原创 VC6+WinDDK,VS2005+DDKWizard環境配置的一些記錄

VC6+WinDDK:     1.按照windows驅動開發技術詳解(張帆編)的說明,包含目錄在vc6當中記得提升到最上面,不然會出現這樣那樣的錯誤.       2.提示'specstrings.h': No such file or

原创 Windbg裏查看Shadow SSDT

    內核當中已經導出了KeServiceDescriptorTable,可以直接在Windbg當中使用dd命令查看,對於Shadow SSDT的地址,在WinXP當中,地址是KeServiceDescriptorTable-0x40.

原创 關於感染型病毒的那些事(一)

    在我看來,感染型病毒纔是真正稱得上爲病毒,因爲感染型病毒的手動清除比較困難,大學的時候,幫同學殺毒最煩躁的就是碰上感染型的病毒,除非寫一個程序自動處理,不然手動清除是相當麻煩的.當然我所謂的真正病毒主要是在我看來,能夠輕易用手工清

原创 關於感染型病毒的那些事(二)

    從(一)中建立了初步的注入代碼後,需要把用來佔位的11223344H改爲相應的地址,用一個函數來完成. //OEP是從PE頭中得到的程序入口點,VEP是病毒注入的起始位置,ImageBase是文件基址 int BuildInjec

原创 GCC4.7.0庫,的簡單講解和C++11帶來的變化

    實習滿2個月了.謹以此文緬懷本來應該是我最後一個暑假卻用來實習的暑假.T_T(樓主強烈聲明,實習生活很nice,前面只是吐槽,請無視)     入正題,循慣例,上圖先:        簡單來看,vector是繼承_Vector_b

原创 關於感染型病毒的那些事(三)

    前段時間,我在網上下載了一個3D遊戲,想要玩的時候卻被提示需要將IE的主頁設置爲特定的網址才能玩這個遊戲.對於我這種有"系統潔癖"的人來說,最反感的就是這種要求,用Peid查了下,發現沒有加殼,一路跟下來,發現這個程序也提供了一種

原创 關於數據包嗅探的那些事

//-------------------------------------------------------------------- // 關於數據包嗅探的那些事 //

原创 EWSA1.50.0.298棧溢出錯誤

    下午在使用ESWA跑字典的時候,莫名奇妙的出現了錯誤,當嘗試勾選忽略小於8大於64字節的密碼選項後,ESWA運行正常.懷疑是由於超過長度的畸形密碼導致ESWA出錯.經過測試,ESWA1.50.0.298這個版本對於大於64字節的密

原创 CRUX2.6安裝經驗--蛋疼的第一次內核編譯

    好吧,華工的兄弟姐妹們,也許某天你們會百度到這裏來,沒錯,吳一民教授的操作系統內核的課就是要求自己虛擬機安裝一個CRUX2.6,還要自己編譯內核.隨便百度,CRUX2.6估計國內用的人不多.很多問題都是百度不到你要的結果的,請使用

原创 瞭解#pragma pack(n)

    早上看書,看到#pragma pack(n),不甚瞭解,果斷學習之,留點心得體會,大家一起討論討論   例子,一般的題目主要是問sizeof(S1)是多少: #pragma pack(n) typedef struct _S1 {

原创 AirCrack系列中文手冊

//-------------------------------------------------------------------- // AirCrack中文手冊 1.0 //

原创 找實習的四月--一直在醬油,從未被超越

    就這樣....研究生過了1.5個學期了...........       蛋疼的4月,跟着研二和大三的兄弟們加入找實習的大軍..純當積累經驗,好吧,如果能有實習機會當然更好...各種悲催,各種蛋疼,周圍n多人(當然我是指研一)估計

原创 Aircrack-ng的一些記錄

    1.將Airodump-ng作爲嗅探器是可以的,對於抓取的數據包可以用Airdecap-ng進行解包(如Airdecap-ng -w wepkey file.cap),之後用WireShark打開可以看到抓取的內容.如圖,Auto

原创 傳說中的補丁比較...很好玩啊..

    最近各種論文,各種報告,各種助教..一起堆過來..各種煩躁..     新浪微博:求粉http://t.sina.com.cn/zhoufanscut 點贊 收藏 分享 文章舉報

原创 IRP_MJ_CREATE派遣例程裏能獲取的信息

    在IRP_MJ_CREATE裏面能夠得到的調用ZwCreateFile傳遞的參數值,分析參數獲取所需要過濾的文件信息.     詳細說明的請參考下面代碼框內容:   /*++ 1.irpSp->Parameters.Create: