上一页 1 ··· 32 33 34 35 36 37 38 39 40 ··· 82 下一页
  2014年7月31日
摘要: Windows系统是建立在事件驱动的机制上的,说穿了就是整个系统都是通过消息的传递来实现的。而钩子是Windows系统中非常重要的系统接口,用它 可以截获并处理送给其他应用程序的消息,来完成普通应用程序难以实现的功能。钩子可以监视系统或进程中的各种事件消息,截获发往目标窗口的消息并进行处 理。这样,... 阅读全文
posted @ 2014-07-31 14:04 milantgh 阅读(609) 评论(0) 推荐(0) 编辑
摘要: 一:引言:你也许一直对金山词霸的屏幕抓词的实现原理感到困惑,你也许希望将你的键盘,鼠标的活动适时的记录下来,甚至你想知道木马在windows操作系统是怎样进行木马dll的加载的…..其实这些都是用到了windows的钩子函数。因此本文将对钩子函数的相关知识进行阐述。当然,本文的目的并不是想通过此程序... 阅读全文
posted @ 2014-07-31 14:02 milantgh 阅读(502) 评论(0) 推荐(0) 编辑
摘要: WINDOWS的钩子函数可以认为是WINDOWS的主要特性之一。利用它们,您可以捕捉您自己进程或其它进程发生的事件。通过“钩挂”,您可以给 WINDOWS一个处理或过滤事件的回调函数,该函数也叫做“钩子函数”,当每次发生您感兴趣的事件时, WINDOWS都将调用该函数。一共有两种类型的钩子:局部的和... 阅读全文
posted @ 2014-07-31 13:59 milantgh 阅读(681) 评论(0) 推荐(0) 编辑
摘要: Windows系统是建立在事件驱动的机制上的,说穿了就是整个系统都是通过消息的传递来实现的。而钩子是Windows系统中非常重要的系统接口,用它 可以截获并处理送给其他应用程序的消息,来完成普通应用程序难以实现的功能。钩子可以监视系统或进程中的各种事件消息,截获发往目标窗口的消息并进行处 理。这样,... 阅读全文
posted @ 2014-07-31 13:58 milantgh 阅读(724) 评论(0) 推荐(0) 编辑
摘要: 以下提供两个函数,分别用于向其它进程注入和卸载指定DLL模块。支持Unicode编码。#include #include #include /*******************************************************************************... 阅读全文
posted @ 2014-07-31 13:55 milantgh 阅读(1434) 评论(0) 推荐(0) 编辑
  2014年7月30日
摘要: CLI 禁止中断发生STI 允许中断发生 这两个指令只能在内核模式下执行,不可以在用户模式下执行;而且在内核模式下执行时,应该尽可能快的恢复中断,因为CLI会禁用硬件中断,若长时间禁止中断会影响其他动作的执行(如移动鼠标等等),系统就会变得不稳定。在标志寄存器中中断标志清零的情况下,可以以“int ... 阅读全文
posted @ 2014-07-30 18:53 milantgh 阅读(1441) 评论(0) 推荐(0) 编辑
摘要: FS寄存器指向当前活动线程的TEB结构(线程结构)偏移 说明000 指向SEH链指针004 线程堆栈顶部008 线程堆栈底部00C SubSystemTib010 FiberData014 ArbitraryUserPointer018 FS段寄存器在内存中的镜像地址020 进程PID024 线程... 阅读全文
posted @ 2014-07-30 18:45 milantgh 阅读(4873) 评论(0) 推荐(0) 编辑
摘要: 一、PE文件基本结构上图便是PE文件的基本结构。(注意:DOS MZ Header和部分PE header的大小是不变的;DOS stub部分的大小是可变的。)二、Section 详解一个PE文件至少需要两个Section,一个是存放代码,一个存放数据。NT上的PE文件基本上有9个预定义的Secti... 阅读全文
posted @ 2014-07-30 14:09 milantgh 阅读(584) 评论(0) 推荐(0) 编辑
  2014年7月29日
摘要: 一、数据传输指令───────────────────────────────────────它们在存贮器和寄存器、寄存器和输入输出端口之间传送数据.1. 通用数据传送指令.MOV 传送字或字节.MOVSX 先符号扩展,再传送.MOVZX 先零扩展,再传送.PUSH 把字压入堆栈.POP 把字弹出堆... 阅读全文
posted @ 2014-07-29 18:05 milantgh 阅读(1340) 评论(0) 推荐(0) 编辑
摘要: 阅读全文
posted @ 2014-07-29 17:33 milantgh 阅读(808) 评论(0) 推荐(0) 编辑
上一页 1 ··· 32 33 34 35 36 37 38 39 40 ··· 82 下一页