原创 DirectShow中網絡播放器的源Source Filter

作者:afterain本人最近剛剛把它做完。鑑於現在很多 人在向這方面發展,所以決定把自己 在此期間的一些經驗寫出來。讓後來的同志們少走些彎路。我的這個事例是通過directshow的例子memfile改寫的。如果用於網絡的時時播放,會有

原创 一段仿真PE加載器行爲的程序

標 題: 【原創】一段仿真PE加載器行爲的程序作 者: linxer時 間: 2006-06-10,00:50鏈 接: http://bbs.pediy.com/showthread.php?threadid=27134【  標題  】 

原创 關於mfc程序中對Button下斷的一些想法

最近經常去看雪的bbs,使自己在調試方面的提高是值得肯定的,也有了些心得.不過對於mfc程序中的button下斷始終沒見到有比較好的方法,於是自己寫了的調試程序,其實點擊button後什麼都沒有做,就是彈出了一個消息框.我的目的是調試出如

原创 基於MFC文檔/視/框架程序之利劍

作者:njustcxy在我的同事當中,有不少人在用VC/MFC,但許多人總是容易被MFC的文檔視這種框架弄得暈頭轉向,儘管在他們的桌子旁堆了很多有關V

原创 vc的MakeFile工程直接編譯驅動

不用多說,使用bat方式 @echo offecho 啓動編譯環境...echo oncall C:/WINDDK/3790/bin/setenv.bat C:/WINDDK/3790 chk WNET@echo offecho 切換到指

原创 文件過濾驅動中取進程路徑2k下好使的代碼,xp下藍屏幕的問題

今天測試驅動,2k下工作正常的代碼到xp出現了 藍屏,後來發現是取進程路徑出了問題. 2k和xp偏移量是不同的,所應該先判斷os的版本,再做對應偏移處理就可以了,至於偏移多少字節,可以用dubview調試找到 

原创 朋友昨天發佈的軟件,今天就被破解了,鬱悶.開始修煉彙編

TITLE 字符串轉換測試 COMMENT $ 文件:test10.asm 作者:劉江 日期:2006_11_02 功能:轉換大寫字符串爲小寫,並調用中斷顯示 $ .286 data segment Buffer db 'I LOVE Y

原创 發現驅動隱藏文件要是有中文在目錄下好象沒有對應的entry,還沒找到原因

處理IRP_MJ_DIRECTORY_CONTROL  /  IRP_MN_QUERY_DIRECTORY 實現目錄隱藏,有中文的時候IRP的  Us

原创 完成驅動和win32程序通信模塊

完成驅動和win32程序通信模塊 ,下一步是完善驅動對文件操作的監控

原创 RootKit Ring0用hook方式隱藏進程

以前使用文件過濾驅動,測試了下內核級的hook好象,就實現了進程的隱藏,好象比filter driver簡單得多,找時間添加hook功能 

原创 2天前開始學習遊戲外掛製作,小有收穫,嘿嘿

調試成功瞭如下過程了: 1.鉤子成功 2.Api Hook 成功 3.數據動態內存地址的尋找成功 4.讀取內存數據成功 其他慢慢來,覺得彙編還要好好加強下:)

原创 安裝驅動的inf文件資料

INF是Device INFormation File的英文縮寫,是Microsoft公司爲硬件設備製造商發佈其驅動程序推出的一種文件格式,INF文件中包含硬件設備的信息或腳本以控制硬件操作。在INF文件中指明瞭硬件驅動該如何安裝到系統中

原创 手工構造一個超微型的 PE 文件

作者: 一塊三毛錢郵箱: [email protected]日期: 2003.12.18 最近構造了一個微型的 PE 文件,下面把構造的方法和一點心得寫出來和大家交流,也算是對 PE 格式的一個複習吧。 最終構造好的文件大小是 180 字節

原创 vc編寫自己的殼之一:對pe文件OEP的修改

最近學習pe格式和寫殼,最終目標是寫出自己的殼,並有一定的anti能力. 調試了下修改pe文件的oep,然後在新的入口點什麼都沒做,只是jmp回到原始入口點,程序繼續執行.測試通過. 準備明天在自己入口點的地方添加一個MessageBox

原创 CRC校驗源碼分析

點擊文件名下載 CRC校驗源碼分析.pdf --------以上部分請勿修改!------------- CRC校驗源碼分析 這兩天做項目,需要用到C