自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(8)
  • 资源 (14)
  • 收藏
  • 关注

原创 看完了加密解密3的第十六章 外壳编写

总算对每一行都看懂了,工程还挺大的。 回头有毅力,照抄来搞个peloader才行。 1。按内存对齐方式把文件读到一块内存m_pImageBase中2。关于重定位,是exe就清除,是dll就重构结构3。申请一块新的内存m_pImportTable来存放加密后的输入表,清除原来位置的输入表4。申请一块新内存pMapOfPackRes来装处理后的资源5。合

2009-08-28 19:08:00 1196

原创 这里的数组的点混乱

1.一个有10个指针的数组,指针类型为int定义:int *p[10];2.一个有10个指针的数组,该指针指向一个函数,该函数有一个整型参数并返回一个整型数 int test(int x);int (*p[10])(int x); //注意那里要加上括号p[1]=test; 3一个指向数组的指针,这个数组的元素是函数指针,这些

2009-08-25 22:26:00 569

原创 抄写了一次ping程序

// Ping_Project.cpp : Defines the entry point for the console application.//#include #include "stdafx.h"#include #include #pragma comment(lib,"WS2_32.lib")char szDestIP[]="119.147.15.11"

2009-08-24 21:40:00 783

原创 转载学习结构体和union大小的问题

5分钟搞定内存字节对齐转载:http://blog.csdn.net/hairetz/archive/2009/04/16/4084088.aspx请牢记以下3条原则:(在没有#pragma pack宏的情况下)1:数据成员对齐规则:结构(struct)(或联合(union))的数据成员,第一个数据成员放在offset为0的地方,以后每个数据成员存储的起始位置要从该成员大小的整数倍

2009-08-24 19:00:00 2410 3

原创 在看书,争取写个loader出来,然后写个壳,哈

买了《加密解密3》回来,还没看多少,想写个loader,嘿嘿。总喜欢搞底层东东

2009-08-24 16:06:00 524

原创 看了《应用程序捆绑核心编程》觉得这有点问题吧

里面在分割的时候,一次打开的文件句柄竟然给所有的线程共用,我就怀疑这有问题,这样分割的时候,文件指针定位岂不是变傻了啊 thread1还读完的时候,thread2就定位到另一个位置。再到thread1接着读的时候指针已经不同了。顶他的肺。想找他email问下也没有   

2009-08-24 16:03:00 521

原创 初步了解com

基础性了解com. 就是一个在系统中注册了的组件。进程内的调用觉得没什么特别,和动态连接库查不多。 进程外就觉得很特别了。竟然可以直接获取一个指针,然后返回给我,这里面我也了解了为什么要传二级指针的原因,就好像调用函数来申请内存一样,然后我就可以调用, 我觉得应该是这样,远程创建一个对象后,返回一个指针,是通过一些远程通迅手段返回的, 有意思的是调用的时候,例如p-

2009-08-24 15:54:00 454

原创 整个卸载模块的小东东

有时候卸载一些模块的时候,如果这个dll模块有线程在运行的话,会挂掉。 所以写了个先结束掉线程再卸载,这样如果这线程是独立的话,就可以安全卸载掉   

2009-08-17 14:51:00 430

区分网卡 有线网卡,无线网卡,虚拟网卡

区分网卡 有线网卡,无线网卡,虚拟网卡,带源码和bin

2011-07-04

隐藏IP和端口,可以隐藏指定的IP和端口

IP,端口隐藏工具IP

2010-11-10

baiduuploader

利用百度的图片上传功能上传文件

2010-10-04

VC 多线程下载,真的挺快的,比wget快多

这是网上下载的,觉得挺不错就收藏在这里了 里面代码可能debug下载某些文件出错,发现是在一个什么trace里面

2010-06-28

手工解析NTFS文件.rar

手工解析NTFS文件.rar手工解析NTFS文件.rar

2010-02-06

NTFS文件格式解析

只要是用来理解下NTFS文件格式。资源是一张图。里面描述得很清楚 关于删除和新建等有用的时候再找资料了,现在对遍历已经有所了解了。大家看完如果有错,记得留言指正啊。谢谢

2010-01-20

手工解析FAT32文件格式

手工解析FAT32文件格式浏览文件 后面再学习解析NTFS

2010-01-02

串口过滤监控 只支持写

提供DLL接口,只支持写监控,由于有人要买源码,所以源码提供不了。测试系统xp

2009-12-06

(含源码) 注入dll 卸载进程模块 UM

(含源码) 注入dll 卸载进程模块 UM

2009-11-21

(含源码) 注入dll 卸载进程模块 UM

(含源码) 注入dll 卸载进程模块 UM(含源码) 注入dll 卸载进程模块 UM

2009-11-21

注入钩子 安全卸载进程模块 UM(含源码)

可遍历进程和模块,注入,尽可能安全卸载模块保证进程不会崩溃

2009-11-21

注入钩子 安全卸载进程模块 UM

可遍历进程和模块,注入,尽可能安全卸载模块保证进程不会崩溃

2009-08-17

钩子测试钩子测试钩子测试

钩子测试钩子测试钩子测试钩子测试钩子测试钩子测试

2008-12-08

urldownloadtofile函数下载文件,显示进度

C/C++ 使用urldownloadtofile函数下载文件 显示进度

2008-11-10

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除