- 博客(5)
- 资源 (13)
- 收藏
- 关注
原创 从CString 字符串中取文件名
比如 一个CStfing 串"C:/WINDOWS/SYSTEM32/TAG.EXE"我想取 TAG.EXE怎么取? Y的 看着简单做的时候 可真是麻烦了 代码倒也不难如下几句 呵呵 记下来备用 ,以后就不再遭罪了 CString name="C:/WINDOWS/SYSTEM32/TAG.EXE"; int i=0; while(i!=-1) { i=na
2007-08-21 12:45:00 2463
原创 程序自删除实现 可用的SDK的
我找自删除的东西 一找一大片,结果一个能直接用的也没有, 我用下面这个倒是可以如果有必要可以试一下.这个代码是我从 草草的SEU_PEER中拿出来的BOOL SelfDelete()...{ TCHAR szModule [MAX_PATH], szComspec[MAX_PATH], szParams [MAX_PATH]; // get
2007-08-21 12:27:00 1614
原创 注入IE后使用内存不过4500K
IE是一个很喝内存的东西,这点让我很头疼,注入IE是穿透防火墙的最好办法,以前好像在什么地方看过解决这个问题的方法,就是只创建一个进程但不运行它,后来在 "木马编写技术" 的群里问了下,英俊潇洒的幻影和草草给了代码为: char SystemPath [MAX_PATH]; STARTUPINFO si; PROCESS_INFORMATION pi; si
2007-08-13 13:06:00 2125 1
原创 在VC中使用ListCtrl保存上线主机SOCKET句柄
在VC中使用ListCtrl保存上线主机SOCKET句柄我知道在BCB中的列表框有一个DATE项,昨天晚上在群里草草说VC的ListCtrl也可以存入一个DWORD类型的数据,这让我很高兴因为,当时我正为如何处理上线主机的SOCKET列表而头疼,而SOCKET是 unsigned long类型的,也就是说可以把上线的主机存在ListCtrl中,而使用这个方法可以搞定了保存SOCKET数据int n
2007-08-08 12:58:00 1832 1
原创 技术讨论关于零管道CMD后门
冷风草草细说下零管道 关注.........μρ2ц清风这个不光过卡巴了,,,基本上所有主动防御都过!!包口SSM,微点,,,夕草hot patching.μρ2ц清风对啊..冷风用socket直接替换输入输出的handle,可以实现零管道sulwan颠覆核心编程啊.μρ2ц清风反正我是用零管道的..幻影 si.hStdInput=hrp1; si.hStdOutput=hwp2;幻
2007-08-08 08:51:00 2817
SPI 注入 安装模板
2012-07-26
detours2.1 VC6中编译方法及源代码及使用例子及编译好的BIN
2012-07-12
视频捕获-mpeg4压缩-网络传送源码(VC 6.0)
2011-02-28
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人