• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            aurain
            技術(shù)文摘
            posts - 137,  comments - 268,  trackbacks - 0
                 摘要: 在應(yīng)用層,枚舉進(jìn)程及其通信端口一般可以用iphlpapi.dll中提供的函數(shù)來獲取。如獲取Tcp連接,則調(diào)用GetTcpTable或者AllocateAndGetTcpTableFromStack來查詢。這些API都是通過調(diào)用NtDeviceIoControlFile這個(gè)NativeAPI來進(jìn)入內(nèi)核查詢信息的,如果在內(nèi)核用SSDT Hook來掛鉤此函數(shù),從而隱藏特定的IP、端口信息的話,那么在應(yīng)用層,常規(guī)的查詢方法就查不到隱藏的端口了。
            本文通過直接向設(shè)備對(duì)象\Device\Tcp發(fā)送IOCTL Code=IOCTL_TCP_QUERY_INFORMATION_EX的命令,直接獲取進(jìn)程,端口信息。本文也同時(shí)實(shí)現(xiàn)了UDP端口的查詢。
            具體請(qǐng)參考下面的代碼,使用WinDDK 6001.18001編譯。
              閱讀全文
            posted @ 2010-07-09 18:28 水 閱讀(6003) | 評(píng)論 (3)編輯 收藏
                 摘要: 最近在項(xiàng)目中需要用到哈希表,要以ip地址構(gòu)造哈希函數(shù)和比較函數(shù)。就去網(wǎng)上找了下相關(guān)的資料,看了下glib中哈希表中的實(shí)現(xiàn)方式,雖然最終沒用這個(gè),但既然找了就順便記錄下來,方便查閱。
            哈希表是一種提供key-value訪問的數(shù)據(jù)結(jié)構(gòu),通過指定的key值可以快速的訪問到與它相關(guān)聯(lián)的value值。hash表的一種典型用法就是字典,通過單詞的首字母能夠快速的找到單詞。關(guān)于哈希表的詳細(xì)介紹請(qǐng)查閱數(shù)據(jù)結(jié)構(gòu)的相關(guān)書籍,我這里只介紹glib庫中哈希表的哈希函數(shù)和比較函數(shù)。
              閱讀全文
            posted @ 2010-07-06 17:43 水 閱讀(3842) | 評(píng)論 (1)編輯 收藏
                 摘要: 枚舉進(jìn)程模塊通常可以使用諸如:CreateToolhelp32Snapshot,Module32First,Module32Next 等"Tool Help Functions"接口來實(shí)現(xiàn), 并且這也是最通用的方法(從Win95就開始支持了), 但是今天我們要介紹的是ntdll.dll導(dǎo)出的未文檔化接口ZwQueryVirtualMemory,。相比前面所介紹的方法,該方法可以檢測出隱藏的模塊(類似IceSword)。  閱讀全文
            posted @ 2010-07-05 16:32 水 閱讀(9576) | 評(píng)論 (3)編輯 收藏
            posted @ 2010-05-21 14:23 水 閱讀(834) | 評(píng)論 (0)編輯 收藏
            posted @ 2010-05-21 14:13 水 閱讀(1015) | 評(píng)論 (0)編輯 收藏
                 摘要: 在Windows執(zhí)行體中,通過文件對(duì)象來代表文件,該文件對(duì)象是一種由對(duì)象管理器管理的執(zhí)行體對(duì)象。例如:目錄也是由文件對(duì)象代表的。

            內(nèi)核組件通過對(duì)象名來引用文件,即在文件的全路徑前面加\DosDevices。(在Windows 2000及后續(xù)操作系統(tǒng)中,\??等同于\DosDevices)。例如,文件C:\WINDOWS\example.txt的對(duì)象名為\DosDevices\C:\WINDOWS\example.txt。你需要用對(duì)象名來打開文件以獲取句柄。

