大熊猫猪侯佩 (︶^︶)

hopy是一只贪吃贪睡爱鹅鹅的大熊猫猪

取得windows系统开机日期和时间

很简单,原生态函数NtQuerySystemInformation已经为我们提供了这个功能, 虽然不那么优雅 :) #include #include #include #define NT_SUCCESS(x) ((x)>=0) #define SystemTimeIn...

2012-11-30 17:04:05

阅读数 1884

评论数 0

关于masm不能直接call imm的问题!

很多人困惑为啥masm不能直接写call 立即数地址的汇编指令,如果你那样 写铁定报错的。但是查看intel指令手册这种指令编码方式是合法正确的。那么 只有推测是masm对此作了限制。     解决的办法有很多,做一个间接调用 call [eax],或者call far xxx,或者直接 ...

2012-11-27 10:18:59

阅读数 1191

评论数 0

振奋吧!熊猫!

2012即将过去,时间过得好快!     这一年里有什么变化?有什么大的进步?这些恐怕只有自己知道。世界飞速的 变化,我的周围也是这样,但我貌似对这些都不感冒,还是保持慢悠悠的生活节 奏。某本书上的观点是:“白天一份糊口的工作,晚上一份真正喜爱的工作”。不 准备突然“行动”了,不切实际,而...

2012-11-27 10:06:44

阅读数 995

评论数 1

linux简单之美(一)

话说windows也有syscall,这是必须的。但是win的syscall可以直接call吗?可以是 可以但是破费周折,搞成SDT之类的复杂概念。下面看看linux是如何做的吧。 section .data msg db "hello hopy!",0x0a sec...

2012-11-26 10:05:49

阅读数 1227

评论数 0

一对轻便小巧的收发器程序(ruby实现)

单位由于安全考虑需要做内外网彻底隔离,在内网有数据库服务器DB_SVR, 外网一台WEB_SVR需要将数据库中的数据显示在网页上。于是中间插入一台 “中转”服务器,如下图所示: writer.rb放在中转服务器上,负责将数据从DB_SVR取出,然后整理格式通过 串口传递给WEB_SVR...

2012-11-18 14:38:44

阅读数 1396

评论数 0

“时光机器”穿越过去逆向修改老16位程序

好吧,我承认偶有标题党的意味。     切入正题。有人让我帮忙看一个程序,要求修改一下其中的电话号码。拿到手后发 现这是一个现在不常见的16位程序。应对方的要求将一些敏感信息隐去。     简单的介绍一下破解过程吧。首先在dosbox加载运行,在ida中修改dos16PE。需 要修改的电话...

2012-11-18 12:36:20

阅读数 1394

评论数 1

历年北美票房排行榜

2011 年北美票房排行榜 前95名 1 哈利·波特与死亡圣器(下)Harry Potter and the Deathly Hallows:Part 2 2 变形金刚3 Transformers:Dark of the Moon 3 暮光之城4:破晓(上)The Twilight Saga...

2012-11-18 12:14:12

阅读数 3992

评论数 0

关于GUN C析构函数的那些事

GNU C编译器在编译PE文件时,构造了称为.dtos和.ctors的特殊表格项,分别对应 于构造和析构函数,注意这个和C++里的构造函数不太一样,这里的函数是C语言中全 局型的构造和析构函数,我们这里只看析构函数dtos。 static void clear(void) __attri...

2012-11-17 19:57:06

阅读数 2373

评论数 0

windows 8专业版下播放视频的神马情况?

原来装的系统是windows7旗舰版,重新安装windows8专业版并激活后,发现原来硬盘上的电影 有的播放时出现严重的刺耳爆音情况,有的干脆只有开始可以播放,手动定位直接黑屏。 先后用暴风影音和VLC都有这种情况,开始以为是硬盘上视频文件损坏鸟,气死本猫鸟。 上网搜之发现可能是window...

2012-11-11 11:09:06

阅读数 852

评论数 0

快速识别系统是否支持sysenter/sysexit

地球人都知道较新的处理器支持sysenter/sysexit指令以代替老的Int 2e/iretd指令。 新指令避免的2次查表,速度得到提升。那么如何知道自己的cpu是否支持新指令呢? 答案是使用cpuid指令,该指令返回值放在ecx和edx中,其中edx包含了SEP位(SysEnter/Sy...

2012-11-07 15:54:19

阅读数 1018

评论数 2

关于windows文件系统的文件隧道功能

许多童鞋在删除和重建或重命名一个文件时,会发现新文件的时间戳没有改变,这 是因为同名文件的元数据没有被刷新,有诗为证: 所谓隧道是指,若一个文件被删除,然后再很短时间内又创建或重命名一个文件, 其名称与原先删除的文件同名,则新文件的时间戳与原来的相同。原因是,当文 件被删后,文件系...

2012-11-07 10:57:43

阅读数 810

评论数 0

用批处理删除指定目录或文件

某日,友人在QQ询问本猫如何用批处理删除某一目录下的所有指定目录。 他以为我是搞系统维护的,写这个应该很简单。其实本猫只算是搞网络+硬件 维护的懒人,不过对于朋友的忙自然可以帮一下。 简单搜之,很快得到解决办法: forfiles /p e:\myprojects\  /s /m ...

2012-11-03 16:01:58

阅读数 2538

评论数 0

提示
确定要删除当前文章?
取消 删除