自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

HUA的专栏

HUA的天下-逆向的世界

  • 博客(18)
  • 收藏
  • 关注

原创 网络传输工作原理的通俗理解

本文结合生活中的实例,说明网络传输的基本原理 我们以甲对乙表达“大家好!”为例。甲乙两人一个只会讲中文,一个只会讲法文,两人如何交流呢?我们把不同层次的翻译当做通信协议的实现来看。网络层次图: 甲(讲中文)               乙(讲法文)英语翻译协议>             英语翻译协议>英语单词分解协议>        

2013-12-26 12:25:06 7874 2

原创 yoda1.02壳伪装技术揭秘

现在很多软件加壳之后,你用查壳软件一查,都显示yoda壳,这是为什么呢?这到底代表了什么壳呢?打开peid的userdb.txt,里面查找一下yoda的特征码,发现居然从头到尾都是问号,看来这数据库将识别不到的都归为yoda了所以一些vmp、tmd等强壳基本上都被伪装成这个了!!更多精彩内容请访问www.zfsyhg.com

2013-12-23 18:19:44 3179 1

原创 c语言const关键字与宏的区别

在c语言中const关键字用来修饰一个变量,它限定一个变量不允许被修改。const int max_size = 5;看起来使用const修饰的变量,和使用宏很类似,为何不直接使用宏呢?#define MAX_SIZE (5)这是因为和宏比起来:1. const修饰的是一个变量,所以会在代码编译阶段进行语法检查。而宏只会在预编译阶段进行简单的替换动作;2. 使用

2013-12-18 12:34:24 1514

原创 strlen和sizeof的区别

strlen是一个函数,用来计算字符串的长度。#include size_t strlen(const char *s);char test[4] = {'t','e','s','t'};此时strlen(test)的结果是什么?答案是无法预知。因为字符串"test"没有以字符'\0'结束,而字符't'后面的地址上的数据是无法预知的,并且strlen计算字符串的

2013-12-18 12:33:08 504

原创 仿QQ右下角弹窗新闻_源码分享

源码名称:仿QQ右下角弹窗新闻源码作者:邓学彬(泪闯天涯)开发环境:Visual Studio 2005 源码说明:Win32(SDK)开发,自绘实现,支持多种皮肤风格.无需其他界面库.     美中不足之处是行距不能调整,GDI操作中,没发现现成的函数可以调整的,需要自己逐字计算才行了,所以这个就留给你们自己去完善了.[cpp]view plainco

2013-12-15 14:59:02 882

原创 桌面动画-雪花和兔子

圣诞和新年快到了,做了个桌面动画的窗口特效,搞搞气氛。效果是在桌面右下角有几只可爱的小兔子,有动画效果。满屏幕雪花飘落。雪花随机移动位置、尺寸、旋转角度。屏幕录像转成GIF后有失真,大家还是下载后直接运行EXE文件看效果吧.实现方法要实现背景透明,采用了分层窗口。给窗口加上WS_EX_LAYERED样式,使用Gdiplus画出图片,然后UpdateLayeredWi

2013-12-15 14:56:25 2518

原创 RtlZeroMemory中的Rtl是什么意思

Rtl:runtime library的缩写,就是“运行时函数库”的意思

2013-12-15 12:31:46 1835

原创 Win32汇编--开始了解窗口程序

窗口是什么?大家每天在使用Windows,屏幕上的一个个方块就是一个个窗口!那么,窗口为什么是这个样子呢?窗口就是程序吗? 回想DOS时代的计算屏幕,在1990年Windows 3.0推出之前,计算机的屏幕一直使用文本模式,黑洞洞的底色上漂浮着白色的小字。对DOS程序来说,屏幕是唯一的,上面有光标表示输入字符的位置,程序运行后往屏幕输出一些信息,退出时输出的信息就留在了屏幕上,然后

2013-12-15 12:26:39 1936

原创 函数调用之mov edi, edi

很多函数前面几个指令都是下面这样:mov     edi, edipush    ebpmov     ebp, esp第一行指令,是不是没用呢?你还会在上面发现5个没用的nop这样的做法是方便做hook,比如你要挂钩这个函数,你可以用一个2字节的短jmp(eb xx)转移到那5个nop那里,然后在那5个nop那里做一个大的jmp(e9 xx xx xx x

