上一页 1 ··· 33 34 35 36 37 38 39 40 41 ··· 84 下一页
  2014年7月31日
摘要: 如何向其他线程的地址空间中注入代码并在这个线程的上下文中执行之?目录:●导言●Windows 钩子(Hooks)●CreateRemoteThread 和LoadLibrary 技术○进程间通讯●CreateRemoteThread 和 WriteProcessmemory 技术○如何使用该技术子类... 阅读全文
posted @ 2014-07-31 14:10 milantgh 阅读(1407) 评论(0) 推荐(1)
摘要: 随着计算机与网络的普及,信息安全越来越成为人们所普遍关心的大事。密码的渗透与反渗透在此领域表现的愈演愈烈。本文深入分析了各个版本Windows密码的特点,尤其是针对windws2K/XP安全性提高的情况下,提出了获取windows密码的关键技术及方法。并进一步分析了windows钩子(Hook)和内... 阅读全文
posted @ 2014-07-31 14:07 milantgh 阅读(634) 评论(0) 推荐(0)
摘要: Windows系统是建立在事件驱动的机制上的,说穿了就是整个系统都是通过消息的传递来实现的。而钩子是Windows系统中非常重要的系统接口,用它 可以截获并处理送给其他应用程序的消息,来完成普通应用程序难以实现的功能。钩子可以监视系统或进程中的各种事件消息,截获发往目标窗口的消息并进行处 理。这样,... 阅读全文
posted @ 2014-07-31 14:04 milantgh 阅读(626) 评论(0) 推荐(0)
摘要: 一:引言:你也许一直对金山词霸的屏幕抓词的实现原理感到困惑,你也许希望将你的键盘,鼠标的活动适时的记录下来,甚至你想知道木马在windows操作系统是怎样进行木马dll的加载的…..其实这些都是用到了windows的钩子函数。因此本文将对钩子函数的相关知识进行阐述。当然,本文的目的并不是想通过此程序... 阅读全文
posted @ 2014-07-31 14:02 milantgh 阅读(532) 评论(0) 推荐(0)
摘要: WINDOWS的钩子函数可以认为是WINDOWS的主要特性之一。利用它们,您可以捕捉您自己进程或其它进程发生的事件。通过“钩挂”,您可以给 WINDOWS一个处理或过滤事件的回调函数,该函数也叫做“钩子函数”,当每次发生您感兴趣的事件时, WINDOWS都将调用该函数。一共有两种类型的钩子:局部的和... 阅读全文
posted @ 2014-07-31 13:59 milantgh 阅读(689) 评论(0) 推荐(0)
摘要: Windows系统是建立在事件驱动的机制上的,说穿了就是整个系统都是通过消息的传递来实现的。而钩子是Windows系统中非常重要的系统接口,用它 可以截获并处理送给其他应用程序的消息,来完成普通应用程序难以实现的功能。钩子可以监视系统或进程中的各种事件消息,截获发往目标窗口的消息并进行处 理。这样,... 阅读全文
posted @ 2014-07-31 13:58 milantgh 阅读(740) 评论(0) 推荐(0)
摘要: 以下提供两个函数,分别用于向其它进程注入和卸载指定DLL模块。支持Unicode编码。#include #include #include /*******************************************************************************... 阅读全文
posted @ 2014-07-31 13:55 milantgh 阅读(1452) 评论(0) 推荐(0)
  2014年7月30日
摘要: CLI 禁止中断发生STI 允许中断发生 这两个指令只能在内核模式下执行,不可以在用户模式下执行;而且在内核模式下执行时,应该尽可能快的恢复中断,因为CLI会禁用硬件中断,若长时间禁止中断会影响其他动作的执行(如移动鼠标等等),系统就会变得不稳定。在标志寄存器中中断标志清零的情况下,可以以“int ... 阅读全文
posted @ 2014-07-30 18:53 milantgh 阅读(1489) 评论(0) 推荐(0)
摘要: FS寄存器指向当前活动线程的TEB结构(线程结构)偏移 说明000 指向SEH链指针004 线程堆栈顶部008 线程堆栈底部00C SubSystemTib010 FiberData014 ArbitraryUserPointer018 FS段寄存器在内存中的镜像地址020 进程PID024 线程... 阅读全文
posted @ 2014-07-30 18:45 milantgh 阅读(4934) 评论(0) 推荐(0)
摘要: 一、PE文件基本结构上图便是PE文件的基本结构。(注意:DOS MZ Header和部分PE header的大小是不变的;DOS stub部分的大小是可变的。)二、Section 详解一个PE文件至少需要两个Section,一个是存放代码,一个存放数据。NT上的PE文件基本上有9个预定义的Secti... 阅读全文
posted @ 2014-07-30 14:09 milantgh 阅读(601) 评论(0) 推荐(0)
上一页 1 ··· 33 34 35 36 37 38 39 40 41 ··· 84 下一页