文章列表
 
您正在查看 "电脑网络" 分类下的文章

2009年01月22日 星期四 1:11

转载请注明出自暗组技术论坛 http://www.darkst.com/bbs/,本贴地址:http://www.darkst.com/bbs/viewthread.php?tid=29877


看完一篇关于附加数据的文章,希望对大家有帮助!
这篇文章是讲解破解技术中的附加数据,看后觉得于免杀附加数据也有帮助,所以就转载过来。文章比较长。没耐心的就算了。
后面我给出点自己的结论。

1.前言
   最近,在论坛上看到很多人在弄附加数据overlay的问题,加上上次答应了各位兄弟

 
2008年12月25日 星期四 17:13
[原创]ActiveX漏洞挖掘入门
2008年03月27日 星期四 下午 08:56
【原创】ActiveX 控件漏洞挖掘入门

标 题:     ActiveX控件漏洞挖掘入门
作 者:      k7zj
 
2008年12月12日 星期五 16:23

[转载]COM之ActiveX逆向简单方法

文章作者:剑心
信息来源:http://www.loveshell.net/
原始出处:http://www.loveshell.net/blog/blogview.asp?logID=228

一.前言.
以下IE中ActiveX控件中对调用的属性,方法等的一些逆向分析纪录文字.
阅读此文你许要一点点的com基础知识.:)

二.认识ActiveX
 
2008年08月23日 星期六 2:18

http://www.newasp.net/tech/security/9410.html

1. 多个服务共享一个Svchost.exe进程利与弊

windows 系统服务分为独立进程和共享进程两种,在windows NT时只有服务器管理器SCM(Services.exe)有多个共享服务,随着系统内置服务的增加,在windows 2000中ms又把很多服务做成共享方式,由svchost.exe启动。windows 2000一般有2个svchost进程,一个是RPCSS(Remote Procedure Call)服务进程,另外一个则是由很多服务共享的一个svchost.exe。而在wi

 
2007年11月03日 星期六 15:54
什么是DoS攻击
那么,DoS到底是什么?接触PC机较早的同志会直接想到微软磁盘操作系统 的DOS--Disk Operation System?哦,不不不,我看盖茨可不像是黑客的老大哟!此DoS非彼DOS也,DoS即Denial Of Service,拒绝服务的缩写。DoS是指故意的攻击网络协议实现的缺陷或直接通过野蛮手段残忍地耗尽被攻击对象的资源,目的是让目标计算机或网络无法提供正常的服务或资源访问,使目标系统服务系统停止响应甚至崩溃,而在此攻击中并不包括侵入目标服务器或目标网络设备。这些服务资源包括网络带宽,文件系统空间容量,开放的进程或者允许的
 
2007年09月08日 星期六 15:57

下面是从安全焦点(http://www.xfocus.net)网站中FLASHSKY(flashsky1@sina.com)的文章中节选的一段:/
-------------------------------------------------
因为在winsock的实现中,对于服务器的绑定是可以多重绑定的,在确定多重绑定使用谁的时候,根据一条原则是谁的指定最明确则将包递交给谁,而且没有权限之分,也就是说低级权限的用户是可以重绑定在高级权限的用户使用端口。例如绑定某个服务的端口上。
这意味着什么呢?意味着可

 
2007年06月03日 星期日 22:45

class ball  
{
public:
ball();
virtual ~ball();
void show(CDC *wnd);
void move(void);
public:
CPoint pos;
int rx,ry;
bool b;
int num;
int dx;
int dy;
};

int n;

ball::ball()
{
this->pos.x=5;
this->pos.y=5;
srand( (unsigned)time( NULL ) + n);
rx=rand()%13;
ry=rand()%13;
b=false;
num=n;
n++;
dx=1;
dy=1;
}
void ball::show(CDC *wnd)

 
2007年05月04日 星期五 22:28

#include <stdio.h>
#include <windows.h>

char const   *FunName = "LoadLibraryA";
char const   *FunNameExport = "GeteModuleHandleExA";
unsigned int   FunAddr = 0;
unsigned int   KernelBase = 0;
unsigned int   NumbersOfFuntion = 0;  

void GetFunAddrByName(void);
void GetFuntionAddreeByName(void);

int main(int argc, char* argv[])
{
GetFuntionAddreeByName();
retu

 
2007年05月04日 星期五 19:38
通过PEB法实现Kernel32.dll基地址的查找
首先,我们要定位Kernel32.dll的地址,现在比较通用的查找方法有三种: PEB,SHE,TOPSTACK,其中PEB应该是最为有效而通用的,所以我们就用它吧。通过下面的流程图看出如何通过PEB搜索Kernel32.dll的地址。
流程很清晰,
(1) FS寄存器TEB结构;
(2) TEB+0x30PEB结构;
(3) PEB+0x0cPEB_LDR_DATA;
(4) PEB_LDR_DATA+0x1cNtdll.dll;
(5) Ntdll.dll+0x08Kernel32.dll。
这样,实现代码就很容易了,如下:
mov eax,f
 
2007年05月03日 星期四 23:53


[SafeChina推荐]通用ShellCode深入剖析


通用ShellCode深入剖析
作者:yellow
Email:yellow@safechina.net
Home Page:www.safechina.net
Date:2003-12-19
前言:
在网上关于ShellCode编写技术的文章已经非常之多,什么理由让我再写这种技术文
章呢?本文是我上一篇溢出技术文章<Windows 2000缓冲区溢出技术原理>的姊妹篇,同样
的在网上我们经常可以看到一些关于ShelCode编写技术的文章,似乎没有为初学
 
   
 
 
文章分类
 
   
 
文章存档
 
     
 
最新文章评论
  

飘过,被挂住了!走不了了……
 

这个关于象棋走马的画的有问题,第3个条件与结果21是恒等的关系吧
 

的哈师大健康和科技大厦
 

其实。这篇文章是我3年前首次发表在校内网押尾桑群里的帖子。 后来发现被人到处转载
 

新版本可以从www.iuishop.com下载,创建程序已经没有这么麻烦 了,可以用向导来创建
   
帮助中心 | 空间客服 | 投诉中心 | 空间协议
©2012 Baidu