
编程
文章平均质量分 73
xbin1981
这个作者很懒,什么都没留下…
展开
-
判断是否为PE文件改进版
原来的程序一遇到0字节的文件就会挂掉,在这里我添加了SEH错误处理代码,完美解决了挂掉的问题!.386 .model flat, stdcall option casemap :none include windows.inc include user32.inc includelib user32.lib includ原创 2016-06-07 22:30:26 · 594 阅读 · 0 评论 -
对程序调用API变形的一点认识
.386 .Model Flat, StdCall Option Casemap :None Include windows.inc Include user32.inc Include kernel32.inc IncludeLib user32.lib IncludeLib kernel32.lib原创 2016-06-07 22:36:34 · 215 阅读 · 0 评论 -
收集点关于FS寄存器的资料
FS寄存器指向当前活动线程的TEB结构(线程结构)偏移 说明000 指向SEH链指针004 线程堆栈顶部008 线程堆栈底部00C SubSystemTib010 FiberData014 ArbitraryUserPointer018 FS段寄存器在内存中的镜像地址020 进程PID024 线程ID02C 指向线程局部存储指针030 PEB结构地址转载 2016-06-07 22:45:09 · 205 阅读 · 0 评论 -
自己写的一个HOOKAPI的汇编例子
;************************************************;程序作者:晓斌;QQ:6750333 xbin1981;************************************************.586.model flat, stdcalloption casemap :noneinclude w原创 2016-06-07 22:46:21 · 842 阅读 · 0 评论 -
用汇编语言写的一个模仿IE访问网站数据包的程序片段
.386.model flat, stdcalloption casemap :noneinclude windows.incinclude user32.incincludelib user32.libinclude kernel32.incincludelib kernel32.libinclude wsock32.incincludelib wsock32原创 2016-06-07 23:01:23 · 913 阅读 · 0 评论 -
IP数据包头部,TCP头部,伪TCP头部结构定义
我自己整理出来的汇编版本;;IP数据包头部结构定义ip_head struct h_lenver db ? ;4位IP版本号+4位首部长度 TOS db ? ;8位服务类型 tcp_len dw ? ;16位TCP数据包总长度 ident dw ? ;16位标识 frag_and_flags dw ? ;3位分片标志+13位分片偏移原创 2016-06-07 23:02:17 · 3384 阅读 · 0 评论 -
自己用汇编写的一个SYN攻击软件,俗称DDOS攻击
由于本人使用的是XP SP3版本,此版本关闭了发送原始套接字的功能,所以没有最后调试成功。有WIN2000的朋友能够帮忙调试的话请把调试结果高诉我,调试时可用科来软件嗅探数据包。.386.model flat, stdcalloption casemap :noneinclude windows.incinclude user32.incincludelib u原创 2016-06-07 23:07:17 · 1390 阅读 · 0 评论 -
DNS数据包
.386.model flat, stdcalloption casemap :noneinclude windows.incinclude user32.incincludelib user32.libinclude kernel32.incincludelib kernel32.libinclude wsock32.incincludelib原创 2016-06-07 23:12:45 · 702 阅读 · 0 评论 -
【09.03.24】在Ubuntu中和Android中添加开机自启动的守护进程
昨天和今天实验了向Android中添加一个守护进程,鼓捣了2天,小有点收获,自己编写的进程添加进这两个操作系统的开机启动中了。但离完全成功似乎还有些距离。另外今天还看了下解压、修改Android的ramdisk.img的方法。先把我的守护进程(daemon09.c)发到这里/************************程序开始**************************转载 2016-06-07 23:16:33 · 313 阅读 · 0 评论