自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

小驹的专栏

连个驱动都写不稳定,哪来的世界观

  • 博客(6)
  • 资源 (12)
  • 收藏
  • 关注

原创 基于文件与内容比较检测SSDT变化

在DriverEntry中FindOriAddress(3)得到文件基址中的SSDT索引号为3的函数地址 调试结果如下: 通过脚本查看到的SSDT的信息如下图: 脚本来源于:http://bbs.pediy.com/showthread.php?t=34018 $$ ntcall Script v0.1 $$ by 小喂 2006.10.29 $$ $$><d:

2012-12-18 11:36:51 13060

原创 窗口攻击大法

窗口攻击大法: 现在攻击Xurte, powertool,360等都还有用。。 界面: 1.窗口失效 void CWindowAttackDlg::On_Ok() { // TODO: Add your control notification handler code here // TODO: Add extra validation here DWORD dw

2012-12-06 19:38:15 12248

原创 零管道返回cmdshell

零管道返回cmdshell 192.168.139.128为虚拟机的IP地址。 实验步骤: 1 在虚拟机中开启nc -l -v -p 8888进行监听 2. 运行编译好的程序 虚拟机就会得到实体机的cmd了.... // ZeroPipeBackdoor.cpp : Defines the entry point for the console applicat

2012-12-06 14:53:43 12205

原创 将shellcode 插入到PE节表的间隔中

将shellcode 插入到PE节表的间隔中 // InsertShellCodeToPE.cpp : Defines the entry point for the console application. // #include "stdafx.h" #include #define FILENAME "hello.exe" //自定义的shellcode char shellcod

2012-12-04 09:31:52 11341

原创 增加节表存放shellcode

将shellcode放在PE文件新增的节表中 // InsertShellCodeToPE.cpp : Defines the entry point for the console application. // #include "stdafx.h" #include #define FILENAME "hello.exe" //自定义的shellcode char shellcod

2012-12-01 17:16:51 12197

原创 获得系统密码(对windows 7无效)

实现步骤: 1. 生成GetInfo.dll 2. 将生成的GetInfo.dll作为资源放到GetPwd工程中 3. 生成GetInfo.exe 4. 运行GetInfo.exe install 5. 重启机器,输入密码,进入系统后会得到C:\WINDOWS\System32\getPwdout.txt文件,文件内容为: 实现原理: 将GetInfo.dll,放在W

2012-12-01 14:26:48 12295

EarthWorm_20180630版本.tgz

English Pages 支持列表 EW 是一套便携式的网络穿透工具,具有 SOCKS v5服务架设和端口转发两大核心功能,可在复杂网络环境下完成网络穿透。 注: 考虑到该工具影响很坏,该工具永久停止更新。 所以我自己保留了一份。

2020-06-19

shudepb.exe

POWER builder 反编译 demo版 无法看到函数的所有长度

2015-04-14

进程保护ethread

进程保护 wrk ethread crossthreadflags

2014-11-24

ACProtect对OEP的处理

ACProtect对OEP的处理 加密壳 加密解密 OEP 加壳

2014-07-10

精装友情通讯录算法逆向与注册机实现

精装友情通讯录 算法逆向 注册机 c语言 破解 逆向 解压密码:xiaoju

2014-06-19

ColorSchemer Studio 2 破解

解压密码:xiaoju 代码 破解 逆向 ColorSchemer

2014-06-13

360破解大赛crackme2014年程序

360破解大赛crackme 2014年程序

2014-05-29

SEH反调试的实现与调试

seh 调试 反调试 破解 代码 SEH反调试的实现与调试  在没有异常时永远都是错误的注册码,只有当触发异常时,程序才走到注册成功的地方…

2014-05-16

wingide4.0破解可用

wingide 破解

2014-01-14

多级线程注入穿墙技术

主程序调用loader.dll,运行loader.dll中的sethook安装一个WH_GETMESSAGE的全局钩子,发现notepad进程时,loader.dll在钩子函数中加载Insert.dll,insert.dll会做坏事...

2012-05-10

粒子群算法(PSO)matlab工具箱toolbox

粒子群算法 PSO matlab toolbox 工具箱 有多个测试函数,动态图形显示。。。

2010-01-19

win32 programmer's reference

罗云彬那本书上多次提到在这上面查找数据结构!!!

2008-10-17

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除