原创 眼見爲虛--解析映像劫持技術

一. 詭異的中毒現象 在成品檢驗科文員辦公室的一臺電腦上折騰半個小時後,計算機維護部門的技術員只覺得眼皮不停狂跳,因爲從剛開始接手這個任務開始,他就一直在做無用功:他隨身帶的U盤裏引以爲豪的衆多維護工具包在這臺機器上全軍覆沒,無論他直接在

原创 Internet Explorer 安全區域註冊表項說明

重要說明:本文向您介紹如何在計算機上降低安全設置或關閉安全功能。您可以通過這些更改來變通解決特定的問題。我們建議您在進行更改之前,充分考慮在您的特定環境中實施這種替代方法可能帶來的風險。如果實施該替代方法,請採取任何其他適當的附加措施來保

原创 Windows內核調試器

Windows內核調試器原理淺析                                                                                       SoBeIt    前段時間忽然

原创 Windows消息目錄

 1. WM_NULL=$0000:2. WM_CREATE=$0001:    應用程序創建一個窗口3. WM_DESTROY=$0002:    一個窗口被銷燬4. WM_MOVE=$0003: 移動一個窗口5. WM_SIZE=$0

原创 Internet Explorer 設置

HKEY_LOCAL_USER/Software/Policies/Microsoft/Internet Explorer/Control Panel下新建一個名爲GeneralTab的DWORD,然後賦值爲: 1 (0x1)即可。 禁

原创 映像劫持

問:什麼是映像劫持? 答:我查找了許多資料但是沒有太明確的解釋,大概的解釋是用XXX.exe程序用另一個程序調試啓動,但是如果XXX.exe指向的程序不存在時或爲無效路徑時,該程序就不能啓動,現在有的病毒就是利用了這個原理,全面地封殺對

原创 利用HOOK攔截封包原理

 截獲API是個很有用的東西,比如你想分析一下別人的程序是怎樣工作的。這裏我介紹一下一種我自己試驗通過的方法。 首先,我們必須設法把自己的代碼放到目標程序的進程空間裏去。Windows Hook可以幫我們實現這一點。SetWindowsH

原创 系統盤下system32下的文件說明

 A ↑ACCESS.CHM - Windows幫助文件ACCSTAT.EXE - 輔助狀態指示器ADVAPI32.DLL - 高級Win32應用程序接口AHA154X.MPD - SCSI驅動程序AM1500T.VXT - 網卡驅動程序

原创 深入淺出HOOKS(下)

 利用VB建立鼠標鍵盤操作回放    很多的教學軟件或系統監視軟件可以自動記錄回放用戶的輸入文字或點擊按鈕等操作操作,這個功能的實現是使用了Windows的Hook函數。本文介紹如何通過使用VB來實現鼠標鍵盤操作的紀錄和回放。    Wi

原创 Win32應用程序中進程間通信方法分析與比較

  摘 要 隨着人們對應用程序的要求越來越高,單進程應用在許多場合已不能滿足人們的要求。編寫多進程/多線程程序成爲現代程序設計的一個重要特點,在多進程程序設計中,進程間的通信是不可避免的。Microsoft Win32 API提供了多種進

原创 Window 消息大全使用詳解

 消息,就是指Windows發出的一個通知,告訴應用程序某個事情發生了。例如,單擊鼠標、改變窗口尺寸、按下鍵盤上的一個鍵都會使Windows發送一個消息給應用程序。消息本身是作爲一個記錄傳遞給應用程序的,這個記錄中包含了消息的類型以及其他

原创 如何防止映像劫持

然後找到 HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Image File Execution Options [/blue] 點贊

原创 windows API函數大全

1. API之網絡函數 WNetAddConnection 創建同一個網絡資源的永久性連接 WNetAddConnection2 創建同一個網絡資源的連接 WNetAddConnection3 創建同一個網絡資源的連接 WNetCance

原创 CList成員的使用

使用時 要 #include <afxtempl.h>   Construction CList Constructs an empty ordered list. 建立一個鏈表 example: CList<int,int> myLi

原创 Window 消息大全使用詳解

Window 消息大全使用詳解消息,就是指Windows發出的一個通知,告訴應用程序某個事情發生了。例如,單擊鼠標、改變窗口尺寸、按下鍵盤上的一個鍵都會使Windows發送一個消息給應用程序。消息本身是作爲一個記錄傳遞給應用程序的,這個記