星綻紫輝(rawdata)的Blog快樂(lè)地學(xué)習(xí),快樂(lè)地工作! |
常用鏈接留言簿(5)我參與的團(tuán)隊(duì)隨筆檔案(16)精品文章喜好鏈接搜索最新評(píng)論
閱讀排行榜評(píng)論排行榜 |
摘要: 1. 取消F1幫助快捷鍵.
2. 取消動(dòng)畫(huà)處理環(huán)境選項(xiàng) 3. 取消開(kāi)始頁(yè)面,改為顯示空環(huán)境 4. 取消在解決方案中跟蹤活動(dòng)項(xiàng)目 5. 取消代碼編輯導(dǎo)航欄 閱讀全文
摘要: 大家喝的是啤酒,這時(shí)你入座了......
你給自己倒了杯可樂(lè),這叫低配置。 你給自已倒了杯啤酒,這叫標(biāo)準(zhǔn)配置。 你給自己倒了杯茶水,這茶的顏色還跟啤酒一樣,這叫木馬。 你給自己倒了杯可樂(lè),還滴了幾滴醋,不僅顏色跟啤酒一樣,而且不冒熱氣還有泡泡,這叫超級(jí)木馬。 閱讀全文
摘要: 權(quán)作筆記。
如果要將某個(gè)dll注入PE文件(不需要裝載dll和運(yùn)行PE),只需要拷貝原來(lái)的Import表,然后復(fù)制該表到文件對(duì)齊間隙區(qū),然后在后面寫(xiě)入自定義的dll結(jié)構(gòu)。一般新加的結(jié)構(gòu)為0x14長(zhǎng),這個(gè)結(jié)構(gòu)對(duì)應(yīng)的值都是RVA,通過(guò)RVA計(jì)算出RAW,該RAW對(duì)應(yīng)的便是dll名字,序數(shù),偏移地址等信息(可以先從dll的export表中讀取所以導(dǎo)出函數(shù)信息再寫(xiě)入PE文件,export表的結(jié)構(gòu)比Import表更簡(jiǎn)單)。 閱讀全文
摘要: 關(guān)鍵字: 打印 SPL EMF 文件格式
問(wèn)題: Windows的假脫機(jī)打印會(huì)在Windows\System32\spool\PRINERS目錄下生成.spl和.shd文件,其中的打印內(nèi) 容存貯在.spl文件中,但是.spl文件格式似乎未公開(kāi),那么如何才能將未知的.spl文件剝離成.emf文件呢? 閱讀全文
摘要: IP Guard客戶(hù)端在XP下無(wú)法直接卸載,而且其監(jiān)控功能非常強(qiáng)大和全面,但是特別令人不舒服:所有的操作都被服務(wù)器端一覽無(wú)遺,而且只有第一個(gè)服務(wù)器才能卸載對(duì)應(yīng)的客戶(hù)機(jī)。
分析IP Guard 的安裝程序包,發(fā)現(xiàn)類(lèi)似于inno的打包方式,用PEID偵測(cè),果然是用inno打的包,而且沒(méi)有任何的加密措施。 閱讀全文
摘要: 關(guān)鍵字: PE 增加 區(qū)段 section 文件格式
現(xiàn)在我要給一PE文件增加區(qū)段(section),但是增加區(qū)段后我不希望影響PE文件的正常使用,那么應(yīng)該怎么 做呢?我寫(xiě)這個(gè)教程的目的,希望能幫學(xué)習(xí)PE格式,當(dāng)然也作為我以后參考的筆記。 簡(jiǎn)單地說(shuō):PE文件和普通文件沒(méi)有什么區(qū)別,只是存在格式上的差異。另外,當(dāng)你雙擊某個(gè).exe文件 時(shí),Windows Shell 程序?qū)?huì)嘗試解析文件并運(yùn)行它的PE代碼。所以第一步,你必須對(duì)PE格式比較熟悉。現(xiàn)在 網(wǎng)上的PE教程我認(rèn)為最好的就是羅云斌主頁(yè)上的匯編教程了,我在這里長(zhǎng)話(huà)短說(shuō),只是討論和我們要解決的 問(wèn)題相關(guān)的方面。 閱讀全文 僅列出標(biāo)題
共2頁(yè): 1 2
|