原创 C/C++底層實現指定磁盤只讀

  C/C++底層實現指定磁盤只讀 收藏 燕狂徒寫的驅動掛鉤,限制磁盤只讀, 用於保證涉密計算機的穩定,相當於將磁盤變成ROM #include "ntddk.h" #include #include #define DR

原创 Linux下查看CPU使用率!系統資源使用情況!

top命令是Linux下常用的性能分析工具,能夠實時顯示系統中各個進程的資源佔用狀況,類似於Windows的任務管理器。下面詳細介紹它的使用方法。 top - 01:06:48 up 1:22, 1 user, load average:

原创 vc++實現內核級進程保護

保護核心代碼 #include "ntddk.h" #define NT_DEVICE_NAME      L"//Device//ProtectProcess" #define DOS_DEVICE_NAME     L"//D

原创 bind配置文件語法

acl:定義IP地址表的名字,用於訪問控制等 語法: acl acl-name {     address_match_list; } controls:宣告一個用於rndc工具控制通道 語法: controls { [ inet

原创 bind中DNS的記錄詳解

.A記錄      A記錄代表"主機名稱"與"IP"地址的對應關係, 作用是把名稱轉換成IP地址     DNS使用A記錄來回答"某主機名稱所對應的IP地址是什麼?"     主機名必須使用A記錄轉譯成IP地址,網絡層

原创 bind9新手入門

這是介紹bind和dns的權威書籍,由於市面上介紹bind和dns的書比較少,所以本書的 份量也就更重了。本書從dns的基本概念到dns的實現程序bind都作了詳細的介紹。如果 你是dns的維護人員,應該通讀這本書。如果你想了解

原创 讓程序進入ring0級執行

在保護模式下,ring0有至高無上的權限,他一直是很多黑客程序員追求的目標,在NT平臺上,MS對系統表格作了保護,不能在象win9x那樣,去直接修改系統表格,但是還是有不少辦法能夠進入ring0的,例如,在國內,最早sinister利用編

原创 vc++實現Ring3全局HOOK

  vc++實現Ring3全局HOOK 收藏 /***********************************************************************/ /* 實現全局hook模塊

原创 Linux的啓動流程

Linux的啓動流程(/etc/inittab) 1. 從BIOS到KERNEL BIOS自檢->MBR(GRUB)->KERNEL->KERNEL自解壓->內核初始化->內核啓動 BIOS自檢 當電腦開機的

原创 利用Bind DLZ MySQL 構建智能DNS

本文來自: IT運維專家網 作者: NetSeek 日期: 2009-3-8 19:52 閱讀: 742 人 打印 收藏 DNS, Bind, DLZ, 智能, MySQL 作者:NetSeek  http://www.linuxto

原创 vc實現用文件系統過濾驅動實現文件隱藏的類

調用一個開源的文件過濾驅動, 頭文件 typedef struct _ATTACH_EXTENSION {   CHAR   VolumeLetter;   PDEVICE_OBJECT VolumeDevice; } A

原创 VC++實現進程凍結與解凍

  VC++實現進程凍結與解凍 收藏 凍結進程 #include #include #include int main(int argc,char *argv[]) { PROCESSENTRY32 pe32;

原创 VC實現Rootkit端口隱藏

#include "ntddk.h" #include #include #include #include "netType.h" #define NT_DEVICE_NAME L"//Device//HidePort" #d

原创 全國各省電信、網通DNS列表

#### 已驗證 ====================================== 北京       網通 202.106.196.115 202.106.0.20 上海       電信 202.96.199.133 20

原创 vc實現RootKit文件隱藏

#include "ntddk.h" #include #pragma pack(1) //SSDT Table typedef struct ServiceDescriptorEntry {         unsign