最新消息:本站技术交流 QQ 群:28124927

最新发布 第29页

exchen's blog专注软件安全

IPC经典入侵
渗透相关

IPC经典入侵

exchen 12年前 (2013-01-21) 3594浏览 0评论

本地机器Win7,目标机器WindowsXP Sp3 C:\Users\exchen>net use \\192.168.1.118\ipc$ "123" /user:"administrator" 命令成功完成。 C:\Users\exchen>c...

VC如何在单文档里显示对话框
Windows 应用编程/MFC

VC如何在单文档里显示对话框

exchen 12年前 (2013-01-14) 4742浏览 0评论

在建立这个单文档工程时,逐次点击下一步,在最后一步时选择视类的基类时,选 CFormView(默认的是 CView),这样你的空白窗口就是一个可以添加控件的对话框了。 转载请注明:exchen's blog » VC如何在单文档...

编写ShellCode
Rootkit/驱动底层

编写ShellCode

exchen 12年前 (2013-01-10) 4408浏览 0评论

1、首先获取Kernel32.dll的基址。 2、从Kernel32的导出表里获取LoadLibraryA和GetProcAddress的地址。 3、调用LoadLibrary和GetProcAddress操作API函数。 4、将代码转成十六进制,定...

DLL卸载自身
Windows 应用编程/MFC

DLL卸载自身

exchen 12年前 (2013-01-06) 4048浏览 0评论

如果使用 FreeLibrary卸载自身DLL的话会出现一个问题,在 FreeLibrary 之后,该 DLL 的地址空间就不再可用了,但这时 EIP 指针仍然会指向 FreeLibrary 的下面一句,于是程序就会崩溃。所幸,Win32 提供了另外...

VS2008编写64位程序
Windows 应用编程/MFC

VS2008编写64位程序

exchen 12年前 (2013-01-04) 3507浏览 0评论

1、首先在安装VS的时候,得安装x64编译器和工具。 2、生成—配置管理器,活动解决方案平台,选择x64 3、现在OK了,编译的程序就是x64位的了。 4、要注意的是,VS编写X64位程序不支持内嵌汇编。 转载请注明:exchen's bl...

FTP协议命令
网络协议

FTP协议命令

exchen 12年前 (2012-12-10) 4509浏览 0评论

USER - 设置用户名 PASS - 发送一个用户登陆密码 CWD - 改变工作目录 LIST - 列出远程某个目录下的所有文件和子目录 DELE - 删除远程文件 PASV - 进入数据传输(提取IP和PORT) PORT - 打开一个端口 T...

ngrep使用方法
渗透相关

ngrep使用方法

exchen 12年前 (2012-12-04) 3783浏览 0评论

ngrep 是grep(在文本中搜索字符串的工具)的网络版,他力求更多的grep特征, 用于搜寻指定的数据包。正由于安装ngrep需用到libpcap库, 所以支持大量的 操作系统和网络协议。能识别TCP、UDP和ICMP包,理解bpf的过滤机制。 ...