2013-12-14 20:39:06 1640 1

原创 cocos2d-x 入门教程

第一讲:cocos2d-x 开发环境搭建 创建第一个应用程序 加载和显示位图第二讲:cocos2d-x的动作子系统第三讲:场景 场景的切换 场景切换效果第四讲:cocos2d-x常用控件第五讲:CCSprite帧序列动画下载地址:链接: http://pan.baidu.com/s/1pHHFA 密码: v7nf

2013-12-13 20:17:33 863

原创 Windows NT 技术(NT:New Technoly)

Windows NT 技术简介 NT:New Technoly(新技术,因比DOS、WIN9X采用了很多新技术而得名) Windows NT基本介绍 WindowsNT是Microsoft推出的面向工作站、网络服务器和大型计算机的网络操作系统,也可做PC操作系统。它与通信服务紧密集成,提供文件和打印服务,能运行客户机/服务器应用程序,内置了Interne

2013-12-13 18:04:49 714

原创 汇编实现二叉树

今天翻找以前的代码, 突然发现, 以前曾经用汇编写的二叉树, 以前对汇编过于执着. 是好事, 也是坏事. 个人觉得, 用MASM写代码其实和C语言的差别是非常小的, 但是毕竟是不同的语言, 就和C和C++的差别一样, C++在C的基础之上多了一点东西, 多的这点东西带来的是思想上的转变, 汇编也是一样, 用汇编写的代码, 我觉得带来的其实也是一种思想. 一种用汇编想问题的思想.有个

2013-12-09 12:15:49 2112

原创 Win32汇编语言实战编写软件教程即将开始录制

Win32汇编语言实战编写软件教程即将开始录制敬请关注!!

2013-12-04 10:22:20 804

原创 真封神引擎技术篇之易语言GM工具开发教程第四集

真封神引擎技术篇之易语言GM工具开发教程第四集www.zfsyhg.com下载地址:http://pan.baidu.com/s/19tljI

2013-12-02 08:11:15 2641

原创 MySql数据库中Table的基本操作

一:表的简介表是数据库存储数据的基本单位,一个表包含若干个字段和记录 二:创建表语法:Create table 表名(属性名 数据类型 [约束条件],属性名 数据类型 [约束条件],属性名 数据类型 [约束条件]);约束条件: 例:创建图书类别表:t_bookTypeMysql>Create t

2013-12-01 13:11:48 2365

原创 MySql数据库基本操作方法【增】【删】【显示】【进入】

一: 数据库简介数据库(Database)是按照数据结构来组织、存储和管理数据的仓库,它产生于距今五十年前,随着信息技术和市场的发展,特别是二十世纪九十年代以后,数据管理不再仅仅是存储和管理数据,而转变成用户所需要的各种数据管理的方式。数据库有很多种类型,从最简单的存储有各种数据的表格到能够进行海量数据存储的大型数据库系统都在各个方面得到了广泛的应用。 二:显示所有数据库

2013-12-01 13:04:00 629

原创 2014反汇编特训第一集:IDA逆向分析双重循环寻找素数

反汇编特训第一集:IDA逆向分析双重循环寻找素数,随后会发布语音教程反汇编代码如下:(release版本)sub_401020       proc near                 mov     edi, 65h             ; 初值loc_40102A:                 mov     eax, edi             ; ea

2013-12-01 12:51:04 1377

原创 IsDebuggerPresent VC6.0编译时会报连接错误

IsDebuggerPresent函数可以用来检测本进程是否处于被调试状态,当然,这种方法的实用性不大。此函数在winbase.h中声明如下:WINBASEAPI BOOL WINAPI IsDebuggerPresent(void);如果本进程当前正在被调试则返回1,否则返回0。直接调用此函数的源程序在用VC6.0编译时会报连接错误,原因是kernel32.lib中找不到_IsDeb

2013-12-01 12:33:18 1546

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除