自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(8)
  • 资源 (1)
  • 收藏
  • 关注

原创 web 提权小结

ASP SHELL提权流程详解 文章作者 enterer 博客 www.enterer.cn 转载请保留 呵呵,本文应该是《asp webshell权限总结》的继续了吧。 文章导读: 本篇文章你可以看到1.本人提权经验与技巧 2.提权服务器的自己总结的流程 拿到webshell,确定了是什么权限的,那么提权就可以开始了。 1.首先是最简单的system权限下直接添加账号,和普通的CMD命令没有什么区别。这种机会还是很少的,基本我就遇到过2,3次。 此处提权失败进入2. 还有一个特别的,用asp代码来提权,不

2010-06-28 12:13:00 1646 1

原创 Gh0st编译免杀系列教程2_驱动文件编译方法1

命令行编译驱动1.改RESSDT字符串(一共5个地方)先搜索RESSDT,改为什么都行,比如我改为avcenter//        RtlInitUnicodeString(&DerName,L"//Device//RESSDT");        RtlInitUnicodeString(&DerName,L"//Device//avcenter");//        RtlInitUnicodeString(&DerName2,L"//??//RESSDTDOS");        RtlInitU

2010-06-26 18:24:00 2840 1

原创 od 快捷键

<br />无论当前的OllyDbg窗口是什么,这些快捷键均有效: <br /><br /><br />Ctrl+F2 - 重启程序,即重新启动被调试程序。如果当前没有调试的程序,OllyDbg会运行历史列表[history list]中的第一个程序。程序重启后,将会删除所有内存断点和硬件断点。 <br />译者注:从实际使用效果看,硬件断点在程序重启后并没有移除。 <br /><br />Alt+F2 - 关闭,即关闭被调试程序。如果程序仍在运行,会弹出一个提示信息,询问您是否要关闭程序。 <br /><

2010-06-26 18:23:00 527

原创 win api 的理解

<br /> 主要在于WIN API的理解。<br />      VC6.0中的一些附加的变量类型,UNICODE与ANSI<br />      主要函数介绍<br />      GetCommandLine()                                                    获得指向当前命令行缓冲区的一个指针<br />      CreateMutex(SECURITY_ATTRIBUTES, Long,LPCTSTR)                    

2010-06-26 18:22:00 274

原创 主要在于WIN API的理解。

<br /> 主要在于WIN API的理解。<br />      VC6.0中的一些附加的变量类型,UNICODE与ANSI<br />      主要函数介绍<br />      GetCommandLine()                                                    获得指向当前命令行缓冲区的一个指针<br />      CreateMutex(SECURITY_ATTRIBUTES, Long,LPCTSTR)                    

2010-06-26 18:21:00 297

原创 gh0st免杀准备

<br />最近对gh0st的研究,知道,要做到对起免杀,你必须具备以下的知识,会汇编(跟踪分析程序),c语言(看懂代码的基本语言),VC++要有原创作品(这样说明你对api,和基本语言有了解)。<br />  这样才能做到看懂代码,做好免杀。<br />  所以我现在要 做的就是用VC++写一个啊d注入工具,在写的过程中了解api。

2010-06-26 18:20:00 1580

原创 sdk windows 编程

<br />#include <windows.h><br />int WINAPI WinMain (HINSTANCE hInstance, HINSTANCE hPrevInstance,<br />                   PSTR szCmdLine, int iCmdShow)<br />{<br />MessageBox (NULL, TEXT ("Hello, Windows 98!"), TEXT ("HelloMsg"), 0);<br />return 0 ;<br />}

2010-06-26 18:19:00 308

原创 debug下发声程序

<br />.model small<br />.386<br />.CODE       <br />MAIN  PROC  near<br />   <br />START:    <br />  MOV  DI, 1000;  400   292  ;这里的数值,是频率<br />  MOV  AL,  0B6H  <br />  OUT 43H,AL  <br />  MOV DX,12H  <br />  MOV AX,348CH  <br />  DIV DI  <br />  OUT 42H,

2010-06-26 18:18:00 350

C++0透视仪acm程序设计

acm程序设计大赛 中的透视仪题目的答案

2010-05-02

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除