小说网 找小说 无限小说 烟雨红尘 幻想小说 酷文学 深夜书屋
上一页 1 ··· 88 89 90 91 92 93 94 95 96 ··· 102 下一页

2012年10月24日

VC++编程实现镜像劫持

摘要: 所谓的镜像劫持,就是在注册表的[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\ CurrentVersion\Image File Execution Options]处新建一个以杀毒软件主程序命名的项,例如Rav.exe。然后再创建一个子键“D... 阅读全文

posted @ 2012-10-24 15:38 牛栏山1 阅读(121) 评论(0) 推荐(0) 编辑

用Visual studio11在Windows8上开发驱动实现内存填0杀进程

摘要: 在Windows NT中,80386保护模式的“保护”比Windows 95中更坚固,这个“镀金的笼子”更加结实,更加难以打破。在Windows 95中,至少应用程序I/O操作是不受限制的,而在Windows NT中,我们的应用程序连这点权限都被剥夺了。在NT中几乎不太可能进入真正的ring0层。... 阅读全文

posted @ 2012-10-24 15:29 牛栏山1 阅读(149) 评论(0) 推荐(0) 编辑

用Visual studio11在Windows8上开发驱动实现注册表监控和过滤

摘要: 在Windows NT中,80386保护模式的“保护”比Windows 95中更坚固,这个“镀金的笼子”更加结实,更加难以打破。在Windows 95中,至少应用程序I/O操作是不受限制的,而在Windows NT中,我们的应用程序连这点权限都被剥夺了。在NT中几乎不太可能进入真正的ring0层。... 阅读全文

posted @ 2012-10-24 15:26 牛栏山1 阅读(156) 评论(0) 推荐(0) 编辑

VC++实现注册表监控

摘要: //监视HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run项#include //定义一个监视注册表启动项的函数int reg(){ HANDLE hNotify; HKEY hKeyx; //DWORD d... 阅读全文

posted @ 2012-10-24 15:22 牛栏山1 阅读(154) 评论(0) 推荐(0) 编辑

VC++实现枚举进程与模块

摘要: #pragma once#define _WIN32_WINNT 0x0500 #include"windows.h"#include"tlhelp32.h"#include"stdio.h"#include"NativeApi.h"#include"wchar.h"#include"psapi.... 阅读全文

posted @ 2012-10-24 15:20 牛栏山1 阅读(268) 评论(0) 推荐(0) 编辑

用Visual studio11在Windows8上开发内核驱动隐藏注册表

摘要: 在Windows NT中,80386保护模式的“保护”比Windows 95中更坚固,这个“镀金的笼子”更加结实,更加难以打破。在Windows 95中,至少应用程序I/O操作是不受限制的,而在Windows NT中,我们的应用程序连这点权限都被剥夺了。在NT中几乎不太可能进入真正的ring0层。... 阅读全文

posted @ 2012-10-24 15:19 牛栏山1 阅读(104) 评论(0) 推荐(0) 编辑

用Visual studio11在Windows8上开发内核枚举注册表

摘要: 在Windows NT中,80386保护模式的“保护”比Windows 95中更坚固,这个“镀金的笼子”更加结实,更加难以打破。在Windows 95中,至少应用程序I/O操作是不受限制的,而在Windows NT中,我们的应用程序连这点权限都被剥夺了。在NT中几乎不太可能进入真正的ring0层。... 阅读全文

posted @ 2012-10-24 15:13 牛栏山1 阅读(117) 评论(0) 推荐(0) 编辑

VC++实现恢复SSDT

摘要: SSDT(System Services Descriptor Table),系统服务描述符表。这个表就是一个把ring3的Win32 API和ring0的内核API联系起来。SSDT并不仅仅只包含一个庞大的地址索引表,它还包含着一些其它有用的信息,诸如地址索引的基地址、服务函数个数等。 通过修... 阅读全文

posted @ 2012-10-24 15:08 牛栏山1 阅读(96) 评论(0) 推荐(0) 编辑

2012年10月9日

基于VC++开发InlineHook网络数据发送接收函数

摘要: 大家都懂,很多时候开发项目需要修改网络数据,代码如下,请柬代码分析#include "stdafx.h" #include #include #include #ifdef _MANAGED #pragma managed(push, off) #endi... 阅读全文

posted @ 2012-10-09 20:31 牛栏山1 阅读(135) 评论(0) 推荐(0) 编辑

VC++实现全局钩子勾住textout金山快译的原理实现

摘要: 大家都对金山快译可以讲英文软件翻译成中文软件感到惊奇其实就是全局钩子勾住textout函数钩子头文件如下void __declspec(dllexport) WINAPI InstallHook(BOOL,DWORD); BOOL WINAPI UnInstallHook(); LRESULT C... 阅读全文

posted @ 2012-10-09 20:23 牛栏山1 阅读(122) 评论(0) 推荐(0) 编辑

上一页 1 ··· 88 89 90 91 92 93 94 95 96 ··· 102 下一页

导航