自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

VxD

转载 winpcap介绍

  winpcap结构【winpcap 驱动简介】  winpcap(windows packet capture)是windows平台下一个免费,公共的网络访问系统。开发winpcap这个项目的目的在于为win32应用程序提供访问网络底层的能力。它提供了以下的各项功能:  1> 捕获原始...

2008-10-21 08:45:00

阅读数 1401

评论数 0

原创 sockaddr与sockaddr_in结构体详细讲解

struct sockaddr {unsigned short sa_family;     /* address family, AF_xxx */char sa_data[14];                 /* 14 bytes of protocol address */};sa_f...

2008-10-11 15:22:00

阅读数 1489

评论数 2

转载 vs2008编译winpcap程序与vsnprintf冲突

"VC9 CRT 的 vsnprintf 与其他第3方定义的冲突,导致VS2008编译错误"ror C3163: _vsnprintf: attributes inconsistent with previous declaration 比如wpdpack/include/pc...

2008-10-08 14:00:00

阅读数 2053

评论数 1

转载 winpcap资料6

 这是引自winpcap主页上的一句话:WinPcap is an architecture for packet capture and network analysis for the Win32 platforms. It includes a kernel-level packet fil...

2008-10-02 18:08:00

阅读数 784

评论数 0

转载 winpcap资料5

 尽管Winpcap清楚地指出了它的目的是数据包的截获,但是它还提供了一些对于原始网络(raw networking)的有用特性。用户可以找到一组完整的发包(send packets)函数。需要注意的是,libpcap目前并没有提供任何的发包的方法。   用pcap_sendpacket()发送单...

2008-10-02 18:07:00

阅读数 951

评论数 0

转载 winpcap资料4

 今天的试验程序与前天的功能是一样的,只是在捕获数据包的时候前天的程序用的是pcap_loop(),今天的代码用的是pcap_next_ex()。基于pcap_loop()抓包机制的回调很方便而且在某些情况下是一个不错的选择。但是,处理回调有些时候不适用——它使得程序更复杂,尤其是在应用程序与多线...

2008-10-02 18:05:00

阅读数 785

评论数 0

转载 winpcap资料3

 说明:本系列文章是我阅读winpcap手册后整理的一个学习笔记。文章中出现的所有代码是我根据winpcap手册中的示例代码进行了学习,并调试通过,其中对部分代码作了修改,关于代码的版权我尊重winpcap手册中的版权说明,如果你使用了本系列文章中的代码而引起任何的版权或造成安全威胁等问题,我将不...

2008-10-02 18:04:00

阅读数 1025

评论数 0

转载 winpcap资料2

 处理离线的存储文件(offline dump file)      Winpcap提供了一些函数把网络通信保存到文件并且可以读取这些文件的内容。dump文件的格式跟libpcap是一样的。它以二进制形式保存了被捕获的数据包的数据并且其他网络工具(包括WinDump,Ethereal,Snort)...

2008-10-02 18:02:00

阅读数 911

评论数 0

转载 winpcap资料1

 Winpcap提供(libpcap也提供)的一个强大特性是过滤引擎(filtering engine)。它提供了一个非常有效的接收网络流量的方法,并且它通常与Winpcap提供的抓包机制集成在一起。用于过滤数据包的函数是pcap_complie()和pcap_setfilter()。      ...

2008-10-02 18:00:00

阅读数 902

评论数 0

转载 winpcap资料

 一些需要知道的细节描述(前言): 这一部分展示了如何使用WINPCAP-API的不同的功能,它作为一个使用指南被划分为一系列的课时来带领读者循序渐进的体会PCAP的程序设计的 魅力:从简单的基本功能(如获取网卡的列表,数据包的捕获等)到统计和收集网络流量等高级功能。 在这里将提供一些简单但完整的...

2008-10-02 17:56:00

阅读数 834

评论数 0

转载 winpcap的一些认识

一.Winpcap简介      Winpcap是UNIX下的libpcap移植到windows下的产物,他是一个freeandopensource的项目。Winpcap工作于驱动(Driver)层,所以能以很高的效率进行网络操作。      Winpcap提供了以下强大的功能:1.捕获原始的数据...

