
VC原创
文章平均质量分 79
chenhui530
程序人生,人生程序。
展开
-
反病毒工具之注册表监视器
本程序实现了ring3下的注册表监管工作.由VB+VC实现.功能和瑞星的注册表监视非常类似,如下图:目前只监视了启动项.VC DLL下载地址是:http://p.blog.youkuaiyun.com/images/p_blog_youkuaiyun.com/chenhui530/RegistryInfo.bmp代码先公布VB部分源码,等整理后再给出VC部分的源码:frmRegMonitor.frmV原创 2008-01-31 23:19:00 · 10675 阅读 · 23 评论 -
反病毒工具之注册表监视器(VC DLL源码)
核心HOOK API类,理论上可以HOOK 任何使用STDCALL声明的API函数// HookInfo.h: interface for the CHookInfo class.////////////////////////////////////////////////////////////////////////#if !defined(AFX_HOOKINFO_H__D44F1原创 2008-02-02 23:56:00 · 10180 阅读 · 29 评论 -
VC PE导出/输入表演示(文件影射版本)
此程序为VC版PE导出/输入表演示程序,大家可以体会一下VC与VB版的不同之处.// GetPeInfo.cpp : Defines the entry point for the console application.//#include "stdafx.h"#include "windows.h"#include "stdio.h"typedef PVOID(WINAPI *IM原创 2007-12-30 09:28:00 · 2914 阅读 · 1 评论 -
VC PE导出/输入表演示(进程版)
// GetProcessTable.cpp : Defines the entry point for the console application.//#include "stdafx.h"#include "windows.h"#include "stdio.h"typedef LONG NTSTATUS;#define STATUS_SUCCESS (0)#define NT_SUC原创 2007-12-30 18:06:00 · 1928 阅读 · 0 评论 -
VC PE导出/输入表演示(读文件版)
// GetPeTable.cpp : Defines the entry point for the console application.//#include "stdafx.h"#include "windows.h"#include "stdio.h"VOID PrintImportTable(LPSTR strPath);VOID PrintExportTable(LPSTR原创 2007-12-30 12:31:00 · 2329 阅读 · 0 评论 -
天琊 V1.0(测试 1125版)
“天琊 V1.0(测试版)”是一款集进程管理,文件管理,注册表管理,SSDT服务表管理,SHADOW服务表管理,内核模块察看,Inline Hook扫描,日志导出,保险箱,主动防御(主要针对保险箱功能)于一身的强大的安全反病毒辅助工具。进程管理: 提供了丰富的进程相关信息。分别有“状态”(主要是标志是否是隐藏进程和保护的进程,保护的进程主要是针对于保险箱功能的),“映像名”(进程名),原创 2008-09-05 19:30:00 · 8655 阅读 · 37 评论 -
病毒诊断分析程序(病毒分析师的福音)
此程序是一个专业的病毒诊断分析程序。08-09-26修正版:修正了某些情况下会漏点一些进程没监控的情况 08-10-11修正四版:修正了在监视某些IE程序时路径过长导致的蓝屏情况http://p.blog.youkuaiyun.com/images/p_blog_youkuaiyun.com/chenhui530/EntryImages/20080926/最新诊断程序(修正版).jpghttp://原创 2008-09-23 22:30:00 · 6083 阅读 · 35 评论