自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(11)
  • 资源 (2)
  • 收藏
  • 关注

原创 Viusal Studio 2005各版本的简要说明

更新:2005.4-30    Visual Studio 2005版本纵览    Visual Studio 2005 Express Edition在Visual Studio 2005中,Express系列版本是最低一级的版本,这些版本针对具体的语言,如Visual C++ Express Edition,Visual C# Express Edition等,Express版本非常适合第一次

2005-04-30 14:04:00 6539

翻译 《Undocumented Windows 2000 Secrets》翻译 --- 第五章(7)

第五章  监控Native API调用翻译:Kendiv( fcczj@263.net )更新:Friday, April 29, 2005 声明:转载请注明出处,并保证文章的完整性,本人保留译文的所有权利。 一个简单的Hook协议读取程序为了帮助你编写自己的API Hook Client程序,我给出了一个简单的示例行的程序,该程序可以读取Hook协议缓冲区中的数据并在控制台窗口中显示。通过按下P

2005-04-29 16:51:00 2629 1

翻译 《Undocumented Windows 2000 Secrets》翻译 --- 第五章(6)

第五章  监控Native API调用翻译:Kendiv( fcczj@263.net )更新:Thursday, April 28, 2005 声明:转载请注明出处,并保证文章的完整性,本人保留译文的所有权利。 IOCTL函数  SPY_IO_HOOK_REMOVEIOCTL函数SPY_IO_HOOK_REMOVE函数和SPY_IO_HOOK_INSTALL很相似,只不过它执行与SPY_IO_H

2005-04-28 18:20:00 2441

原创 (转载)Win32 调试接口设计与实现浅析

  所谓调试器实际上是一个很宽泛的概念,凡是能够以某种形式监控其他程序执行过程的程序,都可以泛称为调试器。在Windows平台上,根据调试器的实现原理大概可以将之分为三类:内核态调试器、用户态调试器和伪代码调试器。    内核态调试器直接工作在操作系统内核一级,在硬件与操作系统之间针对系统核心或驱动进行调试,常见的有SoftICE、WinDbg、WDEB386和i386KD等等;用户态调试器则通过

2005-04-27 19:15:00 2793

翻译 《Undocumented Windows 2000 Secrets》翻译 --- 第五章(5)

第五章  监控Native API调用翻译:Kendiv( fcczj@263.net )更新:Tuesday, April 19, 2005 声明:转载请注明出处,并保证文章的完整性,本人保留译文的所有权利。 在用户模式下控制API Hooks运行在用户模式的Spy客户端可通过一组IOCTL函数来控制API Hook机制及其生成的协议。这一组函数的名字都以SPY_IO_HOOK_开始,在第四章已

2005-04-19 15:48:00 2653 6

原创 (转载)来自 COM 经验的八个教训

来自 COM 经验的八个教训原著:Jeff Prosise本文转载自微软中国社区:http://www.microsoft.com/china/MSDN/library/windev/COMponentdev/CDwickedtoc.mspx发布日期:5/20/2004更新日期:5/20/2004原文出处:Wicked Code: Eight Lessons from the COM School

2005-04-15 06:48:00 3032

原创 (转载)深入分析进程PID相同的奥秘

深入分析进程PID相同的奥秘转自:http://www.xfocus.net/articles/200504/792.html创建时间:2005-04-13 更新时间:2005-04-14文章属性:原创文章提交:sunwear (btwlu_at_163.com)深入分析进程PID相同的奥秘作者:sunwearshellcoder@163.com2005年4月    不同的进程真的不能够拥有相同的

2005-04-14 06:40:00 3072 1

原创 (转载)非API函数检测操作系统类型

非API函数检测操作系统类型转自:http://www.xfocus.net/articles/200504/793.html创建时间:2005-04-13 更新时间:2005-04-14文章属性:翻译文章提交:sFqRy (mqphk163_at_163.com)非API函数检测操作系统类型作者:Thomas Kruse,nbw来源:The Assembly-Programming-Journa

2005-04-14 06:39:00 1639 1

原创 (转载)一种新的穿透防火墙的数据传输技术

一种新的穿透防火墙的数据传输技术转自:http://www.xfocus.net/articles/200504/791.html创建时间:2005-04-13 更新时间:2005-04-13文章属性:原创文章提交:suei8423 (suei8423_at_163.com)一种新的穿透防火墙的数据传输技术Author : ZwelLEmail  : zwell@sohu.comDate   :

2005-04-14 00:58:00 2127

原创 (转载)HP-UX系统维护基本命令和常用配置文件

注:转自 ChinaUnix   原文:http://bbs.chinaunix.net/forum/8/050409/527573.html系统维护常用配置文件   1./etc/hosts    主机名字解析文件,提供主机名和IP地址的对应。 2./etc/passwd    口令文件,内容为: 登录用户名:加密口令:用户ID:组ID:保留:初始工作目录:shell路径 3. /etc/gro

2005-04-12 02:09:00 5623

翻译 《Undocumented Windows 2000 Secrets》翻译 --- 第五章(4)

第五章  监控Native API调用翻译:Kendiv( fcczj@263.net )更新:Tuesday, April 12, 2005 声明:转载请注明出处,并保证文章的完整性,本人保留译文的所有权利。 管理句柄要特别注意的是:SpyHookProtocol()函数仅在它内部包含SpyWriteFilter()函数的条件语句返回TRUE时,才会记录API函数调用。这种行为是为了减少Hook

2005-04-12 01:34:00 3016 3

AMI.Tool.140

修改和查看BIOS工具,可更新和添加SLIC,带自校验功能。

2009-10-29

Storm Worm & Botnet Analysis

Analysis report for storm worm && botnet

2008-10-15

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除