文章列表
 
2011-02-03 14:34

论坛服务器又故障了,没法在论坛上发帖,这里向大家拜年了,感谢多年来对论坛和对我本人的关心和支持,祝各位兔年愉快,多发财,多升官,美女多,帅哥多,全家幸福安康

 
2009-03-02 22:34
本站向公司、机关、网吧及个人提供安全防护咨询服务 www.mybr.org
本站面向各类客户提供收费安全咨询和防护方案
技术优势:对各类病毒、木马的开发流程和启动方式以及rootkit隐藏机制有5年的深入研究;对系统安全,病毒防御有10年的实战经验
针对不同客户,不同配置、用途计算
 
2009-01-25 11:51
过年了,接到20多个短信拜年,结果一个名字都不留。。。汗。。都是谁啊。。。
 
2009-01-23 13:57

ns2008源代码已经出售,共售出3.5份后停止出售,其中0.5份只包括框架

我已经停止开发ns,现在我开发的是小熊远控2009,所以外面的ns远控2009和我没关系的

在此声明下,免得大家误会

 
2009-01-05 15:43

以前都是贴别人的,今天自己从头写了写,还蛮好玩的

稍微加点笔记,错误在所难免,大牛飘过,小牛拍砖

第一步就是寻kernel32的内存地址啦,得到内存地址之后,

第二步从导出函数里得到 GetProcAddress 这个函数

第三步那,如果你是写shellcode,用上面这个GetProcAddress就可以得到你需要调用的api函数内存地址了;如果你不是写shellcode,而是自己写程序,那你可以先获取 GetModuleHandleA 的地址

GetModuleHandle:=GetProcAddress(dwKernel32,'GetModuleHandleA');

第四步就随便

 
2008-12-10 16:25

如何更理智的抵制法货 【www.mybr.org 原创】
比起奥运前的抵制活动,这一轮显然要淡了很多,但是这一次萨科齐做的更过分,作为一个中国人,我们应该做些什么,要不要抵制法货,怎么抵制?
我的意见是:要抵制,但要有策略,因为如果我们不抵制,对于这种把中国人比作“连妓女都不如”的法国,我们中国人就那么软弱吗?为了自己的利益,连骨气都不要了?然后抵制的同时容易导向另外一种倾向,就是和法国沾边的东西都抵
 
2008-12-10 10:09
1、传送指令MOV(Move Instruction)

传送指令是使用最频繁的指令,它相对于高级语言里的赋值语句。指令的格式如下:

MOV   Reg/Mem, Reg/Mem/Imm

其中:Reg—Register(寄存器),Mem—Memory(存储器),Imm—Immediate(立即数),它们可以是8位、16位或32位(特别指出其位数的除外)。在本网络课件的网页中,都将采用上述缩写,此后不再说明。

指令的功能是把源操作数(第二操作数)的值传给目的操作数(第一操作数)。指令执行后,目的操作数的值被改变,而源操作数的值不变。在存
 
2008-12-09 23:23

全局变量

常用的有 db byte 1 dw word 2 dd dword 4

只有全局变量才可以缩写

格式有:

aa dw 10

bb db 'hello'

cc dw 100 dup(1,2)

dd db 1024 (?)

字符是用 ''括起来的 ?这种未初始化的初始值为0

local变量不可以缩写 但 dword 类型可以省略 格式 local xxx:byte local yyy local zzz[1024]:byte

局部变量,ebp保存esp,leave时候将ebp内容还给esp,所以一个子函数内部出了问题,只要ebp不变,出栈后不影响,ebp要挂了,就完蛋了

另外一个重点要

 
2008-12-08 15:15

标号就是跳转的目的地

func: 一个冒号代表当前子程序,func::代表跨子程序调用,::这玩意一般可不要用,等掌握好了再考虑吧,这里说下,只是让将来遇到的时候知道是咋回事

只使用一次的地址如

jz loc1

loc1:

      loop loc1

则loc1 可以用 @@代替

而第一个jz 后面的loc1 等价于 @F ,F嘛,forward,向前最近的一个@@

loop后面的loc1则用@B代替,B就是backward嘛,向后最近的一个@@

 
2008-12-08 14:56

include 后面的是 user32.inc 之类的是函数定义

而 includelib 后面的user32.lib则是对函数的准确定位,防止重名函数等引发错乱

 
   
 
 
文章分类
 
   
 
文章存档
 
     
 
最新文章评论
  

拿手机号来 我要发骚扰
 

还在不??有事找你。QQ904339845谢谢
 

呵呵 思维转换啊
   
帮助中心 | 空间客服 | 投诉中心 | 空间协议
©2012 Baidu