自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(3)
  • 资源 (6)
  • 收藏
  • 关注

原创 ppstream溢出实况

        自从2007年元旦幻影爆出QQ的一个ActiveX插件漏洞后,第三方应用程序的ActiveX插件漏洞大量爆发。这里我选择了一个PPStream的ActiveX插件漏洞,以实例的方式重现整个调试过程。     漏洞影响的版本是 PowerPlayer.dll 版本:2.0.1.3829,为了再现漏洞我下了一个PPStreamv1.0.4.730(http://www.7703.c

2008-03-30 21:02:00 1783 3

原创 有工作了,哈哈……

    终于找到工作了,搞病毒分析,待遇不错,高兴ing…… 哈哈…… 

2008-03-17 19:30:00 775

转载 复合特征码原理和查找

杀毒软件的复合特征码真是难倒偶们, 但是仔细看还是有规律的下面给几个图, 因为本人艺术细胞原因 所以点到为止---------------------------------------------------------------------------------- 比如这一段为程序-----c--a------b---a----c--d-------b-------------

2008-03-16 09:22:00 1522 1

Source Insight Token Macro

因为source insight不展开宏,导致WRK、CRT、C头文件等解析不完全,用SI的Token Macro可以解决这个问题。 使用方法很简单,多务必把它们重命名为C.tom,并放到对应工程目录下!! 原理请看:http://blog.csdn.net/better0332/archive/2010/06/23/5689193.aspx

2010-06-23

Source Insight Extra(背景主题颜色+其它)

python,delphi,ruby是我从网上收集来的语言文件,可能比官方提供的还要好。 MyGLOBAL.CF3是source insight的全局配置文件,使用深色背景,本人亲自制作。 .em结尾的是source insight一些有用的宏,主要解决删除、前进、后退中文半个字符的问题。添加宏的方法网上自己找一下吧。 如果打开工程崩溃,可能移动了我的文档路径,导致配置文件路径中含有中文名!可以通过source insight更改并迁移这个路径!

2010-06-23

Source Insight

TabSiPlus是多标签窗口的插件。 python,delphi,ruby是我从网上收集来的语言文件,可能比官方提供的还要好。 MyGLOBAL.CF3是source insight的全局配置文件,使用深色背景,本人亲自制作。 如果打开工程崩溃,可能移动了我的文档路径,导致配置文件路径中含有中文名!可以通过source insight更改并迁移这个路径! http://download.csdn.net/source/2480193更新了配置文件

2010-06-12

PE结构表,各个字段写得非常清楚

PE结构表,各个字段写得非常清楚!特别是偏移地址……

2008-08-26

ppstream溢出代码

ppstream溢出

2008-03-30

mywindow.cpp

窗口消息分析

2007-06-23

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除