
Programming
文章平均质量分 67
pengdawei521
这个作者很懒,什么都没留下…
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
"The value of ESP was not properly saved across a function call. ..."错误的解决方法
原创 2007-06-21 22:11:00 · 3584 阅读 · 3 评论 -
Vista程序提权
电脑通过手机GPRS功能的cmwap方式上网简介手机(NOKIA N70)1、在电脑上安装数据线驱动程序(可到NOKIA官方网站下载DKU-2驱动程序)。2、把N70通过DKU-2数据线与电脑连接起来。3、在控制面版中找到“网络与拨号连接”程序组,并打开。4、选择“新建连接”,弹出网络连接向导,按下一步。5、在连接网络类型中选择第一项“拨号到专用网络”,点击下一步。6、在网络连接设备中选择调原创 2007-12-29 16:23:00 · 471 阅读 · 0 评论 -
Windows 伪句柄
Windows核心编程中的伪句柄,看了半天,也不知道说是什么,遂即跟踪了一下所给的API(GetCurrentProcess, GetCurrentThread),GetCurrentProcess反汇编代码为:OR EAX,FFFFFFFFRETNGetCurrentThread反汇编代码为:PUSH -2POP EAXRETN也就是说GetCurrentProcess返回值始终是0xF原创 2008-03-03 10:06:00 · 438 阅读 · 0 评论 -
什么是内存对齐
什么是内存对齐 考虑下面的结构: struct foo { char c1; short s; char c2; int i; }; 假设这个结构的成员在内存中是紧凑排列的,假设c1的地址是0,那么s的地址就应该是1,c2的地址就是3,i的地转载 2008-01-29 18:31:00 · 349 阅读 · 0 评论 -
病毒 资料篇
1 服务器ARP攻击《服务器被ARP攻击了》 http://www.zenghuijun.com/post/ARP-attack.html《服务器ARP病毒攻击分析与防御》http://www.cuobie.cn/blog/parser-server-arp-attack.html《ARP欺骗攻击防护》http://www.7x24.cn/colocation/arp-safety.htm《ARP原创 2007-11-12 16:44:00 · 495 阅读 · 0 评论 -
Hook ZwSetInformationFile, 根据目标路径拦截MoveFile移动文件
Hook ZwSetInformationFile, 根据目标路径拦截MoveFile移动文件 MoveFile的形式为:MoveFile( LPCTSTR lpExistingFileName, LPCTSTR lpNewFileName),现需要根据lpNewFileName的路径来判断是否可以移动,在这我们Hook ZwSetInformationFile实现的,跟踪MoveFile可原创 2008-01-28 18:40:00 · 1425 阅读 · 0 评论 -
取一个进程的父进程名
#include #include #include #include int main(int argc, char* argv[]){ DWORD dwCurProId = 0, dwParentId = 0; HANDLE hProcess = NULL, hProcessSnap = NULL; PROCESSENTRY32 pe32 = {0}; pe32.dwS原创 2007-10-17 16:20:00 · 573 阅读 · 0 评论 -
C语言函数调用约定
在C语言中,假设我们有这样的一个函数:int function(int a,int b)调 用时只要用result = function(1,2)这样的方式就可以使用这个函数。但是,当高级语言被编译成计算机可以识别的机器码时,有一个问题就凸现出来:在CPU中,计算 机没有办法知道一个函数调用需要多少个、什么样的参数,也没有硬件可以保存这些参数。也就是说,计算机不知道怎么给这个函转载 2007-10-25 12:56:00 · 371 阅读 · 0 评论 -
UnLoadDll
// 程序功能:结束进程中的一个模块。// 程序日期:2006.10.8// 程序说明:这个程序写于2003年,主要针对一些木马注入程序。以往结束远程注入木马(dll)时需要// 结束进程,这个程序不用结束进程而直接结束单个DLL。结束后会出现一些问题,某些情况// 下会导致整个进程异常,这是很正常的,例如结束了一个进程需要调用的DLL;或者结束后DLL//原创 2007-10-18 18:33:00 · 389 阅读 · 0 评论 -
hide window in VC
/* DWORD dwExStyle = WS_EX_TOOLWINDOW; SetWindowLong( this->m_hWnd, GWL_EXSTYLE, dwExStyle ); SetWindowPos( NULL, 0, 0, 0, 0, SWP_HIDEWINDOW );*/用CMD启带参数的MFC程序,并根据参数隐藏自窗体。方法:1 新建一原创 2007-10-23 08:43:00 · 175 阅读 · 0 评论 -
asfdasdf
void WriteToTmpFile(){ FILE *f = _tfopen( _T("c://aByFilter.tmp"), _T("wba") ); if( NULL == f ) { OutputDebugString( _T("ProcessMailContent Err 1") ); return iRet; } else; fwrite( lpBuffer原创 2007-09-20 19:40:00 · 291 阅读 · 0 评论 -
技术资料篇 -- 不断更新中...
