2012年1月22日

基于visual c++之windows核心编程代码分析(39)实践键盘监控测试

摘要: 在开发软件监控危害我们伟大祖国安全的间谍分子的时候,经常需要监控键盘记录,获取相关信息。我们在开发软件的时候为了避免客户的信息泄露,也需要监控键盘记录,所以我们来亲自实践一下监控键盘记录。首先请见我们主程序里面调用并载入键盘监控DLL,并加载在系统中。#include "ktr.h"int WIN... 阅读全文

posted @ 2012-01-22 23:59 三少爷的剑123 阅读(351) 评论(0) 推荐(0) 编辑

基于visual c++之windows核心编程代码分析(38)实践服务器压力测试-SYN请求

摘要: SYN 请求实现压力监测利用TCP协议缺陷,发送了大量伪造的TCP连接请求,使得被攻击方资源耗尽,无法及时回应或处理正常的服务请求。一个正常的TCP连接需要三次握手,首先客户端发送一个包含SYN标志的数据包,其后服务器返回一个SYN/ACK的应答包,表示客户端的请求被接受,最后客户端再返回一个... 阅读全文

posted @ 2012-01-22 23:47 三少爷的剑123 阅读(190) 评论(0) 推荐(0) 编辑

基于visual c++之windows核心编程代码分析(37)实践信息安全隐患监测-嗅探

摘要: 嗅探器 可以窃听网络上流经的数据包。 用集线器hub组建的网络是基于共享的原理的, 局域网内所有的计算机都接收相同的数据包, 而网卡构造了硬件的“过滤器“ 通过识别MAC地址过滤掉和自己无关的信息, 嗅探程序只需关闭这个过滤器, 将网卡设置为“混杂模式“就可以进行嗅探 用交换机switch组建的网... 阅读全文

posted @ 2012-01-22 23:41 三少爷的剑123 阅读(161) 评论(0) 推荐(0) 编辑

基于visual c++之windows核心编程代码分析(36)实践SYN安全隐患监测

摘要: SYN (synchronize) SYN是TCP/IP建立连接时使用的握手信号。在客户机和服务器之间建立正常的TCP网络连接时,客户机首先发出一个SYN消息,服务器使用SYN-ACK应答表示接收到了这个消息,最后客户机再以ACK消息响应。这样在客户机和服务器之间才能建立起可靠的TCP连接,数... 阅读全文

posted @ 2012-01-22 23:37 三少爷的剑123 阅读(183) 评论(0) 推荐(0) 编辑

基于visual c++之windows核心编程代码分析(34)WinIo驱动级模拟按键的实现

摘要: WinIO程序库允许在32位的Windows应用程序中直接对I/O端口和物理内存进行存取操作。通过使用一种内核模式的设备驱动器和其它几种底层编程技巧,它绕过了Windows系统的保护机制。 WinNT/2000/XP下,WinIO函数库只允许被具有管理者权限的应用程序调用。如果使用者不是以管理者... 阅读全文

posted @ 2012-01-22 04:59 三少爷的剑123 阅读(499) 评论(0) 推荐(0) 编辑

基于visual c++之windows核心编程代码分析(33)实现防火墙模型

摘要: 防火墙(英文:firewall)是一项协助确保信息安全的设备,会依照特定的规则,允许或是限制传输的数据通过。防火墙可以是一台专属的硬件也可以是架设在一般硬件上的一套软件。所谓防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障.是一种获取安全性方... 阅读全文

posted @ 2012-01-22 04:48 三少爷的剑123 阅读(366) 评论(0) 推荐(0) 编辑

基于visual c++之windows核心编程代码分析(32)HTTP协议编程

摘要: 超文本传送协议 (HTTP) 是一种通信协议,它允许将超文本标记语言 (HTML) 文档从 Web 服务器传送到 Web 浏览器。HTML 是一种用于创建文档的标记语言,这些文档包含到相关信息的链接。您可以单击一个链接来访问其它文档、图像或多媒体对象,并获得关于链接项的附加信息。 客户机和服务... 阅读全文

