原创 Make your owner PE Protector

  Preface This article was written to provide the better understanding to people who do not have any experience in thi

原创 PE_Info 之DIY

 自己寫的PE 信息查看工具(C代碼),不甚完美,希望可以幫助初學PE 的讀者從編程的角度認識PE文件,Good Luck!       下面是源代碼:/*/////////////////////////////////////////

原创 使用TASM編譯COFF格式和連接

 作 者: Anskya 看到網絡上流傳的一份Drocon的mercury的代碼程序源碼使用TASM32編譯使用MASM32來連接...關鍵的地方就在這裏爲什麼要使用TASM編譯。。。正常情況下TASM連接出來的程序代碼體積遠遠大於MA

原创 WinXP/2k數字簽名狀態設置

 DWORD WINAPI SetDriverSign(){    HKEY    hReg;    DWORD    dwLen;    DWORD    dwSeed;    DWORD    hProv;    DWORD    h

原创 玩玩ntfs之新建文件

作 者: ProgmBoyby:ProgrammeBoy http://hi.baidu.com/programmeboy環境:首先新建一個512M的文件.然後用filedisk使用這個文件創建一個volume。然後格式化爲ntfs格式。

原创 fs TIB TEB PEB

 作 者: winwang時 間: 2009-10-27,17:19鏈 接: http://bbs.pediy.com/showthread.php?t=100190在本學院拜讀多位大牛的著作,自己整理的一些結構(有點不夠完整)....都

原创 Ring3下WX方法結束微點2009

 作 者: cogito此法系Hovi.Delphic首發,某日看過之後甚感WS(某牛:“太挫了,太挫了”),於是把原作者的VB代碼轉成VC,以饗讀者。 微點的主動防禦沒有攔截一些系統進程如csrss.exe, smss,exe, lsa

原创 加密資源節

 作 者: 玩命時 間: 2008-07-10,21:27鏈 接: http://bbs.pediy.com/showthread.php?t=68262什麼是WINDOWS的資源這裏就不提了。寫過WIN程序的人應該都曉得了。如果沒寫過,

原创 完整可編譯NT4's NTFS源碼(可穩定替換xp原版ntfs.sys

 作 者: weolar時 間: 2009-06-01,08:59·   write by http://hi.baidu.com/weolar/blog大家知道,文件系統在操作系統中應該屬於比較獨立的一塊,只需要提供相應接口給上層使用。