会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
vcerror
博客园
首页
新随笔
联系
管理
订阅
上一页
1
···
21
22
23
24
25
26
27
28
下一页
2013年8月1日
'ddkbuild.cmd' 不是内部或外部命令,也不是可运行的程序
摘要: 转自VC错误:http://www.vcerror.com/?p=49问题描述:错误:'ddkbuild.cmd' 不是内部或外部命令,也不是可运行的程序解决方法:详细的解决方法可参考VC错误:http://www.vcerror.com/?p=49
阅读全文
posted @ 2013-08-01 11:16 vcerror
阅读(628)
评论(0)
推荐(0)
2013年7月30日
NtOpenProcess被HOOK,跳回原函数地址后仍然无法看到进程
摘要: 点击打开链接http://www.ghoffice.com/bbs/read-htm-tid-103923.html
阅读全文
posted @ 2013-07-30 17:57 vcerror
阅读(225)
评论(0)
推荐(0)
NtOpenProcess被HOOK,跳回原函数地址后仍然无法看到进程
摘要: 点击打开链接http://www.ghoffice.com/bbs/read-htm-tid-103923.html
阅读全文
posted @ 2013-07-30 17:57 vcerror
阅读(158)
评论(0)
推荐(0)
城里城外看SSDT
摘要: 引子2006年,中国互联网上的斗争硝烟弥漫。这时的战场上,先前颇为流行的窗口挂钩、API挂钩、进程注入等技术已然成为昨日黄花,大有逐渐淡出之势;取而代之的,则是更狠毒、更为赤裸裸的词汇:驱动、隐藏进程、Rootkit……前不久,我不经意翻出自己2005年9月写下的一篇文章《DLL的远程注入技术》,在...
阅读全文
posted @ 2013-07-30 17:17 vcerror
阅读(140)
评论(0)
推荐(0)
城里城外看SSDT
摘要: 引子2006年,中国互联网上的斗争硝烟弥漫。这时的战场上,先前颇为流行的窗口挂钩、API挂钩、进程注入等技术已然成为昨日黄花,大有逐渐淡出之势;取而代之的,则是更狠毒、更为赤裸裸的词汇:驱动、隐藏进程、Rootkit……前不久,我不经意翻出自己2005年9月写下的一篇文章《DLL的远程注入技术》,在...
阅读全文
posted @ 2013-07-30 17:17 vcerror
阅读(245)
评论(0)
推荐(0)
监视系统中进程的创建和终止
摘要: 原理很简单,主要功能通过一个内核驱动中使用PsSetCreateProcessNotifyRoutine 函数来实现。效果也不错首先新建一个驱动程序工程,在DriverEntry例程中调用PsSetCreateProcessNotifyRoutine函数向系统添加一个回调函数,并创建一个系统事件对象...
阅读全文
posted @ 2013-07-30 16:54 vcerror
阅读(489)
评论(0)
推荐(0)
监视系统中进程的创建和终止
摘要: 原理很简单,主要功能通过一个内核驱动中使用PsSetCreateProcessNotifyRoutine 函数来实现。效果也不错首先新建一个驱动程序工程,在DriverEntry例程中调用PsSetCreateProcessNotifyRoutine函数向系统添加一个回调函数,并创建一个系统事件对象...
阅读全文
posted @ 2013-07-30 16:54 vcerror
阅读(219)
评论(0)
推荐(0)
APIHOOK
摘要: #include#include#include#pragmacomment(lib,"Dbghelp.lib")#pragmacomment(lib,"User32.lib")typedefint(__stdcall*OLD_MessageBox)(HWNDhWnd,LPCTSTRlpText,L...
阅读全文
posted @ 2013-07-30 16:50 vcerror
阅读(174)
评论(0)
推荐(0)
APIHOOK
摘要: #include#include#include#pragmacomment(lib,"Dbghelp.lib")#pragmacomment(lib,"User32.lib")typedefint(__stdcall*OLD_MessageBox)(HWNDhWnd,LPCTSTRlpText,L...
阅读全文
posted @ 2013-07-30 16:50 vcerror
阅读(186)
评论(0)
推荐(0)
2013年7月22日
Try running RemoteDll as Administrator
摘要: 在使用RemoteDll注入动态库的时候发现注入有的动态库会提示下面的错误,LoadLibrary on remote process [1968 - Explorer.exe] failed. Try running RemoteDll as Administrator....原因是动态库编译选项...
阅读全文
posted @ 2013-07-22 12:18 vcerror
阅读(411)
评论(0)
推荐(0)
上一页
1
···
21
22
23
24
25
26
27
28
下一页
公告