《基于SPI的数据报过滤原理与实现》 http://www.vckbase.com/document/viewdoc/?id=643#A5《关于spi滤包技术的研究》 http://dev.youkuaiyun.com/develop/article/69/69004.shtm《浅析COM的思想及原理》 http://dev.youkuaiyun.com/article/71/71177.shtm《深入了解Sniffer原创 2007-09-19 23:05:00 · 465 阅读 · 0 评论 -
强行卸载DLL模块
// 程序功能:结束进程中的一个模块。// 程序日期:2006.10.8 // 程序说明:这个程序写于2003年,主要针对一些木马注入程序。以往结束远程注入木马(dll)时需要 // 结束进程,这个程序不用结束进程而直接结束单个DLL。结束后会出现一些问题,某些情况// 下会导致整个进程异常,这是很正常的,例如结束了一个进程需要调用的DLL;或者结束后DLL//转载 2007-09-12 16:44:00 · 473 阅读 · 0 评论 -
code hook findfirstfileEx
// HookFindFirstFileEx.cpp : Defines the entry point for the DLL application.//#include "stdafx.h"#include "stdio.h"#include #include "./include/detours.h" ///////////////////////////////////////#defi原创 2007-08-24 18:19:00 · 310 阅读 · 0 评论 -
Explorer进程被杀后会被Windows重新加载吗
Explorer进程被杀后会被Windows重新加载吗 我很早就发现一个奇怪的现象了,如果你使用任务管理器杀死Explorer.EXE,Windows不会将Explorer.EXE自动唤起,但是如果你自己使用TerminateProcess() 函数结束Explorer.EXE进程,你会发现一个奇怪的现象:被杀死的Explorer.EXE又被Windows自动唤醒了。 在描述具体原转载 2007-05-23 22:07:00 · 509 阅读 · 0 评论 -
MFC, WTL中实现文件拖动功能
MFC, WTL中实现文件拖动功能:1 新建一对话框工程。2 在对话框的属性中将“Accept Files”一项勾选上。3 添加消息, 在MFC中添加 ,ON_MESSAGE(WM_DROPFILES, OnDropFiles) 在WTL中添加,MSG_WM_DROPFILES(OnDropFiles)4 写OnDropFiles(HDROP hDropInfo)方法void OnDro原创 2007-05-23 21:41:00 · 629 阅读 · 0 评论 -
MSSQL 第1行有语法错误
维护程序,有时出现的一个BUG真是让你头痛。今天就出现一个SQL语句构造出错的BUG,由于初期设计时,没有考虑文件名中可以包含单引号(‘)[库中存放的是文件路径及其文件名],而且用了try,很难发现错误在哪。我用了N个OutputDebugString(),才把出错的地方找到,真是晕了。 比如一个文件的路径是:filePath = c:/aa.exe。解决办法也比较简单:filePath[4]原创 2007-08-16 20:43:00 · 430 阅读 · 0 评论 -
QQ trail
原创 2007-12-29 17:16:00 · 202 阅读 · 0 评论