称 : FileInfo公司名称 : PurpleEndurer合法商标 : PurpleEndurer内部名称 : FileInfo源文件名 : FileInfo.exe创建时间 : 2008-5-31 10:40:34修改时间 : 2008-5-31 10:53:13大小 : 15360 字节 15.0 KBMD5 : 5242f778af2bcf0b475699bcf76d0913SHA1: ABC3556A01BF4BB88E46504329768F0D085A0E0BCRC32: 69aca960

2008-05-31

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除