自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

SanSiro1的博客

即使天空暗淡 阳光也会照耀圣西罗

  • 博客(9)
  • 收藏
  • 关注

转载 时间四象限

时间四象限把工作按照重要和紧急两个不同的程度进行了划分。什么是时间“四象限”法编辑时间“四象限”法是美国的管理学家科维提出的一个时间管理的理论,把工作按照重要和紧急两个不同的程度进行了划分,基本上可以分为四个“象限”:既紧急又重要(如客户投诉、即将到期的任务、财务危机等)、重要但不紧急(如建立人际关系、人员培训、制订防范措施等)、紧急但不重要(如电话铃声、不速之客、部门

2015-08-25 19:24:40 684

原创 在系统自带的计算器上添加按钮或菜单

这几天碰到一个题目:在系统自带的计算器上添加一个按钮或菜单,弹出一个网页     好了  废话不多说 上代码。 G:\Calc_Remote void CCalc_RemoteDlg::OnBnClickedButton1(){ HWND hWnd = ::FindWindow(NULL, _T("计算器")); if (hWnd == N

2015-08-30 22:29:32 1125

原创 PE文件学习(四)基址重定位

数据目录的IMAGE_DIRECTORY_ENTRY_BASERELOC项指向此结构,由于在Windows系统中DLL(动态链接库)文件并不是每次都能加载到预设的基址(ImageBase)上,因此基址重定位主要应用于DLL文件中。      一般情况下重定位表位于一个名为.reloc的区块内,PE文件中的重定位结构是由多个IMAGE_BASE_RELOCATION子结构组成的,每个子结构只负责

2015-08-27 14:10:00 2153

转载 恶意代码分析模板

基本信息  报告名称:                                                      作者:                                                              报告更新日期:                                              样本发现日

2015-08-26 19:55:29 1323

原创 PE文件学习(三)数据目录表之资源

资源是PE文件中最复杂的结构了,资源在PE文件中是以目录结构的形式存在的,一般情况下分为3层,从根目录开始分别是资源类型、目录资源ID与资源代码页。     3层目录结构都是由一个IMAGE_RESOURCE_DIRECTORY结构为头部,后面跟着一个IMAGE_RESOURCE_DIRECTORY_ENTRY结构数组。      结构体IMAGE_RESOURCE_DIRECTORY_E

2015-08-26 19:40:57 2550

原创 struct和typedef struct分析

PS:以前的笔记,整理上传。struct和typedef struct分三块来讲述:  1 首先://注意在C和C++里不同    在C中定义一个结构体类型要用typedef:    typedef struct Student    {    int a;    }Stu;    于是在声明变量的时候就可:Stu stu1;(如果没有typedef

2015-08-25 20:22:09 437

原创 DLL注入

PS:以前的代码整理下发出来,希望能给你们一些帮助/**************************************************************************************** 文件名: RemoteThreadInjectDLL.h(注入核心模块)* 功  能: DLL远程线程注入类* 说  

2015-08-25 20:17:34 654

原创 PE文件学习(二)数据目录表之导出表与导入表

数据目录表是PE中比较重要的一个组成部分,其结构如下:IMAGE_DATA_DIRECTORY DataDirectory[IMAGE_NUMBEROF_DIRECTORY_ENTRIES]#define IMAGE_DIRECTORY_ENTRY_EXPORT 0 //导出表#define IMAGE_DIRECTORY_ENTRY_IMPORT 1

2015-08-25 17:35:18 4723

原创 PE文件学习(一)

PE是Portable executable(可移植的可执行文件)的简写,在Windows系统中PE文件是一种重要的文件格式,其中COM、PIF、SCR、EXE、dll等都是PE文件。所以学习PE文件是了解操作系统工作方式的一种很好的方法。                学习PE,首先要对PE有个大体的轮廓,所以本人在网上找到了两张PE文件结构图。基于这两张图更进一步的了解PE文件结构:

2015-08-24 20:39:29 1188

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除