2010年6月12日

判断操作系统多久没有任何操作.e

摘要: .版本 2.DLL命令 sizeof, 整数型, "ComCtl32.dll", "#74" .参数 参数一, LASTINPUTINFO, 传址.DLL命令 GetLastInputInfo, 逻辑型, "user32" .参数 plii, LASTINPUTINFO, 传址.DLL命令 GetTickCount, 整数型, "kernel32".版本 2.数据类型 LASTINPUTINFO ... 阅读全文

posted @ 2010-06-12 23:08 maxps 阅读(181) 评论(0) 推荐(1)

XOR 算法

摘要: Attribute VB_Name = "XORCrypto"'Original Author or Source: VBxtras' VBHowTo Issue #33 - January 10, 2000' Demonstrates XOR encryption and decryption in a unique way Option Explicit ConstENCRYPT_OFFSET... 阅读全文

posted @ 2010-06-12 22:57 maxps 阅读(348) 评论(0) 推荐(0)

如何在内核层隐藏一个文件

摘要: hook ZwQueryDirectoryFile实现文件隐藏#include "ntddk.h" typedefBOOLEAN BOOL;typedefunsignedlongDWORD;typedefDWORD*PDWORD;typedefunsignedlongULONG;typedefunsignedshortWORD;typedefunsignedcharBYTE;// This is ... 阅读全文

posted @ 2010-06-12 22:53 maxps 阅读(431) 评论(0) 推荐(0)

导航