posted @ 2012-01-22 04:42 三少爷的剑123 阅读(543) 评论(0) 推荐(0) 编辑

基于visual c++之windows核心编程代码分析(31)SNMP协议编程

摘要: SNMP(Simple Network Management Protocol,简单网络管理协议)的前身是简单网关监控协议(SGMP),用来对通信线路进行管理。随后,人们对SGMP进行了很大的修改,特别是加入了符合Internet定义的SMI和MIB:体系结构,改进后的协议就是著名的SNMP。SN... 阅读全文

posted @ 2012-01-22 04:36 三少爷的剑123 阅读(1232) 评论(0) 推荐(0) 编辑

基于visual c++之windows核心编程代码分析(30)Telnet协议编程

摘要: Telnet协议是TCP/IP协议族中的一员,是Internet远程登陆服务的标准协议和主要方式。它为用户提供了在本地计算机上完成远程主机工作的能力。在终端使用者的电脑上使用telnet程序,用它连接到服务器。终端使用者可以在telnet程序中输入命令,这些命令会在服务器上运行,就像直接在服务器的... 阅读全文

posted @ 2012-01-22 04:26 三少爷的剑123 阅读(313) 评论(0) 推荐(0) 编辑

基于visual c++之windows核心编程代码分析(29)ICMP实现远程控制

摘要: ICMP是(Internet Control Message Protocol)Internet控制报文协议。它是TCP/IP协议族的一个子协议,用于在IP主机、路由器之间传递控制消息。控制消息是指网络通不通、主机是否可达、路由是否可用等网络本身的消息。这些控制消息虽然并不传输用户数据,但是对于用... 阅读全文

posted @ 2012-01-22 04:19 三少爷的剑123 阅读(562) 评论(0) 推荐(0) 编辑

基于visual c++之windows核心编程代码分析(35)实践NT服务的框架

摘要: NT指的是计算机操作系统的核心,有NT4.0/server2000/xp/server2003/vista/2008.是微软NT系列NT服务器网络是计算机网络中服务器是NT型主机。一个NT服务有三部分构成: 1:Service Control Manager(SCM) 每个WIN NT/2K都有... 阅读全文

posted @ 2012-01-22 04:09 三少爷的剑123 阅读(236) 评论(0) 推荐(0) 编辑

基于visual c++之windows核心编程代码分析(28)实现开机自启动

摘要: 我们开发程序的时候,很多时候都希望开机的时候自动运行我们的程序,自动运行程序在注册表里面究竟是如何实现的呢。我们亲自写代码来实现之 #include #include int main(void){char regname[]="Software\\Microsoft\\Windows\\Cu... 阅读全文

posted @ 2012-01-22 04:04 三少爷的剑123 阅读(214) 评论(0) 推荐(0) 编辑

基于visual c++之windows核心编程代码分析(27)保持程序单实例运行

摘要: 大家看见没有,迅雷只能启动一个,这个在代码中间是如何实现的呢,我们来亲自在代码中实践一下。 #include#includeint main(int argc,char *argv[]){HANDLE hMutex;DWORD dwErr;hMutex=CreateMutex(NULL,//无安... 阅读全文

posted @ 2012-01-22 04:01 三少爷的剑123 阅读(159) 评论(0) 推荐(0) 编辑

基于visual c++之windows核心编程代码分析(26)实现文件关联

摘要: 文件关联就是将一种类型的文件与一个可以打开它的程序建立起一种依存关系。举个例子来说,位图文件(BMP文件)在Windows中的默认关联程序是“画图”,如果将其默认关联改为用ACDSee程序来打开,那么ACDSee就成了它的默认关联程序。 一个文件可以与多个应用程序发生关联。我们可以利用文件... 阅读全文

posted @ 2012-01-22 03:56 三少爷的剑123 阅读(158) 评论(0) 推荐(0) 编辑

导航