原创 如何讓ActiveSync直接支持Ethernet連接

用過ActiveSync 連接Windows CE設備和PC的同學都知道,相對於Serial、USB等連接方式,Ethernet連接是個後孃養的孩子-

原创 如何製作支持VMWare的Windows CE BSP

不知道有沒有人試過在VMWare中跑過Windows CE。可能有人會問:在VMWare中跑Windows CE有什麼意義?Windows CE不是有基於Vritual PC的emulator嗎?要做幹嗎不做一個基於Microsoft自

原创 我怎麼對付流氓軟件

搞軟件的,一大副業是當兼職IT,經常有人找我解決各種各樣的電腦問題。今天早上我還沒起牀就有一位打電話過來問IE一打開就崩潰是怎麼回事。幫他一查,好傢伙,亂七八糟的流氓插件不知怎的裝了不少。其實一直以來我特奇怪的一個問題是,各位的流氓軟件都

原创 暴雪和黑客的戰爭六:Warden和外掛的進化(一)

Warden的機制使得暴雪能夠在不需要更新客戶端的情況下任意更新作弊檢測代碼。事實上,自從D2升級到1.11以來,Warden的檢測mod和外掛雙方一直都在針對對方的改變而進化。這一篇介紹外掛如何躲避前一篇提到的.mod使用的三種檢測方法

原创 一種有趣的錯誤跟蹤LOG

我正式用C++做產品開發到現在大約有7、8年,從學C++算起的話有10年,經驗應該算是比較豐富的。但是我很少寫C++方面的技術文章,C++誕生到現在二

原创 CE6會比CE5快嗎?

昨天去研華聽了一場微軟嵌入式多媒體講座。其實我對講座本身倒不太在意,我是衝着CE6的評估版光盤去,拿到光盤後不久就撤了,呵呵。雖然可以從網上直接 下載

原创 Hacking Diablo II之D2HACKIT技術詳解

趁着聖誕又歇了幾天,沒博,倒是主動被動的看了不少片子。我發現我的觀影口味挺雜,什麼都看,還什麼都能看的津津有味。這些片中,有肥皂劇型的“Ally Mc

原创 Windows CE 5.0 for VMWare虛擬機和BSP下載

前兩天有人寫信跟我要Windows CE for VMWare。通常我個人寫的非商業用途的程序和源代碼都願意共享出來給大家用,只是一直以來困擾我的問題

原创 我爲什麼做外掛

我只有兩天,一天用來聽許巍,一天用來幹別的。今年沒去outing,也很少給自己放假,積到年末就剩下了很多。這兩天給自己放羊,計劃 寫點技術文章。起牀後

原创 Anti-Warden技術之外掛的自我卸載

外掛Anti-warden的方法之一是給warden mod做數字簽名,在檢測到不安全或者未知的warden mod時,停止工作。對於以注入到遊戲進程的方式運行的外掛來說,應該在warden開始執行檢測之前自動卸載。這一篇介紹外掛自動卸載

原创 Real VNC是流氓軟件?

前幾天看到一條新聞,說Microsoft列出中國內地十大流氓軟件。前幾個看起來還比較靠譜,最後一個讓我吃了一驚:幾年不見,Real VNC怎麼變成流氓

原创 嵌入式系統開發經驗談:Windows CE開發都做些什麼

我在博客的個人簡介裏說過我目前在從事基於Windows CE的BSP開發,這方面的文章到現在連一篇都沒寫過,似乎有些說不過去。老闆肯定在犯嘀咕了,這小

原创 Hacking Diablo II之完整性檢查(Integrity Scan)

d2hackmap有一個完整性檢查的功能(Integrity Scan),用來檢查遊戲進程的代碼有沒有被改過。這個功能在d2hackmap的“安全開地圖”中有所應用。所謂的“安全開地圖”,其原理大致是在遊戲進程分配一塊空間,把“開地圖”

原创 規避網絡遊戲的外掛檢測機制

譯註:這是一篇發表在rootkit.com上的討論怎麼規避warden檢測機制的文章,原文在這裏。作者Darawk是D2的黑客。之前,暴雪通過Module32First/Module32Next對D2 1.11中的外掛進行了第一次打擊,

原创 OpenThread種種

我在Windows NT系統(包括2K和XP)和Windows CE系統各寫有一個工具,專門用來研究系統的運行時狀態,比如進程、線程的各種信息,哪些DLL被哪些進程加載了,等等。如果某天突然想到一些好玩的東西,我也會把它加到工具裏,比如,