Windows 系统应用
文章平均质量分 86
Yatere
求职,求合伙人,求项目。网络安全方面。
人生就好像一杆天平,虽明知没有绝对的平衡,但我们也在不断尝试,因为我们相信奇迹总会出现。
展开
-
通用密码后门
<br />其实这些东西我很早就做出来用了,而且效果还不错,目前没有一个管理员发现。<br /><br />以下程序只在winxpsp2中文版上测试#include <stdio.h>#include <stdlib.h>#include "windows.h"#include "wincrypt.h"wchar_t passwd[1024];char path[1024], hash[16];const int os1 = 0x8DB0, os2 = 0x1C3A7, ospass转载 2011-05-14 02:59:00 · 931 阅读 · 0 评论 -
windows 关机 从起代码
需要提升权限啊啊啊啊啊啊#include BOOL MySystemShutdown() { HANDLE hToken; TOKEN_PRIVILEGES tkp; if (!OpenProcessToken(GetCurrentProcess(), TOKEN_ADJUST_PRIVILEGES | TOKEN_Q原创 2012-03-24 20:50:27 · 853 阅读 · 0 评论 -
根据时间关机
为了限制我妈使用电脑的程序。是有早上8点以后以及完善8点之前用电脑,否则一开机就是关机。#include #include BOOL MySystemShutdown() { HANDLE hToken; TOKEN_PRIVILEGES tkp; if (!OpenProcessToken(GetCurrentProcess(),原创 2012-03-24 21:33:31 · 800 阅读 · 0 评论 -
MS11-046
/* * 触发MS11-046 * 来源:azy,http://hi.baidu.com/azy0922/blog/item/053065d197cebfca572c8492.html * 改编:KiDebug,Google@pku.edu.cn * 编译:VC6.0 * 测试环境:原版Windows XP SP3,Windows 2003 SP2,普通用户 */#include转载 2012-02-06 22:08:57 · 1129 阅读 · 0 评论 -
ANSI字符和UNICODE字符
在软件开发中,特别是使用C语言的一些有关字符串处理的函数,ANSI和UNICODE是区分是用的,那么ANSI类型的字符和UNICODE类型的字符如何定义,如何使用呢?ANSI和UNICODE又如何转换呢?一.定义部分:ANSI: char str[1024]; 可用字符串处理函数:strcpy( ), strcat( ), strlen( )等等。UNICODE:wchar_t s原创 2012-01-25 15:56:43 · 931 阅读 · 0 评论 -
部分安全代码
// FPort.cpp : Defines the entry point for the console application.//#include "stdafx.h"BOOL GetProcessModule (DWORD dwPID, DWORD dwModuleID, � � � �LPMODULEENTRY32 lpMe32, DWORD cbMe32) { �原创 2012-01-20 11:59:57 · 2183 阅读 · 0 评论 -
枚举系统进程
在Windows 2000以上的MS操作系统,通过Windows的任务管理器可以列出当前系统的所有活动进程,在Windows XP中,更是在控制台下增加了一条Tasklist命令,让系统下的所有进程无所遁行。这一切是怎么实现的呢?方法一第一种方法是大家比较熟悉的通过ToolHelp Service提供的API函数来实现。这里用到了3个关键的函数:CreateToolhelp32Sn转载 2012-01-16 14:41:24 · 749 阅读 · 0 评论 -
vc 部分外挂相关代码,不断增加ing
转ASM代码@echo offf@cd /d "%~dp0"cl /c /FAs %1读取进程数据:HWND g=::FindWindow(NULL,gamename);DWORD a;::GetWindowThreadProcessId(g,(LPDWORD)&a);HANDLE ph=::OpenProcess(PROCESS_AL原创 2012-01-09 15:20:23 · 755 阅读 · 0 评论 -
Windows消息大全
