自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(7)
  • 资源 (10)
  • 收藏
  • 关注

原创 手动脱壳----PECompact 2.x -> Jeremy Collake

网上也有很多手动脱壳的教程,但是光看不写总觉的像自己没学过似的。 操作环境:       操作系统:Windows 7 Ultimate       OD版本:Olldbg 1.10       被脱壳软件:文章最后提供下载下边利用ESP原理脱壳。 首先使用OD载入图标王程序,出现提示确定即可。开头的代码如下:00405A99 > $ B8 D0C74200

2013-04-21 00:36:39 1764

转载 关于破解的一些问题

根据我自己的学习经历,如果你直接照着很多破解教程去学习的话,多半都会把自己搞得满头的雾水,因为有很多的概念要么自己不是很清楚,要么根本就不知道是怎么一回事,所以希望通过下面的讨论给大家一定的帮助:1. 断点:所谓断点就是程序被中断的地方,这个词对于解密者来说是再熟悉不过了。那么什么又是中断呢?中断就是由于有特殊事件(中断事件)发生,计算机暂停当前的任务(即程序),转而去执行另外的任务(中断

2013-04-15 17:30:36 606

原创 使用API函数操作ini配置文件

INI文件是Windows系统中一类比较重要的文件,可以使用一些API函数直接对INI文件进行读写操作。主要用三个函数就可以实现简单的INI文件读写功能,这三个函数是:1)WritePrivateProfileString:可以在文件中添加字段,可以添加String也可以添加Int,返回值表示写入是否成功,函数原型为: BOOL WritePrivateProfileString(

2013-04-10 22:36:19 859

转载 htons(), ntohl(), ntohs(),htons() 函数

在C/C++写网络程序的时候,往往会遇到字节的网络顺序和主机顺序的问题。这是就可能用到htons(), ntohl(), ntohs(),htons()这4个函数。网络字节顺序与本地字节顺序之间的转换函数: htonl()--"Host to Network Long"ntohl()--"Network to Host Long"htons()--"Host to Networ

2013-04-09 22:00:06 563

原创 逆向工程学习笔记

Ollydbg工具介绍主界面:反汇编窗口:窗口内显示的是程序反汇编后的源代码。分为四列:虚拟地址,16位机器码,反汇编代码和注释。信息窗口:动态调试时,窗口内会显示当前代码行的各个寄存器的信息或者API函数的调用,跳转等信息。数据窗口:默认以十六禁止方式显示文件在内存中的数据。分为三列:虚拟地址,16进制值,ASCII/Unicode字符。寄存器窗口:动态显示CPU各个寄存器,

2013-04-09 14:18:40 1837

原创 WinPcap读书笔记

WinPcap是一个开源的,运行于Win32平台下的体系结构,它的主要功能时进行数据包捕获和网络分析。它允许应用程序进行协议栈捕获和传输网络数据包,也包括内核级别的数据包过滤、网络静态引擎和支持远程数据包捕获等有用的功能。 WinPcap提供了以下强大的功能:1.捕获原始的数据包。2.设置filter,只捕获自己感兴趣的数据包。3.方便的把捕获的数据包输出到文件和从文件中输入。

2013-04-09 14:18:24 2238

原创 winpcap编程函数介绍

1. int pcap_findalldevs(pcap_if_t **, char *)说明:用来获得网卡的列表参数: 指向pcap_if_t**类型的列表的指针的指针; char型指针,当打开列表错误时返回错误信息返回值: 为int型,当显示列表失败时返回-1pcap_if_t 是pcap_if 重命名而来:typedef struct pcap_if pcap_if_t;

2013-04-03 10:13:16 1802

Windows7 x64+Eclipse+Hadoop 2.5.2搭建MapReduce开发集群相关工具下载

在Windows7 x64 + Eclipse + Hadoop 2.5.2搭建MapReduce开发环境,下载的文件中包括下载的文件包括:hadoop 2.5.2.tar.gz,hadoop-common-2.2.0-bin-master.zip,hadoop-eclipse-plugin-2.5.2.jar。应用这些软件的安装教程参考博客:https://blog.csdn.net/xkjcf/article/details/80525842。

2018-06-12

创建pkcs12格式数字签名证书的Java代码

依托Bouncycastle库创建pkcs12格式数字签名证书的Java代码,具体应用方法可以参考本人翻译的博客《通过Java编程创建X.509格式的数字签名证书》。

2017-12-13

bcprov-jdk15on-1.46的运行包和源码包

bouncy castle(轻量级密码术包)是一种用于 Java 平台的开放源码的轻量级密码术包;它支持大量的密码术算法,并提供JCE 1.2.1的实现。 本资源是bcprov的1.46版本,会在本人翻译的博客《通过Java编程创建X.509格式的数字签名证书》中用到。

2017-12-09

图标王---手动脱壳演示软件

图标王---手动脱壳演示软件 图标王是专门提取PE文件的图标资源的软件,轻巧实用。 这里提供下载的是一款加过壳的用于演示手动脱壳实验的版本。 感谢图标王开发者~

2013-04-21

关于一个程序的堆栈使用分析

关于一个程序的堆栈使用分析 关于一个程序的堆栈使用分析

2013-01-20

配置eyeOS系统--7--服务器配置所需组件

http://blog.csdn.net/xkjcf/article/details/8462842 中所描述的服务器配置所需的服务器配件

2013-01-07

Rootkits_Windows内核的安全防护 电子书及源码

Rootkits_Windows内核的安全防护是一本介绍Rookits的经典之作,适合入门使用,该资源中包含了中文电子书影印版,英文文字版以及源代码。希望对大家有所帮助 百科介绍:  本书是目前第一本关于rootkit的详尽指南,包括rootkit的概念、它们是怎样工作的、如何构建和检测它们。世界顶级软件安全专家、创始人GregHoglund和JamesButler向大家详细介绍攻击者是如何进入系统并长期驻留而不会被检测到的,以及黑客是如何摧毁WindowsXP和Windows2000内核系统的,其概念可以应用于现代任何主流操作系统。通过本书,读者可以全面掌握rootkit,提升自己的安全防范能力。

2012-08-03

bitvisor-1.2.tar.gz

学习intel的好源码.主要设计的是I/O方面

2012-07-29

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除