摘要: 被Advanced Import Protect方法处理后,原来的Call [********]和JMP [********]变成call 01ba0000(在别的机器上可能不是01ba0000),面对这个困难,我也拜读过不少大牛的文章,但始终有点迷糊,个中困难不再说了;试想一下,既然是修改了调用A... 阅读全文
posted @ 2012-12-16 21:09 deeeeeed 阅读(219) 评论(0) 推荐(0) 编辑
摘要: 需要两个文件:待加壳的a.exe和加壳程序。加壳程序对a.exe文件处理后,对a.exe做的手脚也就是清除或者加密原文件的IAT和各个段(代码和数据段等),并且会在a.exe文件中新增加一些内容,这些内容可能独立的在一个新的段中,也可能在原来的段中,一般新的内容是可执行的,这些新的内容就构成了外壳程... 阅读全文
posted @ 2012-12-16 21:08 deeeeeed 阅读(261) 评论(0) 推荐(0) 编辑
摘要: 偷取过程中会偷入口处和中间任意处;执行被偷取的代码时还会加入花指令。偷的过程:在对Code段解密后把被偷的地方不放回去,而不是从被偷的地方直接复制到申请内存中再清00的过程。识别被偷:偷入口,执行到原始Code段时不是明显的某种语言的入口标志;偷中间,执行到原始Code段后在某处又跳转到申请的内存中... 阅读全文
posted @ 2012-12-16 21:07 deeeeeed 阅读(153) 评论(0) 推荐(0) 编辑
摘要: 正常情况下调用API有两种方式:call [aaaaaaaa] 和JMP[aaaaaaaa]其中aaaaaaaa这个地址中保存的是API入口地址;对Advanced Import Protection的个人理解是对前面两种API调用的变形。变形1、call bbbbbbbb其中bbbbbbbb是处于... 阅读全文
posted @ 2012-12-16 21:07 deeeeeed 阅读(117) 评论(0) 推荐(0) 编辑
摘要: 指针数组:array of pointers,即用于存储指针的数组,也就是数组元素都是指针数组指针:a pointer to an array ,指向一个数组的指针,只要注意修饰词和被修饰词。指针数组:int *p[5];数组指针:int (*p)[5];“[ ]"优先级高于“ * ”的;一般指针的... 阅读全文
posted @ 2012-12-16 21:01 deeeeeed 阅读(113) 评论(0) 推荐(0) 编辑
摘要: 第一个结论:#include "iostream.h"void main(){1、char str[]="abcdef";2、int n[]={1,2,3,4,5};3、char *p=str;//4、cout<<sizeof(str)<<endl;一个字母在内存中占一个字节,这里输出7,7个字节但... 阅读全文
posted @ 2012-12-16 21:01 deeeeeed 阅读(952) 评论(0) 推荐(0) 编辑
摘要: 一、什么是“引用”?声明和使用“引用”要注意哪些问题?答:引用就是某个目标变量的“别名”(alias),对其应用的操作与对变量直接操作效果完全相同。申明一个引用的时候,切记要对其进行初始化。引用声明完毕后,相当于目标变量名有两个名称,即该目标原名称和引用名,不能再把该引用名作为其他变量名的别名。声明... 阅读全文
posted @ 2012-12-16 21:00 deeeeeed 阅读(342) 评论(0) 推荐(0) 编辑
摘要: #include "iostream.h"typedef struct List{int a; List *pListNext;}LIST;void BuildList(LIST * &head,int n);//建立新的链表void RevertList(LIST * &head);//链表逆序v... 阅读全文
posted @ 2012-12-16 20:59 deeeeeed 阅读(120) 评论(0) 推荐(0) 编辑
摘要: 1、直接在前台调用 javascript 函数 很简单,在 head 元素之间加入 script 元素,将 type 元素设置为 " text/javascript " 如: 复制代码 代码如下: using javascript 之后在body 元素间,通过事件来访问 如 要通过button1... 阅读全文
posted @ 2012-12-16 20:59 deeeeeed 阅读(219) 评论(0) 推荐(0) 编辑
摘要: 写法和使用:注意:在.css文件中不使用根据以上例子的使用说明:这里的字符颜色是绿色,大小是16px这里的字符颜色是蓝色,字体是arial样式将css样式加到你的网页中:1、将样式表植入HTML文件中。 添加到 (添加到这里) ....2、将一个外部样式表链接到HTML文件 上在内使 用标签3、... 阅读全文
posted @ 2012-12-16 20:57 deeeeeed 阅读(96) 评论(0) 推荐(0) 编辑
