上一页 1 ··· 100 101 102 103 104 105 106 107 108 ··· 135 下一页
一.Windows下进程的隐藏二.WindowsSocket2SPI技术概述三.基于SPI的DLL木马技术四.主要代码分析五.小结与后记六.附录之源代码一)Windows下进程的隐藏在M$的32位操作系统中,有许许多多的办法可以实现进程隐藏的功能。在Win98下将程序注册为系统服务就 可以实现... Read More
posted @ 2012-07-15 22:52 adodo1 Views(149) Comments(0) Diggs(0)
一、关于语言、编译器及系统我们知道,在计算机里面进行程序设计至少需要掌握一种程序设计语言。常见的程序设计语言包括 C/C++、ASM、BASIC、Delphi、Perl等,你随便根据兴趣去学习一种语言都可以实现程序设计这个目的,这些语言并没有谁比谁更好的问题 (这是一个理解问题,实际上一些语言应该说... Read More
posted @ 2012-07-15 22:51 adodo1 Views(139) Comments(0) Diggs(0)
一、关于语言、编译器及系统我们知道,在计算机里面进行程序设计至少需要掌握一种程序设计语言。常见的程序设计语言包括 C/C++、ASM、BASIC、Delphi、Perl等,你随便根据兴趣去学习一种语言都可以实现程序设计这个目的,这些语言并没有谁比谁更好的问题 (这是一个理解问题,实际上一些语言应该说... Read More
posted @ 2012-07-15 22:51 adodo1 Views(135) Comments(0) Diggs(0)
浅析后门隐藏技术经 常在网上“飘”的朋友相信对后门这个名称一定很熟悉,其实后门也是一种程序,而由于它的用途的原因,它被广大的杀毒软件列为“通缉犯”,而且见到它便会痛 下杀手,使那些使用后门的朋友痛心欲绝,正因如此,在这被杀和免杀之间,后门的等级得到不断的提升,从后门的原始社会进入了后门的共产主义社会... Read More
posted @ 2012-07-15 22:50 adodo1 Views(371) Comments(0) Diggs(0)
前段时间在看雪论坛逛的时候,有人问说怎么实现双进程守护,其中有人说他用VC++实现了,我就找他要了一份源码。我看了一下,觉得也挺简单的,所以就用win32汇编也写了一份,但还不是很完美。为 什么说不完美,因为我写完后在测试的过程中发现,如果利用鼠标给这个对话框发送WM_CLOSE消息的话,进程守护就... Read More
posted @ 2012-07-15 22:50 adodo1 Views(126) Comments(0) Diggs(0)
浅析后门隐藏技术经 常在网上“飘”的朋友相信对后门这个名称一定很熟悉,其实后门也是一种程序,而由于它的用途的原因,它被广大的杀毒软件列为“通缉犯”,而且见到它便会痛 下杀手,使那些使用后门的朋友痛心欲绝,正因如此,在这被杀和免杀之间,后门的等级得到不断的提升,从后门的原始社会进入了后门的共产主义社会... Read More
posted @ 2012-07-15 22:50 adodo1 Views(212) Comments(0) Diggs(0)
前段时间在看雪论坛逛的时候,有人问说怎么实现双进程守护,其中有人说他用VC++实现了,我就找他要了一份源码。我看了一下,觉得也挺简单的,所以就用win32汇编也写了一份,但还不是很完美。为 什么说不完美,因为我写完后在测试的过程中发现,如果利用鼠标给这个对话框发送WM_CLOSE消息的话,进程守护就... Read More
posted @ 2012-07-15 22:50 adodo1 Views(147) Comments(0) Diggs(0)
向一个运行中的进程注入自 己的代码,最自然莫过于使用CreateRemoteThread,如今远线程注入已经是泛滥成灾,同样的监测远线程注入、防止远线程注入的工具也举不胜 举,一个木马或后门启动时向Explorer或IE的注入操作就像在自己脸上写上“我是贼”一样。用户态代码想要更隐蔽地藏身于别的进程... Read More
posted @ 2012-07-15 22:49 adodo1 Views(201) Comments(0) Diggs(0)
以下是我初学win32汇编的的笔记,学那么久了,也该丢篇文章出来,呵呵。对注册表的操作,例如写入,修改,删除,在一些高级语 言,例如C/C++VB中都有对注册表操作的API,但是我感觉用win32汇编写,比较适合我自己。例如,创建一个REG_SZ类型的数值,就用 RegCreateKey创建一个... Read More
posted @ 2012-07-15 22:49 adodo1 Views(110) Comments(0) Diggs(0)
向一个运行中的进程注入自 己的代码,最自然莫过于使用CreateRemoteThread,如今远线程注入已经是泛滥成灾,同样的监测远线程注入、防止远线程注入的工具也举不胜 举,一个木马或后门启动时向Explorer或IE的注入操作就像在自己脸上写上“我是贼”一样。用户态代码想要更隐蔽地藏身于别的进程... Read More
posted @ 2012-07-15 22:49 adodo1 Views(857) Comments(0) Diggs(0)
上一页 1 ··· 100 101 102 103 104 105 106 107 108 ··· 135 下一页