MSIL指令速查表

最初阅读IL的时候,很多指令会记不住,你把以下这两个表格打印下来,备在案前,可供速查!最初我阅读IL时,就是这么做的。后来我教别人反编译,都要别人先打印这份表格。自己查文档也可以获得一下资料。不过,或许我整理的这个表格,速查更方便!下载地址:http://www.cnblogs.com/Files...

2006-12-20 14:41:00

阅读数:1423

评论数:0

MSIL 初级读本 第二部分:局部变量

 声明:    本文译自 Kenny Kerr  的 blog,如果大家有更好的 MSIL 入门文章也欢迎推荐,谢谢。     在本文的第二部分里,我将探讨一下局部变量的使用。为了展示这个过程,让我们来写一个将两数相加的简单程序。     在 MSIL 方法中,使用 .locals 指示符来声明...

2006-12-20 14:18:00

阅读数:1230

评论数:0

DataBinder.Eval()的两种用法

 第一种用法也是最常用的用法,估计相关的资料都比较常见;一般在.aspx文件中使用1# DataBinder.Eval(Container.DataItem,"yourColname")#>第二种是直接在DataGird的ItemBound事件里使用DataBinder....

2006-12-19 11:43:00

阅读数:1772

评论数:0

WORD转PDF时提示"PDFMaker文件遗失"的解决办法

 自己今天在打算将word文档转换为pdf的时候,报错“PDFMaker文件遗失”找到以下解决方法:具体步骤如下:1,首先关闭M$ Word。2,打开目录C:/Documents and Settings/weizi/Application Data/Microsoft/Templates(wei...

2006-12-07 20:45:00

阅读数:4467

评论数:0

PE文件添加节显示启动信息

 闲来写了个修改PE的小程序,主要是演示和实践PE操作和重定位的概念,实在没事情的时候,可以看看,你将会看到PE文件实际上很简单!当然,首先得作好被我的垃圾代码扫了雅兴的准备.   这里利用的是我前面介绍的方法的手动查找API的方法.这个东西修改PE并在最后加上一节,节名.hum,被附加程序启动前...

2006-12-07 13:51:00

阅读数:1288

评论数:0

EPO技术简介

 by Hume/CVC.GB 本文首发于2003年第8期《黑客防线》杂志“CVC病毒专栏”1.什么是EPO? EPO是EntryPoint Obscuring技术的简写,意即入口模糊技术,该技术改变了传统的修改PE头部的入口点,使其指向病毒代码入口而使病毒代码得以执行的典型方法。 2.为什么需要...

2006-12-06 14:53:00

阅读数:2648

评论数:0

PE结构图

图片来源于网络. 

2006-12-05 16:20:00

阅读数:1834

评论数:0

关于officescan和瑞星同时安装

     公司里安装了officescan,可是感觉效果不好,所以自已下了个瑞星,安装过程中发现,瑞星装完后开启监控就会特别的慢.安装卡巴斯基2005版也是这样.    后来经过实验发现,当文件监控打开时,就会特别的慢,其它监控打开都不会,于是我将officescan禁止启动,只启动瑞星,然后再打...

2006-12-05 09:24:00

阅读数:1268

评论数:0

提示
确定要删除当前文章?
取消 删除
关闭
关闭