自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

曾是土木人

吾尝终日而思矣,不如须臾之所学也;吾尝跂而望矣,不如登高之博见也。登高而招,臂非加长也,而见者远;顺风而呼,声非加疾也,而闻者彰。

  • 博客(5)
  • 资源 (29)
  • 收藏
  • 关注

原创 SSDT Hook实现内核级的进程保护

SSDT Hook效果图加载驱动并成功Hook  NtTerminateProcess函数:当对 指定的进程进行保护后,尝试使用“任务管理器”结束进程的时候,会弹出“拒绝访问”的窗口,说明,我们的目的已经达到:SSDT简介SSDT 的全称是 System Services Descriptor Table,系统服务描述符表。这个表

2013-06-29 17:02:28 8298 4

原创 Ring3转入Ring0跟踪

通过反汇编跟踪一个API函数从Ring3层到Ring0层的具体执行过程,有助于我们加深对相关内核Hook技术的理解。我们可以使用OD打开notepad.exe程序,对CreateFileW下断后,可以发现,有这样一行代码:CALL DWORD PTR DS:[>; ntdll.ZwCreateFile也就是说,CreateFileW(Win32API)实际上是调用了ntdll中的NtC

2013-06-26 16:50:52 3052

原创 NT式驱动加载器

引言设备驱动程序的动态加载主要是由服务控制管理程序(Service Control Manager,SCM)系统组件完成,SCM组件可以提供许多服务,如,启动、停止和控制服务。编写加载驱动程序,主要是操作SCM组件。一般,操作SCM组件的相关API函数有如下几个:SC_HANDLE WINAPI OpenSCManager(  __in_opt  LPCTSTR lpM

2013-06-25 16:14:45 3066

原创 通过修改CR0寄存器绕过SSDT驱动保护

为了安全起见,Windows XP及其以后的系统将一些重要的内存页设置为只读属性,这样就算有权力访问该表也不能随意对其修改,例如SSDT、IDT等。但这种方法很容易被绕过,我们只要将这些部分修改为可写属性就可以了,不过当我们的事情做完后记得把它们恢复为只读属性,不然会造成一些很难预料到的后果。cr0是系统内的控制寄存器之一。控制寄存器是一些特殊的寄存器,它们可以控制CPU的一些重要特性。

2013-06-18 13:50:52 1576

原创 JMP地址公式推导

以上有个问题:为什么同样的汇编指令JMP 12345678却对应不同的机器码呢?首先,机器码E9表明这是一个近跳转(Near Jmp)这里需要补充下相关知识:JMP分3种:①短跳转(Short Jmp,只能跳转到256字节的范围内),对应机器码:EB②近跳转(Near Jmp,可跳至同一段范围内的地址),对应机器码:E9③远跳转(Far Jmp,可跳至任意地址),对应机器码

2013-06-18 10:13:23 2208

C#软件注册机

C#软件注册机,包含测试软件以及注册码生成器

2014-12-10

C#实现快捷键自定义设置

代码主要实现类似有道词典的软件设置中的自定义快捷键功能。 比如:当我们相继按下Ctrl+Alt+M的时候,软件就会自动将快捷键显示在文本框中。

2014-12-06

C# webbrowser控件设置代理IP访问网站

C#:webbrowser控件设置代理IP访问网站

2014-10-15

ModSecurity Handbook[英文完整版]

ModSecurity Handbook一书的完整版,总共300多页

2014-08-03

[VC]使用内存映射技术对文件进行倒序

[VC]使用内存映射技术对文件进行倒序,主要是参考《Windows核心编程》的第17章

2013-12-05

ADO操作数据库(MySql/Access/Oracle/MSSql)强大封装类

该类可以简单的操作各类数据库,包括MySql、Access、Oracle、MSSql等,例子中只演示了操作Access和Mysql,两个数据库都已经包含在压缩包了

2013-08-29

VC++统计有效代码行数的计算器

VC++编写一款统计有效代码行数的代码计算器,可以计算出C++、C语言代码的有效行数,包括有效代码行数、注释行数、空白行数。

2013-08-28

VC/MFC实现简单的Http服务器(可访问图片和网站内页)

