05 2009 档案

摘要:在passthru中MPSetInformation添加以下代码if( Oid == OID_GEN_CURRENT_PACKET_FILTER && InformationBufferLength >= sizeof(ULONG) ){。。。。。。。*(ULONG*)InformationBuffer |= NDIS_PACKET_TYPE_PROMISCUOUS;。。。。... 阅读全文
posted @ 2009-05-31 23:27 ahuo 阅读(1111) 评论(0) 推荐(0) 编辑
摘要:[代码][代码] 阅读全文
posted @ 2009-05-23 10:45 ahuo 阅读(448) 评论(0) 推荐(0) 编辑
摘要:后台服务方式:被调试端dbgsrv.exe -t tcp:port=1234,password=abcc调试端windbg.exe -premote tcp:server=192.168.0.43,port=1234,password=abcc远程控制方式:被调试端先开启windbg,运行命令.server tcp:port=2345调试端windbg.exe -remote tcp:server=192.168.0.43,port=2345界面操作是: 阅读全文
posted @ 2009-05-19 17:47 ahuo 阅读(1729) 评论(2) 推荐(0) 编辑
摘要:5.1[代码]6.0[代码] 阅读全文
posted @ 2009-05-19 15:17 ahuo 阅读(780) 评论(0) 推荐(0) 编辑
摘要:unsigned short checksum(unsigned short* usBuf, unsigned int nSize){unsigned long usChksum=0;//Calculate the checksumwhile (nSize>1){usChksum+=*usBuf++;nSize-=sizeof(unsigned short);}//If we have one char leftif (nSize)usChksum+=*(unsigned char*)usBuf;//Complete the calculationsusChksum=(usChksum 阅读全文
posted @ 2009-05-19 14:58 ahuo 阅读(420) 评论(0) 推荐(0) 编辑
摘要:传输层协议使用带外数据(out-of-band,OOB)来发送一些重要的数据,如果通信一方有重要的数据需要通知对方时,协议能够将这些数据快速地发送到对方.为了发送这些数据,协议一般不使用与普通数据相同的通道,而是使用另外的通道.linux系统的套接字机制支持低层协议发送和接受带外数据.但是TCP协议没有真正意义上的带外数据.为了发送重要协议,TCP提供了一种称为紧急模式(urgent mode)的... 阅读全文
posted @ 2009-05-19 14:42 ahuo 阅读(656) 评论(0) 推荐(0) 编辑
摘要:为不同类型的系统提供的本机支持 Windows PowerShell 对 WMI、XML、ASDI、ADO 和 COM 对象进行了改编以提供通用语法来访问其属性和方法。 示例 $g = Get-WmiObject Win32_Process $g[0].Name# instead of $g[0].Properties[“Name”] 算术二元运算符 + 加法,串联 - 减... 阅读全文
posted @ 2009-05-17 17:54 ahuo 阅读(731) 评论(0) 推荐(0) 编辑
摘要:PowerShell是微软公司于2006年第四季度正式发布的. 它的出现标志着, 微软公司向服务器领域迈出了重要的一步, 拉近了与Unix, Linux等操作系统的距离. PowerShell的前身命名为Monad, 在2006年4月25日正式发布beta版时更名为PowerShell.   PowerShell是一款基于对象的shell, 建立在.Net框架之上, 目前支持.Net Framew... 阅读全文
posted @ 2009-05-17 11:35 ahuo 阅读(456) 评论(0) 推荐(0) 编辑
摘要:char *p =(char*)malloc(1024);p[1024]=1;pageheap /enable test.exe /fullchar *p =(char*)malloc(1023);p[1023]=1;pageheap /enable test.exe /unalignedchar *p=new char[1023];p[-1]='c';pageheap /enable test.... 阅读全文
posted @ 2009-05-12 22:18 ahuo 阅读(600) 评论(1) 推荐(0) 编辑
摘要: 阅读全文
posted @ 2009-05-11 21:29 ahuo 阅读(641) 评论(0) 推荐(1) 编辑
摘要:keybd_event(VK_NUMLOCK,0,0,0); keybd_event(VK_NUMLOCK ,0,KEYEVENTF_KEYUP,0);模拟按下NUMLOCKkeycode 0 =keycode 1 =keycode 2 =keycode 3 =keycode 4 =keycode 5 =keycode 6 =keycode 7 =keycode 8 = BackSpace Bac... 阅读全文
posted @ 2009-05-08 13:37 ahuo 阅读(539) 评论(0) 推荐(0) 编辑
摘要:HANDLE hProcess =::OpenProcess(PROCESS_ALL_ACCESS,false,5196);char bufFullName[500]={0};::GetModuleFileNameEx((HMODULE)hProcess,NULL,bufFullName,sizeof(bufFullName)); 阅读全文
posted @ 2009-05-06 18:26 ahuo 阅读(1199) 评论(0) 推荐(1) 编辑
摘要:C:\Program Files\Debugging Tools for Windows (x86)>symchk /r c:\windows\system32\kernel32.dll /s SRV*i:\sym\*http://msdl.microsoft.com/download/symbolssymchk /r c:\windows\system32 /s SRV*c:\symbol... 阅读全文
posted @ 2009-05-06 10:31 ahuo 阅读(555) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示