花费 24 ms
【网络编程2】网络编程基础-发送ICMP包(Ping程序)

IP协议 网络地址和主机协议 位于网络层的协议,主要目的是使得网络能够互相通信,该协议使用逻辑地址跨网络通信,目前有两个版本IPV4,IPV6。 在IPV4协议中IP地址是一个32位的数备,采用 ...

Sun Dec 11 07:57:00 CST 2016 0 6850
【windows核心编程】远程线程DLL注入

15.1 DLL注入 目前公开的DLL注入技巧共有以下几种: 1、注入表注入 2、ComRes注入 3、APC注入 4、消息钩子注入 5、远线程注入 6、依赖可信进程注入 ...

Fri Mar 10 05:31:00 CST 2017 0 5004
直接读取修改exe文件

1、 前言 配置器的编写有很多的方式,主要是直接修改原始的受控端的程序,有的方式是把受控端和配置信息都放到控制端程序的内部,在需要配置受控端的时候直接输入配置信息,生成受控端;也有的方式是在外部直接 ...

Tue Feb 27 23:53:00 CST 2018 0 2680
【API】遍历进程的几种方式

1、说明 枚举进程的常见几种方法 方法1:CreateToolhelp32Snapshot()、Process32First()和Process32Next() 方法2:EnumProcesses( ...

Thu Oct 11 17:21:00 CST 2018 0 1424
32位与64位架构上的区别

Windows 64位架构与32位架构区别 所有的地址和指针都是64位的 所有的通用寄存器,包括RAX、RBX、RCX等在大小上都有所增长,不过这些通用寄存器的32位版本还是可以被访问的。 ...

Thu Oct 11 17:23:00 CST 2018 0 1071
【API】检查进程是否存在 - CreateToolhelp32Snapshot

1 学习目标 今天静态逆向mydocument病毒时,看到病毒代码为了防止自身被调试会先检测杀毒软件和调试工具的进程是否存在。如果没有杀毒软件则释放真正的病毒文件,提前熟悉一下枚举进程的反汇编代码。 ...

Tue Apr 18 09:07:00 CST 2017 0 1693
【API】API函数创建用户,添加到管理组

1 学习目标 使用API添加用户可以绕过某些杀毒软件的限制。 2 编程思路 2.1 代码原理 使用NetUserAdd这个API添加普通权限的用户,NetLocalGroupAddMember ...

Mon May 01 03:47:00 CST 2017 0 1415

 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM