原创 Windows下DNS ID欺騙的原理與實現

域名系統(DNS)是一種用於TCP/IP應用程序的分佈式數據庫,它提供主機名字和IP地址之間的轉換信息。通常,網絡用戶通過UDP協議和DNS服務器進行通信,而服務器在特定的53 端口監聽,並返回用戶所需的相關信息。   一.DNS協議的相關

原创 sock5代理源碼

#if !defined(AFX_PROXY_H__51B3300C_EF6F_41F5_97F3_839F9985A20A__INCLUDED_) #define AFX_PROXY_H__51B3300C_EF6F_41F5_97F3

原创 ARp頭的解釋

/*        註釋:xie_minix   */ /*        要了解ARP包,他的結構和一些常量你必須知道是什麼意思*/                                #ifndef _NET_IF_A

原创 用winpcap實現局域網DNS欺騙

出處http://blog.csdn.net/leotangcw/     歡迎大家和我交流Email:[email protected]      學校網絡中心的老師叫幫忙做一個DNS欺騙的軟件。主要用於在學校網絡出現問題時把大家的

原创 用C寫的一個掃描器源碼

       #include <afxext.h>   #include <winsock.h>   // 編譯時需使用的庫   #pragma comment(lib,"wsock32.lib")   // select

原创 正則表達式基礎

1,格式:            var varname=new RegExp("pattern"[,flags]);            pattern 爲指定模式的正則表達式; flag是零個或多個選項(i--忽略大小寫,g--全局匹

原创 WinPcap和Libnet開發包介紹

WinPcap是Windows平臺下一個專業網絡數據包捕獲開發包,是爲Libpcap在Windows平臺下實現數據包的捕獲而設計的。在設計WinPcap時參照了Libpcap,使用方法與LibPcap相似。使用WinPcap開發包,可以把在

原创 我的友情鏈接

51CTO博客開發七月吹風beniaostuck_TT Blog

原创 NDIS 函 數 簡 明 手 冊

DriverEntry 由操作系統調用來激活和初始化微端口驅動程序 MiniportAllocateComple 調用它來指示以前調用的NdisMAllocateMemoryAsync已經完成 MiniportCheckForHan

原创 循環的彙編結構

for 循環結構:        mov    <循環變量>,<初始值>                 ;給循環變量賦初值        jmp B                                             

原创 Windows CE內存管理

如果你在寫Windows CE 程序中遇到的最重要的問題,那一定是內存問題。一個WinCE 系統可能只有4MB 的RAM,這相對於個人電腦來說是十分少的,因爲個人電腦的標準配置已經到了128MB 甚至更多。事實上,運行WinCE 的機器的內

原创 彙編指令集

數據傳輸指令 ─────────────────────────────────────── 它們在存貯器和寄存器、寄存器和輸入輸出端口之間傳送數據. 1

原创 EXE程序的自刪除實現

程序的自刪除已經不是什麼新鮮的話題了,它廣泛運用於***、病毒中。試想想,當你的程序還在運行中(通常是完成了駐留、感染模塊),它就自動地把自己從磁盤中刪掉,這樣一來,就做到了神不知鬼不覺,呵呵,是不是很cool呢?   自刪除(Self

原创 一種新的穿透防火牆的數據傳輸技術

使用該技術背景: 在目標主機安放後門,需要將數據傳輸出去,同時數據很重要,動作不能太大.其他情況"嚴重"不推薦使用該技術(後面我會講到爲什麼).     針對目前防火牆的一些情況,如果自己的進程開一個端口(甚至是新建套接字)肯定被攔.

原创 Windows 2000下的Raw Socket編程

Windows 2000下的Raw Socket編程 作者:refdom ([email protected]) Home Page: www.opengram.com 2002/1/31 Windows2000在TCP/IP協議組件