
2008年4月19日
摘要: 對IP碎片的重組是防火墻提高安全性的一個重要手段,通過提前進行碎片重組,可以有效防御各種碎片攻擊,Linux內核的防火墻netfilter就自動對IP碎片包進行了重組,本文介紹Linux內核中的IP重組過程,內核代碼版本2.4.26。
閱讀全文
posted @
2008-04-19 14:11 ViskerWong 閱讀(906) |
評論 (0) |
編輯 收藏
摘要: 關于進程與端口映射的文章已經有很多了,我把我對fport的分析也寫出來,讓大家知道fport是如何工作的.
fport.exe是由foundstone team出品的免費軟件,可以列出系統中所有開放的端口都是由那些進程打開的.而下
面所描述的方法是基于fport v1.33的,如果和你機器上的fport有出入,請檢查fport版本.
閱讀全文
posted @
2008-04-19 14:09 ViskerWong 閱讀(386) |
評論 (0) |
編輯 收藏
摘要: 內存映射文件有三種,第一種是可執行文件的映射,第二種是數據文件的映射,第三種是借助頁面交換文件的內存映射.應用程序本身可以使用后兩種內存映射.
閱讀全文
posted @
2008-04-19 13:08 ViskerWong 閱讀(6788) |
評論 (5) |
編輯 收藏
摘要: 得到硬盤物理序列號,寫的是一個庫文件,仿應用層的diskid32
這段代碼是內核的
閱讀全文
posted @
2008-04-19 13:05 ViskerWong 閱讀(1387) |
評論 (2) |
編輯 收藏
摘要: /*-------------------------------------
SetKey函數提供設置加密長度還有密鑰功能
Encrypt函數實現文件加密
Decrypt函數實現文件解密
-------------------------------------*/
閱讀全文
posted @
2008-04-19 13:02 ViskerWong 閱讀(1956) |
評論 (0) |
編輯 收藏
摘要: NOTE:使用硬編碼,僅適用于WinXp sp2......
閱讀全文
posted @
2008-04-19 12:59 ViskerWong 閱讀(978) |
評論 (0) |
編輯 收藏