自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(10)
  • 资源 (38)
  • 收藏
  • 关注

转载 安裝 DazukoFS

 原文(繁体中文):http://don.7mix.net/archives/192 安裝 DazukoFS:DasukoFS官网:http://dazuko.dnsalias.org/wiki/index.php/Main_PageDazukoFS下载:http://dazuko.dnsalias.org/wiki/index.php/Downloads# uname -a

2009-10-29 11:36:00 1896

原创 linux 内核中得到 当前进程 对应的可执行文件的 绝对路径

 标题很拗口。这两天在折腾这个事,把折腾的结果记录一下。 先说在应用层怎么搞这个事,很简单:#include #include int main() { char link[100], path[100]; sprintf(link, "/proc/%d/exe", getpid()); readlink(link, pat

2009-10-28 18:20:00 4401 2

原创 图解 adore-ng之清理犯罪现场

Adore-ng清理现场的功能是在log中擦去我们想要隐藏的进程的一切消息。包括两个部分:1、Syslog记录的信息2、/var/log和/var/run中的特定文件。对于syslog,我们先看下syslog的工作流程: 如上图所示,klogd和syslog之间是通过socket来实现通信的。adore对付syslog的方法是劫持sock_fs中的recvmsg。对于/

2009-10-26 20:47:00 2212

原创 python socket之进程间通信

最近用到python的socket实现进程间通信,发现网上的资料很零散,例子极少。写了一个example: Server:if __name__ == __main__: import socket sock = socket.socket(socket.AF_UNIX, socket.SOCK_STREAM) import os

2009-10-20 18:45:00 11230 4

原创 图说adore-ng之端口隐藏

端口隐藏,使用户无法通过netstat之类的命令,得到我们需要隐藏的端口信息。netstat是通过读/proc/net下的文件来完成的。Strace可以看出:netstat的主要操作有:open/read  文件/proc/net/tcp,/proc/net/udp,/proc/net/raw ……,如下图:adore-ng的实现:  adore默认隐藏的是tcp协议的端口

2009-10-20 13:11:00 2166

原创 图说adore-ng之进程隐藏

进程隐藏,使用户无法通过ps,top之类的命令,得到我们需要隐藏的进程信息。ps,top也是通过读/proc下的文件来完成的。Strace可以看出:ps,top的主要操作有:open/read 文件/proc/XXX/stat和/proc/XXX/status,其中XXX是进程号;sys_getdents64。如下图: 问题是我们在劫持readdir的时候,是不知道哪些进程是需要隐藏的

2009-10-14 08:25:00 2448 1

原创 图说adore-ng之文件隐藏

文件隐藏说到底就是让ls、find一类的操作所返回的结果中没有需要隐藏的文件、目录。而ls、find本质上是对目录的读操作。我们要劫持它的读操作函数,让它读不出来。那读操作那个函数在哪呢?见下图。 上图是以普通文件为例说明的,目录也是类似的。只不过名字不同叫ext2_dir_operations和ext2_dir_inode_operations。说来说去怎么修改呢?见下图。

2009-10-12 08:21:00 2133

原创 netlink编程注意事项

    最近用了一下netlink,比较方便。特将netlink编程中的注意事项列下:    1、选一个没有用到的协议类型,注意要避开netlink.h中已经定义好的类型。注意保证内核层和用户层的协议类类型的一致。也就是说内核层创建netlink函数netlink_kernel_create的第一个参数和用户层创建socket的socket函数的第三个参数要一致。否则是不能建立连接的。  

2009-10-02 22:08:00 12826 8

转载 netlink socket编程之why & how

netlink socket编程之why & how 作者: Kevin Kaichuan He@2005-1-5 翻译整理:duanjigang @2008-9-15duanjigang1983@126.com>原文: http://www.linuxjournal.com/article/7356   开发和维护内核是一件很繁杂的工作,因此,只有那些最重要或者与系统性能息息相关的代码才将其安排

2009-10-02 22:02:00 4277 1

原创 linux 2.6.X 文件相关结构体总结

Linux2.6X内核中文件相关结构体总结一、 常见文件相关结构体以2.6.22为例,其他的2.6.X版本可能调整,但是变化不大。1.1 struct filestruct file结构体定义在include/linux/fs.h中定义。文件结构体代表一个打开的文件,系统中的每个打开的文件在内核空间都有一个关联的struct file。它由内核在打开文件时创建,并传递给在文件上进行

2009-10-02 09:26:00 7446 8

文件压缩算法源码,不错的

文件压缩算法源码,希望能对你有所帮助~~~

2009-02-18

Routing TCPIP V1

CCIE必看的书之一,路由基础概念非常清楚。和InterneRoutinArchitecture2nEdition互补,是讲IGP最好的书

2009-01-06

C++ STL 中文版

迭代器,utility,iterator,memory,算法,algorithm,numeric,functional,vector,list,deque,set,map,stack,queue逐章介绍

