返回首页

  • 总结windows下堆溢出的三种利用方式(1) 点击:101 好评:0

    main (int argc, char *argv[]) { char *buf1, *buf2; char s[] = "aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa\x03\x00\x05\x00\x00\x01\ x08\x00\x11\x11\x11\x11\x21\x21\x21\x21"; buf1 = (char*)malloc (32); /* 分配两块内存 */ memcpy (buf1, s, 32+16); /* 这里多复制16...

  • 总结windows下堆溢出的三种利用方式(2) 点击:103 好评:0

    的数据所指向的地址。我们可以控制这两个数据。 可见第二种方式的前提有三个: 1)构造堆(buf2)的flag必须含有HEAP_ENTRY_BUSY和HEAP_ENTRY_VIRTUAL_ALLOC,可以设成0xff 2)构造堆的flag前面那个字节要比0x40小 3)构造堆的上一个堆(即buf1)的长度必须大于或等于0x18+...

  • 病毒编写Windows 的自启动(1) 点击:128 好评:0

    Windows的自启动方式 正文: 最后一次修改日期:August 12, 2002 目录: WINDOWS的自启动方式 1 正文: 1 目录: 1 前言: 2 警告: 2 Windows的自启动方式: 2 1.自启动目录: 2 1.第一自启动目录: 2 2.第二自启动目录: 3 2.系统配置文件启动: 4 1.WIN.INI启动: 4...

  • 病毒编写Windows 的自启动(2) 点击:140 好评:0

    这个启动方式虽然比较隐蔽,但通过msconfig依旧可以在“启动”页中看出来。 2.第二自启动目录: 是的,其实,Windows还有另外一个自启动目录,而且很明显但却经常被人们忽略的一个。 该路径位于: C:\WINDOWS\All Users\Start Menu\Programs\StartUp(English) C:\WIND...

  • 病毒编写Windows 的自启动(3) 点击:152 好评:0

    3.注册表启动: 注册表中的启动应该是被使用最频繁的启动方式,但这样的方式也有一些隐蔽性较高的方法,大致有三种。 1.常规启动: 其中\%path%\为任意路径,file.exe为要运行的程序。 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices] "An...

  • 使用C#控制远程计算机的服务(一) (2) 点击:198 好评:0

    ManagementScope managementScope = new ManagementScope( "\\\\" +host+ "\\root\\cimv2",connectionOptions) ; try { managementScope.Connect(); } catch { } return managementScope.IsConnected; } // 获取指定服务属性的值 public object GetServiceValue(string...

  • 使用C#控制远程计算机的服务(一) (1) 点击:169 好评:0

    在.net中提供了一些类来显示和控制Windows系统上的服务,并可以实现对远程计算机服务服务的访问,如System.ServiceProcess命名空间下面的ServiceController 类,System.Management下面的一些WMI操作的类。虽然用 ServiceController可以很方便的实现对服务的控制,而且很...

  • 病毒编写Windows 的自启动(5) 点击:173 好评:0

    最关键的是该Autorun.inf文件是可以被用在硬盘的驱动器上的。也就是说,如果把光盘上的所有文件及目录原封不动的复制到某一硬盘的根目录下,则双击盘符会出现自动运行文件! 如果是木马的话,打一个比方:一个木马如果执行后被命名为aaa.exe放置在C:\Windows\目录下。那...

  • 病毒编写Windows 的自启动(4) 点击:219 好评:0

    在Win9X下,由于SYSTEM.INI只指定了Windows的外壳文件EXPLORER.EXE的名称,而并没有指定绝对路径,所以Win9X会搜索EXPLORER.EXE文件。 搜索顺序如下: 1. 搜索当前目录。 2. 如果没有搜索到EXPLORER.EXE则系统会获取 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Cont...

  • 如何把ASP编写成DLL(1) 点击:89 好评:0

    这篇文章主要是把ASP代码变成组件,开发者不仅是加快了ASP的速度,而且也能保护自己的代码.下面,我们会来编写一个非常简单的组件,重点是知道怎样开发DLL组件,而不是其复杂的代码!这些都要靠你们自己以后的努力了. 服务器端组件 首先,服务器端的组件要有别于客户端的组件....