              閱讀全文
            posted @ 2009-12-31 15:27 水 閱讀(10249) | 評(píng)論 (1)編輯 收藏
                 摘要: 一種自定義網(wǎng)絡(luò)通信協(xié)議  閱讀全文
            posted @ 2009-12-31 08:57 水 閱讀(4634) | 評(píng)論 (2)編輯 收藏
                 摘要: 整理了tcp/ip協(xié)議棧中一些常見的協(xié)議格式結(jié)構(gòu)體定義,如以太網(wǎng)包、arp、ip等  閱讀全文
            posted @ 2009-12-03 11:47 水 閱讀(6883) | 評(píng)論 (0)編輯 收藏
                 摘要: SQL——表結(jié)構(gòu)、表數(shù)據(jù)的復(fù)制  閱讀全文
            posted @ 2009-11-15 15:52 水 閱讀(846) | 評(píng)論 (1)編輯 收藏
                 摘要: 大量的系統(tǒng)安全問題是由于薄弱的緩沖處理以及由此產(chǎn)生的緩沖區(qū)溢出造成的,而薄弱的緩沖區(qū)處理常常與字符串操作相關(guān)。c/c++語言運(yùn)行庫提供的標(biāo)準(zhǔn)字符串操作函數(shù)(strcpy, strcat, sprintf等)不能阻止在超出字符串尾端的寫入。

            基于Windows XP SP1以及隨后的操作系統(tǒng)的Windows DDK版本提供了安全字符串函數(shù)(safe string functions)。這類函數(shù)被設(shè)計(jì)的目的是用來取代相同功能的c/c++標(biāo)準(zhǔn)函數(shù)和其它微軟提供的庫函數(shù)。這類函數(shù)具有以下特征:

            每個(gè)函數(shù)以目標(biāo)緩沖區(qū)所占的字節(jié)大小作為其一個(gè)輸入?yún)?shù),因此可以保證在寫入時(shí)不會(huì)超出緩沖區(qū)末端。
            每個(gè)函數(shù)的輸出字符串均以NULL結(jié)尾(null-terminate),即使該函數(shù)可能會(huì)對(duì)正確的結(jié)果進(jìn)行截?cái)唷?
            所有函數(shù)均有返回值,類型為NTSTATUS,只有返回STATUS_SUCCESS時(shí),操作結(jié)果才正確。
            每個(gè)函數(shù)均有兩種類型的版本,按字節(jié)或者按字符數(shù)。例如,RtlStringCbCatW和RtlStringCchCatW。 閱讀全文
            posted @ 2009-09-27 14:50 水 閱讀(6375) | 評(píng)論 (0)編輯 收藏
            列出全部內(nèi)容
            共14頁: 1 2 3 4 5 6 7 8 9 Last 

            <2007年12月>
            2526272829301
            2345678
            9101112131415
            16171819202122
            23242526272829
            303112345

            常用鏈接

            留言簿(17)

            隨筆分類(138)

            隨筆檔案(137)

            網(wǎng)絡(luò)開發(fā)

            最新隨筆

            搜索

            •  

            積分與排名

            • 積分 - 497604
            • 排名 - 36

            最新隨筆

            最新評(píng)論

            閱讀排行榜

            評(píng)論排行榜

            久久午夜无码鲁丝片| 久久高潮一级毛片免费| 久久人妻少妇嫩草AV无码专区| 久久无码人妻一区二区三区 | 中文精品99久久国产| 久久人人妻人人爽人人爽| 久久婷婷五月综合色99啪ak| 亚洲综合熟女久久久30p| 国产精品热久久毛片| 久久精品无码一区二区无码| 人妻少妇精品久久| 久久se精品一区二区| 久久精品国产2020| 久久精品成人免费观看97| 久久99国产精品尤物| 国内精品久久久久影院薰衣草| 青青草原综合久久| 久久久久亚洲AV无码永不| 亚洲精品美女久久久久99小说| 97久久久久人妻精品专区 | 久久九九久精品国产免费直播| 国产精品伊人久久伊人电影| 国产韩国精品一区二区三区久久| 国产免费久久精品99re丫y| 久久精品亚洲福利| 国产毛片久久久久久国产毛片| 久久无码人妻一区二区三区午夜| 欧美日韩精品久久免费| 久久久中文字幕日本| 九九热久久免费视频| 久久强奷乱码老熟女网站| 久久激情亚洲精品无码?V| 99久久精品免费观看国产| 人人狠狠综合久久亚洲婷婷| 久久超乳爆乳中文字幕| 亚洲AV无一区二区三区久久| 久久精品国产精品亚洲精品| 91麻豆国产精品91久久久| 久久久亚洲AV波多野结衣| 国产69精品久久久久APP下载| 久久久久久久久66精品片|