原创 一個簡單函數strlen的逆向

C++源代碼如下#include "windows.h" size_t strlen_a(const char * str); void main(){ char aaa[15] = "abcdef"; int a = strlen_

原创 cycbot_vm_2.cpp

/* 虛擬機中的程序 */ #include "md5.h" #include <stdio.h> #include <iostream> //#include <windows.h> using namespa

原创 cycbot_vm_3.cpp修正

/* 虛擬機中的程序 */ #include "md5.h" #include <stdio.h> #include <iostream> //#include <windows.h> using namespa

原创 實現strim相同功能的函數

def trim(s): flag = 0 if(s[0:1] == " "): flag =1 s = s[1:] if (s[-1:] == " "): fla

原创 cycbot_vm_3.cpp

/* 虛擬機中的程序 */ #include "md5.h" #include <stdio.h> #include <iostream> //#include <windows.h> using namespa

原创 實現循環

簡單的一個實現循環//#include "stdafx.h" #include "string" #include "iostream" #include "windows.h" #include "tlhelp32.h" using n

原创 讀calc.exe進程的數據

沒有修改本進程的權限,所以有時候無法讀取calc.exe進程內存中的數據。#include "windows.h" #include "string" #include "iostream" #include "tlhelp32.h" u

原创 從日誌中得到http開頭的網址

簡單的一個版本:#include "windows.h" #include "string.h" #include "stdio.h" //void Query_http_From_File(char * filename); int m

原创 用到的幾個查詢

ip_address like '%112.175%'   chatter_example like "%NICK%" chatter_example like '%.bin%'   request_time>'2011-07-27 1

原创 域名註冊

http://baike.baidu.com/view/4901.htm#2 域名註冊 求助編輯百科名片    域名註冊 域名註冊是Internet中用於解決地址對應問題的一種方法。域名註冊遵循先申請先註冊原則,每個域名都是獨一

原创 nslookup工具的使用方法

http://www.5dmail.net/html/2003-11-14/20031114101959.htm  配置好DNS服務器,添加了相應的記錄之後,只要IP地址保持不變,一般情況下我們就不再需要去維護DNS的數據文件了。不過在確

原创 Rootkit隱形技術入門(一)

http://hi.baidu.com/whenisee/blog/item/4d4ad1c45e8b66cf39db491e.html  在安全界,rootkit已越來越引起人們的關注,而rootkit技術的過人之處就在於它的隱形技

原创 CreateProcess

網上一搜,一堆#include <iostream> #include<windows.h> using namespace std; int main() { STARTUPINFO si; //一些必備參數設置 memset(&si,

原创 Trojan:Win32/EyeStye.N

http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Trojan%3AWin32%2FEyeStye.N&ThreatID=-21473

原创 Windebug配合VWmare調試系統

http://hi.baidu.com/l1xh330318747/blog/item/bbaa9add6380781862279866.html 1.     首先安裝虛擬機軟件:VMWare,新建一個Windows XP Prof