Windows消息大全 Windows是一消息(Message)驱动式系统,Windows消息提供了应用程序与应用程序之间、应用程序与Windows系统之间进行通讯的手段。应用程序要实现的功能由消息来触发,并靠对消息的响应和处理来完成。Windows系统中有两种消息队列,一种是系统消息队列,另一种是应用程序消息队列。计算机的所有输入设备由 Windows监控,当一个事件发生时,Win转载 2012-01-10 21:13:39 · 967 阅读 · 0 评论 -
IIS6(FastCGI 1.5 for IIS 6) + PHP 5.2.17(VC6 x86 Thread Safe) + Zend Optimizer v3.3.3 + eAccelerator 0.9.5.3 for PHP 5.2.17 TS 安
系统:Windows Server 2003 r2 - IIS6 说明:PHP之所以选择Thread Safe版,是因为Zend Optimizer(一些php商业程序是用它加密的,比如shopex)只能用于Thread Safe版。 ps:FastCGI方式执行PHP不需要Thread Safe(线程安全检查),如果不用Zend Optimizer,PHP就用Non Thr转载 2011-06-04 19:43:00 · 7112 阅读 · 0 评论 -
NeT.eXe被删添加用户方法总结
<br /> <br />1、当net user拒绝访问的时候,不要急着上传net1.exe,可以试下搜索本地其他目录下有没有net1.exe。试下有没有运行权限。如果都不行,再试下有无上传权限,有上传权限直接上传上传net1.exe,这个要看运气的。<br /><br />2、利用VBS在活动目录(ADSI)部分有一个winnt对象,用来管理本地资源,利用它可以不依靠CMD等命令就能添加一个管理员,<br />Vbs代码如下 '建立一个gd$ 用户,密码为:123456<br />set wsnetwor转载 2011-05-30 09:16:00 · 1337 阅读 · 0 评论 -
[DOS批处理]for 命令 /f 参数 通俗讲解(转发)
<br />for命令 在dos命令中,不算最复杂的也应该算是相当复杂的了, <br />而for的参数中又以 /f 参数最为复杂,难懂和常用. <br />在刚学时确实费了我不少脑筋,下面就我个人的理解,给新手们通俗的讲讲,也好让新手少走些弯路. <br />格式: <br />::例一: <br /> <br />for /f "skip=1 tokens=1,2* delims= " %%a in (a.txt) do echo %%a %%b %%c pause <br />先从引号内的转载 2011-05-25 20:33:00 · 1063 阅读 · 0 评论 -
学习批处理的心得
<br /><br />批处理各符号的功能:<br />1.<br />echo有两个状态一个是on 一个是off默认的是on 它的功能是显示当前文件的路径,如果不写on 或者是off的时候,默认情况下<br />是打开的即显当前文件的路径,加上off后,所有路径都不显示,但是echo off这行还能显出来,要让这行也消失的话就在它们前面<br />加一个@即@echo off,另外echo命令的另一种用法,可以直接编辑文本文件,例如:<br />echo netstat -an >a.bat结晶果是在当前转载 2011-05-19 00:57:00 · 774 阅读 · 0 评论 -
浅析Windows2000/XP服务与后门技术
<br />来源:Neeao<br />一> 序言<br />Windows下的服务程序都遵循服务控制管理器(SCM)的接口标准,它们会在登录系统时自动运行,甚至在没有用户登录系统的情况下也会正常执行,类似 与UNIX系统中的守护进程(daemon)。它们大多是控制台程序,不过也有少数的GUI程序。本文所涉及到的服务程序仅限于 Windows2000/XP系统中的一般服务程序,不包含Windows9X。本文相关服务级后门程序和代码可以到我们的主页FZ5FZ下载。<br /><br />二> Windows服转载 2011-05-14 02:53:00 · 625 阅读 · 0 评论 -
dns服务器 、dns中间人篡改服务器
软件介绍: 本身为独立执行程序,跨平台,可以充当正常dns服务器。默认情况下,本程序只篡改MX(邮件交换记录)为特定主机。作用:本软件 与 本博客前文中的 smtp 中继监控服务器程序 结合来实施攻击,特别在内网中。其他:如果需要实现高级的基于特定域名的篡改,修改代码即可。package mainimport ( "fmt" "github.原创 2015-01-30 22:31:50 · 3277 阅读 · 0 评论