您正在查看 "it技术" 分类下的文章
2008-07-27 14:37
IT方面的论坛太多了,有综合,有专业,有行业,在各个论坛里混了几年,体会颇深,以前是论坛哪里人多,往哪里去,新浪论坛,网易是经常去的,人多啊,好几十万,去了以后才发现没有意思,没有共同的语言,于是逛专业论坛,行业论坛,终于找到了共同语言,总结一下论坛的经验:人不在多,有仙则灵,贴不在多,有精则行,逛了大半辈子,一个IT人发展方向一定要除了技术外,业务,理论,思想一个都不能少,于是我推荐如下这些论坛,或许真能帮助您,做论坛,都是赔本的买卖,不收费还帮助你学习,得向斑竹们 |
2008-07-27 14:22
随着互联网技术的不断发展以及在应用上的越发完善,国内一直对网络技术人才求贤若渴,而立志于投身网络事业的人们也都在摩拳擦掌、跃跃欲试。于是Cisco认证就成了一个香饽饽,大家为了学习网络技术而纷纷加入,在90年代的中国,这些刻苦的求知者曾让我们欣慰与感动,也确确实实培养了一大批优秀的网络工程师。但随着事态的发展,有些人对Cisco认证的态度逐渐发生了转变,相对于技术的精通来说,他们更注重文凭的取得,认为只要头上顶着CCIE的光环就好比手里握着一把通往成功的金钥匙。很显然,这种 |
2008-07-27 14:15
一、DLL文件常识
DLL是Dynamic Link Library的缩写,意为动态链接库。在Windows中,许多应用程序并不是一个完整的可执行文件,它们被分割成一些相对独立的动态链接库,即DLL文件,放置于系统中。当我们执行某一个程序时,相应的DLL文件就会被调用。一个应用程序可有多个DLL文件,一个DLL文件也可能被几个应用程序所共用,这样的DLL文件被称为共享DLL文件。DLL文件一般被存放在C:WindowsSystem目录下。
二、修改DLL文件的具体应用
在系统的组策略和注册表中,我们可以修改一些键值来优化我们的系统,并加强操作系统的安全 |
2008-07-27 14:07
ifram是黑客们挂木马常用的代码,但是今天就给大家说说即使你加了这个代码 你的网页木马也不管用!
因为FF(Firefox)不怕IFRAME,于是就拿IE开刀,不知道比尔有没有奖发。我只写了一句代码,就搞定了,哈,痛快。就是IE only(特有的)的CSS中的属性e xpression,插进去试试,果然那些IFRAME不起作用了。
代码如下:
<style type="text/css" media="all" id="http://tt338.cn">
/*<![CDATA[*/
iframe{
v:e xpression(thi |
2008-07-13 23:16
注:本文已发表在2007年《黑客防线》第11期,转载请注明出处!
话说某天晚上,小菜我写代码写的煞是心烦,刚想放松一会儿,任务栏里的企鹅图标就不停地叫了起来,MM求救:电脑中毒了。
她的卡巴已经查到了病毒,但没有杀掉。根据扫描提示,很快在百度上找到了答案,司机报警的文件名为algsrvs.exe,经查得知是fun.xls.exe病毒,tel.xls.exe的变种之一。网上给出了一个比较完整的查杀方法,主要症状如下:
1、在“我的电脑”中双击任意驱动器时,会在新窗口中打开此驱动器;
2、不能显示隐藏文件; |
2008-07-13 23:15
呵呵 没有有什么技术含量,纯属娱乐
最近遇到一个不知情的问题 就喜欢上线下线 引起群众一番轰炸(骂我)
手动上线下线太麻烦了 就想到用程序实现.... 嘿嘿..
思路就是 首先获取QQ窗口类名 再截获 上线,下线所发送的WM_COMMAND 消息 然后我们使我们的程序用SendMessage 这个API 向QQ窗口发送WM_COMMAND消息
获取QQ窗口类名 和消息等等 有个程序可以帮我们实现 当然我们自己实现也不会很困难 :)
就是 LLYF Spy 打开 LLYF Spy 以后用它个 小图标 移动到QQ窗口那
如图:
|
2008-07-13 23:12
【调试环境】:WinXP、OllyDbg、PEiD、LordPE、ImportREC
_____________________________________________________________
【脱壳过程】:
CI Crypt是个不常见的壳,脱壳比压缩壳稍微复杂点,建议学习过UPX/AsPacK手动脱壳的朋友再来练习这个
脱壳的方法有很多,也可以使用ESP定律。大家先跟随练习,掌握后再去寻找自己的脱壳方法
_____________________________________________________________
一.EP
用LordPE察看目标文件的PE信息: ImageBase=00570000 SizeOfImage=00075000
设置 |
2008-07-13 23:10
【文章标题】: 菜鸟脱ExeCryptor的笔记
【文章作者】: machenglin
【软件名称】: pm
【软件大小】: 1.9MB
【下载地址】: 自己搜索下载
【加壳方式】: ExeCryptor
【保护方式】: ExeCryptor
【编写语言】: Borland Delphi
【使用工具】: OllyICE、PETools、ImportREC
【操作平台】: winxp sp2
--------------------------------------------------------------------------------
【详细过程】
OD载入。
7C921231 C3 retn ; 系统断点。
7C92123 |
2008-07-13 23:09
一、非法获取Password的原理:
Edit控件是Windows的一个标准控件,当把其Password属性设为True时,就会将输入的内容屏蔽为星号,从而达到保护的目的。虽然我们看来都是星号,但程序中的Edit控件实际仍是用户输入的密码,应用程序可以获取该控件中的密码,其他应用程序也可以通过向其发送WM_GETTEXT或EM_GETLINE消息来获取Edit控件中的内容。黑客程序正是利用Edit控件的这
个特性,当发现当前探测的窗口是Edit控件并且具有ES_PASSWORD属性时,则通过SendMessage向此窗口发送WM_GETTEXT或EM_GETLINE消 |
2008-07-13 23:08
Image File Execution Options,说熟悉又陌生,一年来大家谈起的映像劫持,都是它的Debugger键值的问题。实现IFEO劫持,只是在注册表写一个键而已,轻松到没技术含量。然而,系统到底是怎么识别的呢,或者说,系统的这个功能,是怎么使它自己走入圈套的呢?
早前给电脑报写了一篇简单谈IFEO的文章,当时托大家找了些资料,TK翻到MSDN里的相关描述,明确指出“当父进程不是作用子进程的调试器时,CreateProcess在其用户态部分检测Image File Execution Options项”。当时就想在文章最后说一下这点,以及为什么那 |
|
|