原创 一帶病毒網頁的研究

2005年7月26,瀏覽郵件的時候瑞星監控提示正在瀏覽的郵件帶病毒“Exploit.HHCtrl.b“,我向來對病毒很敏感,我機器中毒了?掃描一下,沒有,很好。既然是病毒,研究一下,把監控關掉,把郵件下載下來,用記事本打開(病毒再厲害,這

原创 對迅雷5中幾處網頁腳本錯誤的處理

對迅雷5中幾處網頁腳本錯誤的處理           前幾天把單田芳的評書《三俠劍》電子版看了上部分,沒想到沒有後續的章節。沒辦法,google一下,下載其他的章節吧,找到鏈接後,打開迅雷,沒幾秒鐘,彈出 一個腳本調試對話框,可惡的很,關

原创 系統托盤的問題

今天要求做個東東,有讓程序最小化到系統托盤的部分,寫下如下代碼,先建立消息映射ON_MESSAGE(WM_ICONNOTIFY,OnMinToShel

原创 對網上“dll插入系統進程的源碼!算是寫木馬的經典了”文章所附源代碼的修改

        以下mysvr.c代碼來自網上名爲“dll插入系統進程的源碼!算是寫木馬的經典了”的文章,主要功能是開啓系統服務,然後尋找所要插入的進程winlogon.exe,把backdoor.dll插入到此進程,然後執行backdo

原创 Inject Your Code to a Portable Executable File[www.codeguru.com]

Inject Your Code to a Portable Executable FileRating:   Ashkbiz Danehkar (view profile)March 2, 2006 Environment:  VC+

原创 第一次寫文章,自己頂一下!

       上網N年,都沒有在網上留下什麼,今天不知是什麼節日,選擇了這個日子寫日誌。         其實不是自己懂得的太少,而是沒有認真綜合總結一下,現在回頭看看自己的所做的東西,也沒有發現有什麼價值的東西都是自己一個人認認真真給做

原创 在NT系列操作系統裏讓自己“消失”[www.xfocus.net]

創建時間:2004-03-06文章屬性:原創文章提交:SoBeIt (kinsephi_at_hotmail.com)===================[ 在NT系列操作系統裏讓自己“消失”]==================   

原创 Inside Windows Handles[www.codeproject.com]

Inside Windows Handles By Dr_Sai Introduction When Charles Petzold told window handles are system wide handles, many

原创 從核心模式啓動一個進程----怎樣從內部的驅動程序啓動一個Win32進程

從核心模式啓動一個進程----怎樣從內部的驅動程序啓動一個Win32進程 [Romania]Stan Alex著   [China]rxxi 譯   文章原址:http://www.codeproject.com/useritems/Ke

原创 Process-wide API spying - an ultimate hack[ By Anton Bassov ][www.codeproject.com]

Abstract API hooking and spying is not uncommon practice in Windows programming. Development of system monitoring and a

原创 [轉]100個最佳的Linux站點推薦

100個最佳的Linux站點推薦     一、軟件下載   (1) Freshmeat站點   網址:http://www.freshmeat.net   評介:如果你絕對肯定,非要獲取開放源代碼應用程序,那毫無疑問,Freshmea

原创 今天終於找到《Rootkits: Subverting the Windows Kernel》可惜是E文版

今天終於找到《Rootkits: Subverting the Windows Kernel》可惜是E文版,有需要的留下郵箱,我給發過去.

原创 對VMware Workstation 6.0-39849的一點發現

平臺:    OS:Windows XP Home    IDE:VS 2005    CPU:Core 2 duo 1.83GHz    Mem:667MHz,512MB    VGA Card: ATI X1450問題:    1.在