自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(19)
  • 收藏
  • 关注

原创 SMB协议简介

在了解永恒之蓝前需要先要知道什么是SMB,以及SMB连接过程发生了什么事情。SMB( Server Message Block ),服务消息块,是 IBM 公司在 80 年代中期发明的一种文件共享协议,电脑上的网上邻居就是靠它实现的 。它只是系统之间通信的一种方式(协议),并不是一款特殊的软件。

2024-06-05 18:01:21 973

原创 进程完整路径获取方式底层实现剖析

解析GetProcessImageFileName和QueryFullProcessImageName、SeLocateProcessImageName函数,进程完整路径获取方式底层实现剖析

2024-01-30 15:54:40 773

原创 探索Windows内核系列——Object的结构

探索Windows内核系列——Object的结构

2024-01-16 17:59:18 876

原创 探索Windows内核系列——句柄,利用句柄进行进程保护

探索Windows内核系列——句柄,利用句柄进行进程保护

2024-01-16 17:34:15 1037

原创 枚举bound状态的网络连接信息

下面代码能够查询到处于bound状态的网络连接信息,包括本地ip、本地端口、远程ip、远程端口、进程id和套接字的状态。在 Windows 的“netstat”实用程序的较新版本中,有一个命令行选项“-q”,可显示已绑定但未连接的套接字。Windows 目前没有任何记录或支持的用于查询绑定连接的 API。有关此类套接字的输出如下所示。

2023-10-09 16:20:05 211

原创 ObQueryNameString蓝屏问题分析

根据_OBJECT_NAME_INFORMATION的结构看出,其内部就是一个UNICODE_STRING的结构 ,所以有人就直接把一个UNICODE_STRING结构的指针直接转换成了_OBJECT_NAME_INFORMATION作为参数传入,结果可想而知,当程序运行到这个位置就无情的死掉了。该函数只返回命名对象名称和拥有查询函数的对象名称,其他所有的对象都返回空结构。第四步.若用户提供的缓冲区大小不够,则返回STATUS_INFO_LENGTH_MISMATCH,并返回实际需要的缓冲区大小。

2023-09-18 16:08:26 161

原创 使用Transport Agent作为Exchange后门

使用Transport Agent作为Exchange后门

2023-06-09 17:49:54 500

原创 GO 对称加密算法

GO 对称加密算法--AES对称加密算法、CFB加密模式

2023-05-06 18:12:13 139

原创 C#代码中如何引用win32的函数

C#代码中如何引用win32的函数

2023-03-21 16:38:33 514

原创 Windows下挂钩nsiproxy.sys模块获取网络连接信息

Windows下挂钩nsiproxy.sys模块获取网络连接信息

2023-02-07 17:15:58 521

原创 内核层枚举网络端口 Windows 10、x64、R0

内核层枚举网络端口

2023-02-02 15:37:47 515

原创 摸鱼之谈----项羽之死

摸鱼之谈----项羽之死

2022-12-28 15:59:05 226

原创 “我们为什么要不停的换手机”

我们为什么要不停的换手机:摩尔定律、安迪-比尔定律

2022-09-15 11:21:37 1768

原创 检测当前环境是否是虚拟机

虚拟机检测技术--检测当前环境是否是虚拟机

2022-07-30 20:58:33 5439 2

原创 中文解释“GetLastError()返回值”---错误码大全

Windows API “GetLastError()返回值”---错误码大全

2022-07-19 15:25:51 13254

原创 C语言--常见的字符串函数及其模拟实现

C语言--常见的字符串函数及其模拟实现

2021-12-28 15:26:45 492

原创 C语言--gets()、gets_s()、fget()的比较

C语言--gets()、gets_s()、fget()的比较

2021-12-27 15:54:08 4626

原创 C语言--数组指定初始化器

C语言--数组指定初始化器

2021-12-22 16:57:06 813

原创 C语言--ios646.h头文件

C语言--ios646.h头文件

2021-12-20 21:13:56 1522

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除