自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(2)
  • 资源 (9)
  • 收藏
  • 关注

原创 为什么有些版本的WPE无法截取程序的接受数据,OD里bp recv也断不到数据接受.

<br />以前用WPE PRO 0.7,发现总是不能截取进程的网络接收数据,相当郁闷,最近下载了1.0版,正常了。<br />仔细分析了一下,原来WPE获取进程网络数据并不是通过驱动,服务等等复杂的东西,而是简单的把几个传输数据的socket函数改写了,转到自己的处理函数里。<br />tcp中使用的接受数据函数有2个,分别是:位于WSOCK32.dll里的recv与位于ws2_32.dll里的recv。都叫recv,以前的版本只对WSOCK32.dll里的recv进行了处理,但通如网络游戏等程序通常使用

2011-04-13 07:17:00 3848

原创 c语言中参数列表可变的函数写法,如printf

研究了一段时间反汇编,突然发现多年以前羡慕的printf样式的函数我也会写了如下面的这个函数(测试环境VS2008)DWORD Fun(int n,...)       //n为参数书目,最多处理100个参数,并且每个参数要是一个4字节的变量,如DWORD/int/long/HANDLE{ DWORD para[100];      //最多处理100个参数,如果用动态内存方式可以处理参数数量不收限制 for(int i=0;i {  __asm  //从栈中的参数列表把参数复制到para数组里  {   

2011-04-13 05:52:00 1148

SysListView32通用表格控件内容读取程序(64位版本)

多年前上传过这个软件的第一个32位版的,到现在64位操作系统占了主流发现之前的32位版本很多如Windows的服务列表读取不了(最初写这个软件就是为了读取Windows服务列表),所以写了这个64位版本的。没有什么别的改进只是能读取64的SysListView32控件。这个软件只能运行在64位Windows下,能读取32位和64位的表格

2017-03-31

VC数据库编程

VC数据库编程

2017-02-10

SysListView32通用表格控件内容读取程序(源码)

以前发了个《SysListView32通用表格控件内容读取程序》似乎许多人都有需求源码,但那只是心血来潮时写的,所以源码丢了,但是我有把核心部分封装成类保留了下来,就传上来共享吧。在VC2008里测试过OK

2013-01-17

阿笨猫VC学习笔记,关于VC许多方面,多年收集

多年收集,内容叵多 做为VC初学者,相信总有很多小毛小病困扰着你,打开这个文档,按Ctrl+F,输入关键字,或许就有惊喜哦。 如:想了解以其他用户启动进程的方法----就查找“其他用户”。

2011-05-17

实现任务管理器部分功能的代码

是一个控制台程序,大体上实现了Windows的任务管理器的进程列表里的功能,除了进程用户名的提取。进程用户名的获取需要打开进程,而系统中总有些进程即使提权了也打不开,也不知道任务管理器是怎么做的,如果谁有资料给我留个言,谢谢了。 里面所有系统信息的获取都只用了一个函数ZwQuerySystemInformation,这是一个微软不推荐的函数所以它的资料特别难获得。为了搜集它使用的那些数据结构我花了好大精力(因为自己英语不好),因此决定收1分资源分希望大家别介意呀~~

2011-03-11

使用native API时需要的ntdll.h与ntdll.lib

windows所有的Native API都包含了,开心吧

2011-03-10

Windows脚本技术JScript,VBS全教程

Windows脚本技术的文档,包含了JScript和VBScript 个人觉得里面的关于正则表达试的部分很有用

2010-07-10

SysListView32通用表格控件内容读取程序

刚刚写的用来读取Windows通用控件之表格控件的程序. 在这两天学习Windows的服务的时候觉得要把MMC中服务管理列表提取出来研究所以做了这个软件,拿出来给大家共享 。主要用到的是: WriteProcessMemory ReadProcessMemory 以及HDM_GETITEM消息 它可以用来读取“资源管理器”中文件列表(详细资料显示方式但Win7不行),服务管理器中的服务列表等等 Win7中执行请以管理员权限运行

2010-07-10

波形显示窗口

本意是用来显示网络使用率的,就像任务管理器那样.这只是个半调子的工程,用来测试一个波形显示窗口.里面有个叫WAVE的类就是了.测试时在复制一个8位单声道的波形文件到 D:\mu.wav 选择菜单中的start就会慢慢把波形显示出来.只供测试用

2008-07-19

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除