会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
紫旭
博客园
首页
新随笔
联系
管理
订阅
上一页
1
2
3
4
5
6
7
8
9
下一页
2014年12月7日
CreateRemoteThread
摘要: /************************************************************************//*通过CreateRemoteThread注入进程/*参数:进程ID,dll路径/**********************************...
阅读全文
posted @ 2014-12-07 10:08 紫旭
阅读(884)
评论(0)
推荐(0)
2014年11月27日
C++map的基本操作和使用
摘要: 1、map简介map是一类关联式容器。它的特点是增加和删除节点对迭代器的影响很小,除了那个操作节点,对其他的节点都没有什么影响。对于迭代器来说,可以修改实值,而不能修改key。2、map的功能自动建立Key - value的对应。key 和 value可以是任意你需要的类型。根据key值快速查找记录...
阅读全文
posted @ 2014-11-27 11:10 紫旭
阅读(451)
评论(0)
推荐(0)
2014年11月21日
C语言学习(二)——字符串和格式化输入输出
摘要: C语言学习(二)——字符串和格式化输入输出1.char数组类型和空字符 C没有为字符串定义专门的变量类型,而是把它存储在char数组里。数组的最后一个位置显示字符\0。这个字符就是空字符,C用它来标记字符串的结束,其ASCII码的值为(或者等同于)0。C的字符串存储时通常以这个空字符结束,该字符的...
阅读全文
posted @ 2014-11-21 21:04 紫旭
阅读(2167)
评论(0)
推荐(0)
2014年10月13日
关于防多开的几种方法
摘要: 关于防多开的几种方法1)使用FindWindow API函数。通过查找窗口标题(或/和类名)来判断程序是否正在运行。如果找到了,表明程序正在运行,这时可退出程序,达到不重复运行的效果;反之表明程序是第一次运行。这种方法不适用于以下情况,程序的标题是动态变化的、系统中运行了相同标题(或/和类名)的程序...
阅读全文
posted @ 2014-10-13 16:00 紫旭
阅读(497)
评论(0)
推荐(0)
在虚拟机调试反VM程序的解决方法
摘要: 在虚拟机调试反VM程序的解决方法只针对VMware ,只要在.vmx文件中加入以下命令就可以了isolation.tools.getPtrLocation.disable = "TRUE"isolation.tools.setPtrLocation.disable = "TRUE"isolation...
阅读全文
posted @ 2014-10-13 15:58 紫旭
阅读(899)
评论(0)
推荐(0)
2014年7月22日
Windows下如何枚举所有进程
摘要: Windows下如何枚举所有进程Posted on 13:37:00 by 晓月 and filed under Coding, Windows, Windows Mobile 要编写一个类似于 Windows 任务管理器的软件,首先遇到的问题是如何实现枚举所有进程。暂且不考虑进入核心态去查隐藏进...
阅读全文
posted @ 2014-07-22 20:52 紫旭
阅读(1413)
评论(0)
推荐(0)
2014年7月21日
DLL劫持注入
摘要: #include #define HIJCAKDLLNAME "hijack.dll"HMODULE g_hModule = NULL; // 原始模块句柄// 获取EXE的名称void GetExePath(char* pExePath) { int pathlen = GetMod...
阅读全文
posted @ 2014-07-21 09:37 紫旭
阅读(993)
评论(0)
推荐(0)
2014年7月20日
远程创建线程注入DLL
摘要: HANDLE WINAPI CreateRemoteThread(__in HANDLE hProcess,__in LPSECURITY_ATTRIBUTES lpThreadAttributes,__in SIZE_T dwStackSize,__in LPTHREAD_STAR...
阅读全文
posted @ 2014-07-20 15:55 紫旭
阅读(585)
评论(0)
推荐(0)
Dll注入方法-钩子
摘要: HHOOK SetWindowsHookEx(int idHook,HOOKPROC lpfn, HINSTANCE hMod, DWORD dwThreadId);idHook: 钩子类型lpfn:钩子过程的指针 ,也即拦截到指定系统消息后的预处理过程,定义在DLL中hMod:应用程序实...
阅读全文
posted @ 2014-07-20 15:29 紫旭
阅读(2618)
评论(0)
推荐(0)
多线程同步
摘要: 临界区Critical Section(CS) 不可跨进程,效率高事件 Event 使用内核对象,可跨进程,用于通知互斥量 Mutex 使用内核对象,可跨进程,用户互斥信号量 Semaphore 使用内核对象,可跨进程,有限数量资源http://blog.csdn.net/column/deta...
阅读全文
posted @ 2014-07-20 14:03 紫旭
阅读(153)
评论(0)
推荐(0)
上一页
1
2
3
4
5
6
7
8
9
下一页
公告