摘要:最近发现有部分人对本人原创作品进行恶意转载,并打上了自己的原创水印,由于博客园上传图片不会自动增加水印,辛辛苦苦写好的文章,图片部分被打上了别人的原创水印,本人将公布恶意转载连接在此,并将这些网站中的所有文章以本人名义进行二次发行。 如果您是某博客博主,请将本人原创博客中的图片水印去除,并增加本人的 阅读全文
posted @ 2021-07-16 09:39 lyshark 阅读(87) 评论(0) 推荐(0) 编辑
摘要:共享磁盘其主要作用在于两台甚至多台虚拟机之间可以互通,共用一块存储设备,这样的配置很常见。 1.首先,选择一台参与共享磁盘的虚拟机,编辑虚拟机配置,选择添加新硬件"硬盘",创建新的虚拟磁盘; 2.对于主磁盘来说,我们需要将磁盘属性做相应的调整才可以,具体调整细节参考以下。 对于主磁盘来说,还需要增加 阅读全文
posted @ 2021-08-02 09:50 lyshark 阅读(6) 评论(0) 推荐(0) 编辑
摘要:#define _CRT_SECURE_NO_DEPRECATE #define _CRT_NONSTDC_NO_DEPRECATE #define _WINSOCK_DEPRECATED_NO_WARNINGS #define _AFXDLL #include <afxext.h> #includ 阅读全文
posted @ 2021-08-01 18:17 lyshark 阅读(8) 评论(0) 推荐(0) 编辑
摘要:std::string Encrypt(std::string content, std::string secretKey) { for (UINT i = 0; i < content.length(); i++) { content[i] ^= secretKey[i % secretKey. 阅读全文
posted @ 2021-08-01 14:39 lyshark 阅读(6) 评论(0) 推荐(0) 编辑
摘要:官网:https://www.cryptopp.com/docs/ref/index.html github:https://github.com/LYingSiMon/cryptopp 文档:https://www.cryptopp.com/docs/ref/ 环境搭建 引入 cryptlib.l 阅读全文
posted @ 2021-08-01 14:37 lyshark 阅读(8) 评论(0) 推荐(0) 编辑
摘要:通过开发一组远程代码执行盒,可以动态实现对ShellCode代码的动态载入,由于ShellCode不存放在本地客户端常量区,所以在一定程度上可以减少被杀概率,客户端只保留之基本的Socket通信功能,当需要时才会加载恶意代码运行。 此工具分为服务端与客户端,客户端可以将其加入到开机自启动列表,并传入 阅读全文
posted @ 2021-07-21 16:35 lyshark 阅读(99) 评论(0) 推荐(0) 编辑
摘要:前段时间推出过一款PETools命令行版本的PE文件解析器,由于命令行参数较多且每次输出文件都要重新读取一遍效率较低,故今天我终于抽出时间来继续完善这个小工具,由于PETools工具与其他工具重名,故本次更名为PEView,且使用了交互式结构解析,让解析结果更加清晰,在使用上更加的易用,同时默认支持 阅读全文
posted @ 2021-07-19 13:35 lyshark 阅读(139) 评论(0) 推荐(0) 编辑
摘要:1. Module32Next HANDLE hProcessSnap = CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS,0); // 进程快照句柄 PROCESSENTRY32 process = {sizeof(PROCESSENTRY32)}; // 阅读全文
posted @ 2021-07-16 14:52 lyshark 阅读(33) 评论(0) 推荐(0) 编辑
摘要:今天写了点代码,功能是筛选桌面中符合某些条件的窗口,模拟鼠标键盘实现全选 → 复制 → 检测剪切板 → 判断是否存在某些敏感字符串。 大致功能是这样。下面是代码(如果不想看不相关的内容可以直接跳到底部): #include <afx.h> #include <afxwin.h> #include < 阅读全文
posted @ 2021-07-16 14:49 lyshark 阅读(33) 评论(0) 推荐(0) 编辑
摘要:期待的效果就像 PCHuntor 里的那样,如下: 上代码 #include "stdafx.h" #include <Windows.h> #include <vector> #include <iostream> #include <assert.h> #include <psapi.h> #i 阅读全文
posted @ 2021-07-16 14:44 lyshark 阅读(21) 评论(0) 推荐(0) 编辑
摘要:// 获取 Temp 目录路径 TCHAR lpTempPathBuffer[MAX_PATH]; GetTempPath(MAX_PATH,lpTempPathBuffer); // 拼接字符窜 std::string inPath = lpTempPathBuffer; inPath.appen 阅读全文
posted @ 2021-07-16 14:42 lyshark 阅读(15) 评论(0) 推荐(0) 编辑