首页 网络安全安全学院

安全学院

  • 替换和安装新svchost服务
    procedure Install(var DelMe:Boolean );stdcall ;varFileName: array[0..255] of Char;reg:TRegistry;hSCM...
    2009-8-11 11:04 876
  • 驱动学习笔记之注册表操作
      对注册表的操作的和对文件的操作差不多 ,但是还是有些区别,下面就写一个对注册表操作的例子,这个是修改360安全卫士的注册表选项,使其木马防火墙失效。(在ring3下是不行的,编写驱动才行得通,即使...
    2009-8-11 10:58 741
  • 驱动学习笔记之注册表操作
      对注册表的操作的和对文件的操作差不多 ,但是还是有些区别,下面就写一个对注册表操作的例子,这个是修改360安全卫士的注册表选项,使其木马防火墙失效。(在ring3下是不行的,编写驱动才行得通,即使...
    2009-8-11 10:58 531
  • 驱动学习笔记之注册表操作
      对注册表的操作的和对文件的操作差不多 ,但是还是有些区别,下面就写一个对注册表操作的例子,这个是修改360安全卫士的注册表选项,使其木马防火墙失效。(在ring3下是不行的,编写驱动才行得通,即使...
    2009-8-11 10:58 1063
  • 驱动学习笔记之注册表操作
      对注册表的操作的和对文件的操作差不多 ,但是还是有些区别,下面就写一个对注册表操作的例子,这个是修改360安全卫士的注册表选项,使其木马防火墙失效。(在ring3下是不行的,编写驱动才行得通,即使...
    2009-8-11 10:58 707
  • 简单的打造DASM后门(EXE文件直插后门)
    前几天S。M问我怎么给1个exe文件插入一个简单的后门 我那2天一直在和同学聚会 玩 一直没时间 因为刚高考完嘛 昨天爬完山今天有精神了 也没事了 简单想想 还是写个笔记吧 方便自己日后翻看 反汇编的...
    2009-8-11 10:42 814
  • 简单的打造DASM后门(EXE文件直插后门)
    前几天S。M问我怎么给1个exe文件插入一个简单的后门 我那2天一直在和同学聚会 玩 一直没时间 因为刚高考完嘛 昨天爬完山今天有精神了 也没事了 简单想想 还是写个笔记吧 方便自己日后翻看 反汇编的...
    2009-8-11 10:42 1013
  • 代码逆向乱谈
        序    早就想写点什么,自己都不知道一天在瞎忙什么,一直到最近才开始动手。。。我想通过这个乱谈系列跟大家分享一些心得。我打算在这个系列文章中讲点方法与思路,当然,很多方法并不是我的原创,只是...
    2009-8-10 12:11 708
  • 代码逆向乱谈
        序    早就想写点什么,自己都不知道一天在瞎忙什么,一直到最近才开始动手。。。我想通过这个乱谈系列跟大家分享一些心得。我打算在这个系列文章中讲点方法与思路,当然,很多方法并不是我的原创,只是...
    2009-8-10 12:11 869
  • 代码逆向乱谈
        序    早就想写点什么,自己都不知道一天在瞎忙什么,一直到最近才开始动手。。。我想通过这个乱谈系列跟大家分享一些心得。我打算在这个系列文章中讲点方法与思路,当然,很多方法并不是我的原创,只是...
    2009-8-10 12:11 900
  • 单管道后门
    #include <stdlib.h>#include <stdio.h>#include <winsock2.h>#include <windows.h&g...
    2009-8-10 11:39 870
  • 单管道后门
    #include <stdlib.h>#include <stdio.h>#include <winsock2.h>#include <windows.h&g...
    2009-8-10 11:39 534
  • 单管道后门
    #include <stdlib.h>#include <stdio.h>#include <winsock2.h>#include <windows.h&g...
    2009-8-10 11:39 749
  • 单管道后门
    #include <stdlib.h>#include <stdio.h>#include <winsock2.h>#include <windows.h&g...
    2009-8-10 11:39 1301
  • VC++实现远程杀进程
        杀掉本地进程其实很简单,取得进程ID后,调用OpenProcess函数打开进程句柄,然后调用TerminateProcess函数就可以杀掉进程了。有些情况下并不能直接打开进程句柄,例如WINL...
    2009-8-10 11:37 707
返回顶部