2008-10-02 17:48:00

阅读数 641

评论数 0

转载 在汇编注册机里实现XM背景音乐的简单方法

哈哈,新板块,这么多兄弟来这里冒过泡,看来我是来迟了。     写点东西大家分享分享,首先声明,我编程很菜,写出来的东西有点像我们专业-土木,又土又木!    这不是什么高明的文章,可我找这方面的资料也很久了,却也是不多见。我曾在DFCG见过springkang翻译的一篇>,不过那是C++的...

2008-04-29 08:55:00

阅读数 1010

评论数 0

转载 在VC6的工程中加入播放xm音乐的功能(详细操作过程)

1、下载minifmod播放组件,地址是http://www.fmod.org/files/minifmod170.zip,其中关键就是两个文件,minifmod.lib和minifmod.h。2、将上两个文件复制到你的工程目录中,并在源码中添加#include "minifmod.h&...

2008-04-29 08:53:00

阅读数 987

评论数 0

转载 extern C的使用方法

链接指示符extern C如果程序员希望调用其他程序设计语言尤其是C 写的函数那么调用函数时必须告诉编译器使用不同的要求例如当这样的函数被调用时函数名或参数排列的顺序可能不同无论是C++函数调用它还是用其他语言写的函数调用它程序员用链接指示符linkage directive 告诉编译器该函数是用...

2008-04-03 23:14:00

阅读数 1161

评论数 0

转载 extern c 是什么意思?

#ifdef __cplusplus extern "C" { //这是什么意思 ????????????? #endif /* __cplusplus */表示如果现在的编译环境是C++的话,让编译器生成C样式的函数名,也就是阻止编译器使用C++的方法进行函数名解析。C++中...

2008-04-03 21:17:00

阅读数 1711

评论数 0

转载 VC实现XP风格控件效果

一个小窍门可以方便的在VC6、VC2003、VC2005下实现XP风格的控件效果,而且风格随主题变化而变化,没有主题则显示为原来的风格,看效果对比图:原来的样式改变后的样式很简单,此方法SDK/MFC通用,简单的讲就是插入一个资源,类别为24,ID为1,以VC6为例,2003和05类似。在VC6资...

2008-04-03 19:53:00

阅读数 1003

评论数 0

转载 在 Visual C++ 中使用内联汇编

使用内联汇编可以在 C/C++ 代码中嵌入汇编语言指令,而且不需要额外的汇编和连接步骤。在 Visual C++ 中,内联汇编是内置的编译器,因此不需要配置诸如 MASM 一类的独立汇编工具。这里,我们就以 Visual Studio .NET 2003 为背景,介绍在 Visual C++ 中使...

2008-04-01 17:32:00

阅读数 787

评论数 0

转载 内嵌汇编

汇编语言没有高级语言要占用较大的存储空间和较长的运行时间等缺点,它的运行速度快是高级语言所不能比拟的。可以说高级语言与汇编语言各有千秋。有时我们采用高级语言编程速度达不到要求,全部采用汇编语言编程工作量又大,此时可以采用"混合"编程,彼此相互调用,进行参数传递,共享数据结构及数...

2008-04-01 17:29:00

阅读数 900

评论数 0

转载 详谈HOOK API的技术

文章整理:邪恶八进制信息安全团队   作者:MGFHOOK API是一个永恒的话题,如果没有HOOK,许多技术将很难实现,也许根本不能实现。这里所说的API,是广义上的API,它包括DOS下的中断,WINDOWS里的API、中断服务、IFS和NDIS过滤等。比如大家熟悉的即时翻译软件,就是靠HOO...

2008-04-01 16:58:00

阅读数 1000

评论数 0

转载 Ollydbg使用方法和技巧

OllyDbg的help-怎样开始调试(翻译)最简单的方法是启动OllyDbg,点击File|Open,然后选择你想调试的程序。程序需要命令行参数输入对话框下方的文本栏。重新开始调试最后一个程序的快捷键是Ctrl+F2,并且OllyDbg使用相同的参数。你也可以点选历史记录。把程序拖入OllyDb...

2008-04-01 10:47:00

阅读数 23967

评论数 5

提示
确定要删除当前文章?
取消 删除