VC/MFC实现简单的Http服务器(可访问图片和网站内页)

2013-08-28

SSDTHook实现进程保护

SSDTHook实现进程保护:http://blog.csdn.net/php_fly/article/details/9202379

2013-06-29

NT式驱动加载源码

NT式驱动加载源码:http://blog.csdn.net/php_fly/article/details/9170885

2013-06-25

NT式驱动加载器源码

NT式驱动加载器源码,博客地址:http://blog.csdn.net/php_fly/article/details/9170885#t0

2013-06-25

全排列(多种算法实现)

全排列 免费下载地址:http://download.csdn.net/detail/php_fly/3858661

2012-10-18

程序员实用算法

程序员实用算法和零基础学习算法,免积分下载

2012-10-16

Python网络编程基础-英文版

Python网络编程基础-英文版教程 如果你对网络上写的使用python写一段登录网站的程序一头雾水的话,相信我,这本书正是你需要的 我也有上传中文版的,也是免积分的,自己

2012-04-20

改进后的zencart批量上传插件可以支持上传产品细节图

这个新增功能主要是考虑到每次产品采集回来后,都得按照规则修改产品细节图的名称,比如:产品大图名称:test.jpg,则要让zencart系统自动帮我们识别产品细节图的话,需要我们手动更改产品名称,比如产品细节图的名称:test_01.jpg,test_02.jpg。

2012-03-29

zencart二次开发之自动查找产品细节图

1.编辑modules/additional_images.php文件,将以上的PHP代码放在文件的底部 2.将系统默认的查找方法注释掉即可。

2012-03-29

SQL注入漏洞演示源代码

SQL注入漏洞演示源代码 更多免费资源请查看:http://download.csdn.net/user/php_fly

2012-01-12

利用ThinkAjax实现ajax技术

利用ThinkAjax实现ajax技术需要用到的几个js文档

2011-12-17

深入浅出之Smarty模板引擎工作机制

深入浅出之Smarty模板引擎工作机制的源代码,仅供学习之用 http://www.cnblogs.com/hongfei/archive/2011/12/10/Smarty-one.html

2011-12-10

BOM对象和DOM对象

BOM对象和DOM对象,更多的web开发免费资源CSDN下载地址:http://download.csdn.net/user/php_fly

2011-12-02

Ajax实时验证用户名邮箱等是否已经存在

Ajax实时验证用户名邮箱等是否已经存在,更多免费资源的下载地址: http://download.csdn.net/user/php_fly

2011-11-30

Ajax检测用户名密码等是否存在

Ajax检测用户名密码等是否存在,更多免费的资源下载地址:http://download.csdn.net/user/php_fly

2011-11-30

AjaxXMLHTTP中文手册.CHM

AjaxXMLHTTP手册,提供免费下载,我还会后续上传的

2011-11-30

Ajax经典案例开发大全

Ajax经典案例开发大全,提供免费下载,我还会后续上传的

2011-11-30

ThinkPHP2.0完全开发手册

ThinkPHP2.0完全开发手册 提供免费下载,我还会后续上传的,O(∩_∩)O~ 标准的Ajax交互流程图 的免费下载地址:http://download.csdn.net/detail/php_fly/3858683

2011-11-30

XMLDOM对象方法手册.chm

XMLDOM对象方法手册.chm ,提供免费下载,我还会后续上传的,O(∩_∩)O~ 标准的Ajax交互流程图 的免费下载地址:http://download.csdn.net/detail/php_fly/3858683

2011-11-29

标准的Ajax交互流程图

标准的Ajax交互流程图,提供免费下载,我还会后续上传的,O(∩_∩)O~ w3cshool.chm的免费下载地址:http://download.csdn.net/detail/php_fly/3858661

2011-11-29

w3cshool.chm手册

w3cshool.chm手册,提供免费下载,我还会后续上传的,O(∩_∩)O~

2011-11-29

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除