• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            aurain
            技術(shù)文摘
            posts - 137,  comments - 268,  trackbacks - 0
            07 2010 檔案
            大數(shù)據(jù)量,海量數(shù)據(jù)處理方法總結(jié)(轉(zhuǎn))      摘要: 大數(shù)據(jù)量,海量數(shù)據(jù) 處理方法總結(jié)  閱讀全文
            posted @ 2010-07-21 08:57 水 閱讀(1745) | 評論 (0)  編輯
            通過向設(shè)備對象\Device\Tcp發(fā)送IOCTL Code枚舉通信端口      摘要: 在應(yīng)用層,枚舉進程及其通信端口一般可以用iphlpapi.dll中提供的函數(shù)來獲取。如獲取Tcp連接,則調(diào)用GetTcpTable或者AllocateAndGetTcpTableFromStack來查詢。這些API都是通過調(diào)用NtDeviceIoControlFile這個NativeAPI來進入內(nèi)核查詢信息的,如果在內(nèi)核用SSDT Hook來掛鉤此函數(shù),從而隱藏特定的IP、端口信息的話,那么在應(yīng)用層,常規(guī)的查詢方法就查不到隱藏的端口了。
            本文通過直接向設(shè)備對象\Device\Tcp發(fā)送IOCTL Code=IOCTL_TCP_QUERY_INFORMATION_EX的命令,直接獲取進程,端口信息。本文也同時實現(xiàn)了UDP端口的查詢。
            具體請參考下面的代碼,使用WinDDK 6001.18001編譯。
              閱讀全文
            posted @ 2010-07-09 18:28 水 閱讀(5999) | 評論 (3)  編輯
            glib庫中的哈希函數(shù)和比較函數(shù)      摘要: 最近在項目中需要用到哈希表,要以ip地址構(gòu)造哈希函數(shù)和比較函數(shù)。就去網(wǎng)上找了下相關(guān)的資料,看了下glib中哈希表中的實現(xiàn)方式,雖然最終沒用這個,但既然找了就順便記錄下來,方便查閱。
            哈希表是一種提供key-value訪問的數(shù)據(jù)結(jié)構(gòu),通過指定的key值可以快速的訪問到與它相關(guān)聯(lián)的value值。hash表的一種典型用法就是字典,通過單詞的首字母能夠快速的找到單詞。關(guān)于哈希表的詳細介紹請查閱數(shù)據(jù)結(jié)構(gòu)的相關(guān)書籍,我這里只介紹glib庫中哈希表的哈希函數(shù)和比較函數(shù)。
              閱讀全文
            posted @ 2010-07-06 17:43 水 閱讀(3842) | 評論 (1)  編輯
            用ZwQueryVirtualMemory枚舉進程模塊      摘要: 枚舉進程模塊通常可以使用諸如:CreateToolhelp32Snapshot,Module32First,Module32Next 等"Tool Help Functions"接口來實現(xiàn), 并且這也是最通用的方法(從Win95就開始支持了), 但是今天我們要介紹的是ntdll.dll導(dǎo)出的未文檔化接口ZwQueryVirtualMemory,。相比前面所介紹的方法,該方法可以檢測出隱藏的模塊(類似IceSword)。  閱讀全文
            posted @ 2010-07-05 16:32 水 閱讀(9574) | 評論 (3)  編輯


            <2014年11月>
            2627282930311
            2345678
            9101112131415
            16171819202122
            23242526272829
            30123456

            常用鏈接

            留言簿(17)

            隨筆分類(138)

            隨筆檔案(137)

            網(wǎng)絡(luò)開發(fā)

            最新隨筆

            搜索

            •  

            積分與排名

            • 積分 - 497412
            • 排名 - 36

            最新隨筆

            最新評論

            閱讀排行榜

            評論排行榜

            国产成人精品久久一区二区三区 | 久久亚洲国产精品一区二区| 亚洲精品tv久久久久久久久 | WWW婷婷AV久久久影片| 国内精品伊人久久久久av一坑| 韩国免费A级毛片久久| 国产日韩欧美久久| 性做久久久久久久久老女人| 狠狠综合久久综合88亚洲| 77777亚洲午夜久久多喷| 精品久久久久久无码中文字幕 | 国产激情久久久久影院老熟女免费 | 久久精品无码一区二区三区| 精品久久久久久无码人妻蜜桃| 久久久久久久波多野结衣高潮 | 成人免费网站久久久| 久久久久99精品成人片三人毛片 | 深夜久久AAAAA级毛片免费看| 国产一区二区久久久| 成人精品一区二区久久| 亚洲成色www久久网站夜月 | 无码国内精品久久人妻麻豆按摩| 亚洲va久久久噜噜噜久久男同 | 日韩精品久久久久久免费| 久久91精品综合国产首页| 欧美噜噜久久久XXX| 综合久久一区二区三区| 国产激情久久久久影院老熟女免费| 国产精品99久久久精品无码| 久久久久综合中文字幕| 91亚洲国产成人久久精品网址| 欧美一区二区三区久久综合| 久久久这里有精品| 免费一级欧美大片久久网| 69久久夜色精品国产69| 亚洲精品乱码久久久久久中文字幕 | 久久久亚洲AV波多野结衣| 久久亚洲2019中文字幕| 久久99精品久久久久久噜噜| 久久伊人精品青青草原高清| 精品国产一区二区三区久久|