土星·北海若

薄帏鉴明月,清风吹我襟

今天做可乐鸡翅

    今天,老婆大人说平时都是她做菜, 周末了,就该我了.本来我想炒个拿手的蛋炒饭就打发了,可是她不知廉耻的,明确指定了要可乐鸡翅*&%*(^......有句话叫做"胳膊拎不过大腿",我只好去买好材料.    材料准备好了,可是网上的菜谱我又看不懂了......感觉P...

2006-07-30 23:52:00

阅读数:1551

评论数:3

Reduce EXE and DLL Size with LIBCTINY.LIB

http://msdn.microsoft.com/msdnmag/issues/01/01/hood/default.aspx  W ay back in my October 1996 column in MSJ, I add...

2006-07-24 11:58:00

阅读数:1972

评论数:0

擦除模块痕迹

对于擦除模块痕迹,我实验了两种方法,下面一一阐述:1.修改PEB结构,用代码说话typedef struct _PEB_LDR_DATA ...{  ULONG               Length;  BOOLEAN             Initialized;  BYTE    res...

2006-07-15 11:30:00

阅读数:1335

评论数:0

关于Int 2E

下面是反汇编ntdll.dll的NtCreateEvent部分 NtCreateEvent调用了int 2EExported fn(): NtCreateEvent - Ord:005AhExported fn(): ZwCreateEvent - Ord:02E2h:77F83219 B81E0...

2006-07-14 16:36:00

阅读数:2342

评论数:0

Windows NT下和Windows 9x下DLL的存在形式

最近看到了一个模拟LoadLibrary的代码,其中有这么一段 if(g_bIsWinNT) ...{   // === Windows NT DLL Loading (supports shared sections) ===   if(svMappingName!=NULL) ...{    ...

2006-07-11 14:45:00

阅读数:1118

评论数:0

终于毕业了,另外找到新房子了,准备择取黄道吉日,搬家

    研究生终于毕业了,波折颇多啊.    因为一直都在外面工作,这个毕业论文没有什么学术背景,另外自己估计是看老外的技术教程看多了,没有掌握到毕业论文的写法,本来我想把这两年来工作经验都沉淀到毕业论文里面去的,但是在答辩的时候被老师要求打回重写(还好没有让我答辩不过),当时我才明白了,我的论文...

2006-07-10 02:00:00

阅读数:1141

评论数:0

如何写自己的壳

--------------------------------------------------------------------------------Writing Your Own Packer - by BigBoote -------------------------------...

2006-07-06 15:11:00

阅读数:4736

评论数:1

如何anti_anti_hardware_breakpoint

    之前我写过一篇利用SEH异常清硬件断点,看来真的是有矛就有盾啊,发现了一篇英文文章,专门讲如何anti_anti_hardware_breakpoint(很拗口吧?翻译成中文就是如何对付那些防止我们下硬件断点的程序).Chapter 1Hardware breakpoint    Hard...

2006-07-05 15:29:00

阅读数:2398

评论数:0

How Do Windows NT System Calls REALLY Work?--Windows NT的系统调用究竟是如何工作的?

    出处: http://www.codeguru.com/Cpp/W-P/system/devicedriverdevelopment/article.php/c8035/    Most texts that describe Windows NT system calls keep ma...

2006-07-03 01:10:00

阅读数:2995

评论数:0

提示
确定要删除当前文章?
取消 删除
关闭
关闭