2009-01-05

linux 内核完全注释

赵炯写的,0.11版linux内核完全注释。

2009-01-05

SJ∕T 11317-2005 家庭网络设备描述文件规范

SJ∕T 11317-2005 家庭网络设备描述文件规范

2009-01-05

SJ∕T 11316-2005 家庭网络系统体系结构及参考模型

SJ∕T 11316-2005 家庭网络系统体系结构及参考模型

2009-01-05

SJ∕T 11315-2005 家庭控制子网接口一致性测试规范

SJ∕T 11315-2005 家庭控制子网接口一致性测试规范

2009-01-05

SJ∕T 11314-2005 家庭控制子网通讯协议规范

SJ∕T 11314-2005 家庭控制子网通讯协议规范

2009-01-05

SJ∕T 11311-2005 信息设备资源共享协同服务 第4部分:设备验证

SJ∕T 11311-2005 信息设备资源共享协同服务 第4部分:设备验证 无须多说。

2009-01-05

UPnP技术细节中文文档

本UPnP文档最初用英文发布,并仅有英文版本通过了UPnP论坛的正式审核。文章已采用翻译服务和翻译技术在英文版本的基础上翻译成目标语言版本,UPnP Implementers Corporation及其相关机构不对翻译版本做出任何保证,也不为由翻译不准确所导致的直接或间接损失承担责任。在使用翻译版本中所包括的技术信息时,用户同意UPnP Implementers Corporation和UPnP论坛成员对于英文到目标语言翻译的不完整、或不准确导致的全部或部分损失不承担任何责任。此外,用户同意应保护UPnP Implementers Corporation免受由语言翻译而带来的伤害。

2009-01-05

Solmyr 的C++小品文系列

和C++名家对话风格相似。专题讲座,一个讲座一个故事,寓教于乐。文笔不错。

2009-01-05

linux命令大全(chm版)

共收入了316个命令,希望对大家有一定的价值!

2008-12-30

网络编程基础篇系列(perl)

网络编程基础篇系列(perl),实用教程,是exe的保证无毒

2008-11-11

用Perl写一套系统监控程序

这是CU perl版的一大牛mm给的perl系统监控程序,包含perl网络编程的基本用法。超实用。

2008-11-11

awk手册中文版-全面实用

awk:超级强大的linux/unix下的文本处理语言,处于linux/unix工程师必知必会的东东。这版手册内容很全,比我手头的《UNIX和LINUX权威教程》上的awk部分还要全面。

2008-11-06

C++算法-图算法(第三版)

C++ 图算法,这个很难很专业,可以]挑战一下难度哦

2008-11-04

C++必知必会 C++经典系列

C++必知必会 C++经典系列,新手,熟手,高手的C++手头书

2008-11-04

RFC3261中文版-SIP的根本大典

对熟悉SIP的人来说,不用介绍了.对不熟悉的介绍了也没有

2008-10-31

unix环境高级编程_代码

unix环境高级编程,代码,不用多说了吧,代码-->编译-->运行,要比看书来的高效的多

2008-10-31

linux下C 网络编程实例

以时间程序为例介绍了linux下C网络编程的TCP/UDP,服务器端/客户端的基本用法,socket,inet-ptoh,hton,bind,listen,acceept,connect,read,write,快速入门,超实用

2008-10-31

unix 痛恨者手册

从反面的角度介绍unix的相关知识,爱之深所以恨之切,呵呵

2008-10-30

linux 驱动设计

不是什么名家名作,就是从一个linux工程师的角度出发,对常见的linux驱动知识进行总结,实用!!

2008-10-30

Linux Kernel核心中文手册

linux 内核教程,共15章,涵盖了进程调度,存储器,文件系统和驱动等全方位的知识点,不错

2008-10-30

C/C++面试题汇总

C C++ 面试大汇总,你可以从这里找到C C++的常见笔面试题,助你成功找到好工作!!!

2008-10-30

C++名家对话/C++进阶级教程

C++名家对话是Jim Hyslop 和Herb Sutter两位C++大师的经典之作,C++的典型问题在小品文中轻松幽默的一语道破,经典!!!!

2008-10-30

经典C程序100例/实例参考

经典C程序100例,涵盖了C语言开发中的常用语句,常见问题,常用方法

2008-10-30

linux/C常用函数速查及实例

linux下C语言函数速查以及使用实例。linux下C编程的好帮手

2008-10-30

Multithread

unix多线程编程的经典简易教程,英文原版

2008-09-08

linux一句话问答

linux系统在安装、使用、管理过程中的最基本的问题的问答,非常好的入门级Q&A

2008-09-01

Javascript高级编程2

在CSDN上找了半天也没找到完整版,上传一个吧。550页的完整版

2010-05-21

Javascript高级编程1

在CSDN上找了半天也没找到完整版,上传一个吧。550页的完整版

2010-05-21

用C语言写的神经网络源码

用C语言写的神经网络源码,希望能对你有帮助

2009-02-17

使用ajax实现电子商务网站中的购物车系统+源码

使用ajax实现电子商务网站中的购物车系统+源码,希望对你有帮助!

2009-02-17

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除