摘要: 效果图解释:1、灰色的部分是锁屏的,点击没有效果2、白色的“登录窗口”“浮动在上面”3、登录窗口中的按钮能和后台数据库连接通信开发步骤:1、出现黑色的后界面 利用JS脚本 中的函数来动态创建DIV,并设置DIV的属性为透明和灰色,宽度和高度是screen,而不是Document.body的offse... 阅读全文
posted @ 2012-12-16 20:56 deeeeeed 阅读(221) 评论(0) 推荐(0) 编辑
摘要: 通常javascript代码可以与HTML标签一起直接放在前端页面中,但如果JS代码多的话一方面不利于维护,另一方面也对搜索引擎不友好,因 为页面因此而变得臃肿;所以一般有良好开发习惯的程序员都会把javascript代码放到独立的js文件中,其他页面通过引入该js文件来使用相应的 javascri... 阅读全文
posted @ 2012-12-16 20:55 deeeeeed 阅读(326) 评论(0) 推荐(0) 编辑
摘要: 函数的定义:第一种:关键字function,语法如下,function 函数名(参数列表) {函数内容主题};例子,function add(x,y){return x+y};第二种:利用new运算符和Function()构造函数动态定义函数;例子,var f=new Function("x","y... 阅读全文
posted @ 2012-12-16 20:54 deeeeeed 阅读(108) 评论(0) 推荐(0) 编辑
摘要: 1、aspx页面从.cs代码中的类型继承而来,因而前台可以访问后台public属性的数据和方法2、数据绑定 a、;示例,,后台代码中要有Page.DataBind()或者 控件.DataBind();Page类的方法DataBind()调用是对Page子类的所有控件的同方法调用,作用是使表达式出现结... 阅读全文
posted @ 2012-12-16 20:53 deeeeeed 阅读(100) 评论(0) 推荐(0) 编辑
摘要: 子页与母版面间的通信1、子页访问母版页的控件; 法一:通过Master对象的方法FindControl方法查找控件,并转换相应控件,比如改变ID为Button1的按钮控件的文本,如下代码--- (Master.FindControl("Button1") as Button).Text = "ddd... 阅读全文
posted @ 2012-12-16 20:52 deeeeeed 阅读(290) 评论(0) 推荐(0) 编辑
摘要: 1、TreeView控件结点点击事件 目标:根据点击的结点不同来做不同的处理; var notestr=TreeView1.SelectedNode.Text;//结点的名称,也可以是值value switch (notestr)//这里可以是值和结点名 { ... 阅读全文
posted @ 2012-12-16 20:51 deeeeeed 阅读(147) 评论(0) 推荐(0) 编辑
摘要: 8个例子:1、//file 递归函数例1.cpp//递归函数实现逆向输出数组a[]中的各元素值#include"iostream.h"void fun(int a[],int len){if(len==1) {coutmaxofarray(a,len-1)?a[len-1]:maxofarray(a... 阅读全文
posted @ 2012-12-16 20:49 deeeeeed 阅读(540) 评论(0) 推荐(0) 编辑
摘要: 50 PUSH EAX51 PUSH ECX52 PUSH EDX53 PUSH EBX54 PUSH ESP55 PUSH EBP56 PUSH ESI57 PUSH EDI58 POP EAX59 POP ECX5A POP EDX5B POP EBX5C POP ESP5D POP EBP5E... 阅读全文
posted @ 2012-12-16 20:48 deeeeeed 阅读(1926) 评论(0) 推荐(0) 编辑
摘要: 利用ADO.NET访问数据库注意:1、Access中OleDbParameter[]参数顺寻一定要与其执行的Select语句内参数出现的书序保持一致否则:执行cmd.ExecuteNonQuery()语句时,返回受影响行数永远是02、命名空间:System.Data各种数据库必用命名空间System... 阅读全文
posted @ 2012-12-16 20:47 deeeeeed 阅读(229) 评论(0) 推荐(0) 编辑
摘要: 视图(VIEW):从一个或几个基本表(视图)导出的表,是一种虚表,实际在数据库中不存在,但是可以像操作其他表一样操作,操作的结果在实际表中体现。Student学号(sno)姓名(sname)性别(ssex)年龄(sage)所在系(sdept)001002003孟星冷燕王一男女男201921aacSQ... 阅读全文
posted @ 2012-12-16 20:46 deeeeeed 阅读(124) 评论(0) 推荐(0) 编辑

pppppppppppppp