posts - 36, comments - 28, trackbacks - 0, articles - 2
  博客园 :: 首页 :: 新随笔 :: 联系 :: 订阅 订阅 :: 管理

公告

2010年9月21日

摘要: 在不同的场合,很多驱动编写人员需要在驱动和用户程序间共享内存。两种最容易的技术是:l 应用程序发送IOCTL给驱动程序,提供一个指向内存的指针,之后驱动程序和应用程序就可以共享内存。(应用程序分配共享内存)l 由驱动程序分配内存页,并映射这些内存页到指定用户模式进程的地址空间,并且将地址返回给应用程序。(驱动程序分配共享内存)使用IOCTL共享Buffer:使用一个IOCT描述的Buffer,在驱...阅读全文

posted @ 2010-09-21 09:53 Jerson Ju 阅读(290) 评论(0) 编辑

摘要: 分配并且映射页:现在剩下了前面提到的第二种方法:分配内存页并且映射这些页到特定进程的用户虚拟地址空间上。使用大多数Windows驱动编写者常见的API,这个方法令人惊讶的容易,同时也允许驱动对分配内存的类型具有最大的控制能力。驱动无论使用什么标准方法,都是希望分配内存来共享。例如,如果驱动需要一个适当的设备(逻辑)地址作DMA,就像内存块的内核虚拟地址,它能够使用 AllocateCommonBu...阅读全文

posted @ 2010-09-21 09:48 Jerson Ju 阅读(296) 评论(0) 编辑

2010年8月16日

摘要: [代码]阅读全文

posted @ 2010-08-16 15:32 Jerson Ju 阅读(461) 评论(0) 编辑

2010年8月15日

摘要: \r是回车符,\n是换行符计算机还没有出现之前,有一种叫做电传打字机(Teletype Model 33)的玩意,每秒钟可以打10个字符。但是它有一个问题,就是打完一行换行的时候,要用去0.2秒,正好可以打两个字符。要是在这0.2秒里面,又有新的字符传过来,那么这个字符将丢失。 于是,研制人员想了个办法解决这个问题,就是在每行后面加两个表示结束的字符。一个叫做“回车”,告诉...阅读全文

posted @ 2010-08-15 22:14 Jerson Ju 阅读(79) 评论(0) 编辑

2010年7月6日

摘要: 偏移类型内 容0000H256双字中断向量表。0300H256字节在自检和引导时作为缓冲区使用。400H字计算机上0号RS232-1适配器的基地址,通常为3F8H。402H字计算机上1号RS232-1适配器的基地址,通常为2F8H。404H字计算机上2号RS232-1适配器的基地址。406H字计算机上3号RS232-1适配器的基地址。408H字计算机上0号并行打印机适配器的基地址,通常为378H...阅读全文

posted @ 2010-07-06 13:38 Jerson Ju 阅读(120) 评论(0) 编辑

2010年7月5日

摘要: Flash 播放器sudo cp libflashplayer.so /usr/lib/firefox-3.6.3/plugins/ibus 输入法:http://code.google.com/p/ibus/bochs:sudo apt-get install build-essentialsudo aptitude install xorg-devsudo aptitude install l...阅读全文

posted @ 2010-07-05 17:51 Jerson Ju 阅读(56) 评论(0) 编辑

2009年9月5日

摘要: 由于工作原因,要做gzip文件解压缩,并且带进度条。因此必须在解压过程中就知道解压后的文件真实大小。搜索引擎搜遍国内外,基本上只有问问题的,根本就么有答案。这里我在博客记录下来,希望给以后遇到这个问答题的朋友,能够搜索到答案。其实很简单,下面是代码。[代码]阅读全文

posted @ 2009-09-05 19:59 Jerson Ju 阅读(661) 评论(0) 编辑

2009年7月14日

摘要: VC直接发送WM_DROPFILES消息,模拟拖拽动作代码!阅读全文

posted @ 2009-07-14 15:45 Jerson Ju 阅读(1510) 评论(0) 编辑

2009年6月26日

摘要: [代码]阅读全文

posted @ 2009-06-26 18:19 Jerson Ju 阅读(1198) 评论(0) 编辑

2009年5月18日

摘要: 发几个平时做的逆向方面的录阅读全文

posted @ 2009-05-18 22:40 Jerson Ju 阅读(244) 评论(0) 编辑

2009年4月13日

摘要: 自娱自乐,给FlashGet (2.11.0.1188英文版)去横幅广告,^_^.阅读全文

posted @ 2009-04-13 12:02 Jerson Ju 阅读(299) 评论(0) 编辑

2009年3月28日

摘要: 汇编与C混合编程,为写壳做准备。阅读全文

posted @ 2009-03-28 20:36 Jerson Ju 阅读(515) 评论(0) 编辑

2009年3月20日

摘要: 效果图: 代码: 修正版:(修正不能对有重复元素集合排列的问题,修正元素不能为零的问题)阅读全文

posted @ 2009-03-20 16:47 Jerson Ju 阅读(724) 评论(3) 编辑

2009年3月12日

摘要: 静态脱壳程序,杀软中经常使用的技术,程序没运行起来就脱了它的壳。当然VM脱壳就更好了。阅读全文

posted @ 2009-03-12 00:26 Jerson Ju 阅读(528) 评论(0) 编辑

2009年1月31日

摘要: 编写PE查看器,主要目的是熟练下汇编,其次就是更加深入理解PE结构.这篇存档就当是个笔记吧。阅读全文

posted @ 2009-01-31 01:48 Jerson Ju 阅读(906) 评论(1) 编辑

摘要: 分析addzero,再造PE节增加器.阅读全文

posted @ 2009-01-31 00:52 Jerson Ju 阅读(683) 评论(1) 编辑

2009年1月15日

摘要: 优秀屏幕录像软件BB FlashBack 2.2.0.459,一个小小bug!小小bug使整个软件整体使用感觉好感降低50%,被我修改了,哈哈。 现在完美了。阅读全文

posted @ 2009-01-15 21:21 Jerson Ju 阅读(505) 评论(0) 编辑

2009年1月9日

摘要: 通过逆向工程,修正VC的字体选项缺陷。阅读全文

posted @ 2009-01-09 14:24 Jerson Ju 阅读(1196) 评论(0) 编辑

2008年12月17日

摘要: 本人第一次做逆向分析录像,做的不好请大家别笑话。 家里比较乱,有打游戏的。我儿子也在哭,呵呵。 结婚的男人就这的啊。哈哈阅读全文

posted @ 2008-12-17 00:32 Jerson Ju 阅读(460) 评论(0) 编辑

2008年12月11日

摘要: 逆向分析蜘蛛纸牌的数据结构,通过编程实现查看蜘蛛纸牌未发的牌的代码。阅读全文

posted @ 2008-12-11 00:13 Jerson Ju 阅读(663) 评论(0) 编辑