Time of Update: 2018-12-04
提升進程許可權在枚舉/結束系統進程或作業系統服務時,會出現自己許可權不足而失敗的情況,這時就需要提升自己進程到系統許可權,其實提升許可權的代碼很簡單的,看到過的最經典的應該是《WINDOWS核心編程》第四章中操作進程給出的那個函數了,如果我們真的不瞭解它的操作也不要緊,因為只要在你需要的地方調用下面這個函數就是了,以下是它的代碼: BOOL EnablePriv(){HANDLE hToken;if (
Time of Update: 2018-12-04
如果用過IPAD 或者 智能手機之類的,會發現通過WIFI定位是非常精確,跟GPS一樣精確。最近看android的定位重新查了一下,發現有點意思首先 我通過 ditu.google.cn上面的我的位置功能 尋找我的位置,google顯示無法確定您的位置。這說明通過單純的WIFI是無法定位到我的。註:我用的是電信WIFI無線路由器是新的,然後 我關掉手機WIFI 在手機上安裝了android版的google地圖,去窗戶下
Time of Update: 2018-12-04
輕鬆搞VC之定時器(Timer)使用定時器可以使程式每隔一指定時間處理一函數方法如下:1在WorkSpace裡選擇"class view",右擊 *DLG,在菜單中選擇"Add Windows Messge Handler"2在彈出的對話方塊的左方找到 WM_TIMER 雙擊 加入到右上方的列表中3雙擊右上方列表中的WM_TIMER 加入自己的處理代碼4在需要使用Timer的地方加入
Time of Update: 2018-12-04
用CreateToolhelp32Snapshot/Process32First/Process32Next API枚舉系統進程在很多情況下需要對系統的進程進行操作,方法有很多種但最常用的是CreateToolhelp32Snapshot/Process32First/Process32Next 一系列API使現結束進程使用TerminateProcess使現下面的函數可以使現對進程的枚舉: int ProcessList(){ PROCESSENTRY32 pe32;
Time of Update: 2018-12-04
TCHAR str_count[100];int i_data_index;TCHAR str_ini_path[MAX_PATH];GetModuleFileName(NULL,str_ini_path,MAX_PATH);PathRemoveFileSpec(str_ini_path);_tcscat(str_ini_path,_T("\\ini.ini"));MessageBox(0,str_ini_path,str_ini_path,0);if
Time of Update: 2018-12-04
用來分析木馬後的功能,簡單整理如下:1.服務管理OpenSCManagerOpenServiceEnumServicesStatusQueryServiceConfigControlService2.螢幕管理CreateDCGetDeviceCapsCreateCompatibleBitmapCreateCompatibleDCOpenWindowStationOpenDesktop3.命令控制CreatePipeDisconnectNamedPipePeekNamedPipe3、磁碟處理函數G
Time of Update: 2018-12-04
use auxiliary/gather/search_email_collectormsf auxiliary(search_email_collector) > set DOMAIN 163.comDOMAIN => 163.commsf auxiliary(search_email_collector) > set SEARCH_BINGSEARCH_BING => truemsf auxiliary(search_email_collector) >
Time of Update: 2018-12-04
關於域命令的東西,為方便大家,整理一份,希望給大家帶來一些協助!~查詢網域系統管理員使用者:net group “domain admins” /domain查詢域使用者:net user /domain查詢網域名稱稱:net view /domain查詢域內電腦:net view /domain:XX查詢網域控制站:net time /domain查詢所有網域控制站:dsquery server例:dsquery server -domain super.com | dsget server
Time of Update: 2018-12-04
檔案木馬1.2 [含VC原始碼]1:http://forum.eviloctal.com/read-htm-tid-28862-keyword-.html2:http://www.slenk.net/viewthread.php?tid=2603&extra=page%3D13:http://www.bestseu.com/sus/forumTopicList.asp?id=23 檔案木馬的編寫環境為VC6.0+WINDOWS2000 主要功能是管理Server的磁碟檔案 主要包括:
Time of Update: 2018-12-04
相對來說,網上的資料少之又少,很少有人對內網滲透寫出一些詳細的資料以供同行們參考。今天在這,只是大致的講一下內網的一些知識。 首先,我們會在什麼情況下遇見內網?如果你的目標只局限於一個小WEB,那你完全不用考慮內網了。但是,如果你的目標是一個大WEB,或者一個大公司,那你就必須考慮內網的問題。 在我們的滲透過程中,很多大型網路的外部網站或是伺服器不一定有用,當然外網也可以作為我們的一個突破口,畢竟沒有經過嘗試,我們也不知道裡面的結構,至少在外部上我們可以擷取一定的資訊也說不定,但是對於內網
Time of Update: 2018-12-04
首先,你要藉助devcon這個微軟提供的工具。如下是微軟的介紹(http://support.microsoft.com/kb/311272/zh-cn):DevCon 工具 + 生產力是一種命令列工具 + 生產力,可以替代裝置管理員。使用 DevCon,您可以啟用、禁用、重新啟動、更新、刪除和查詢單個裝置或一組裝置。DevCon 還提供與驅動程式開發人員有關、但無法在裝置管理員中看到的資訊。可以將 DevCon 用於 Microsoft Windows 2000、Windows XP 和
Time of Update: 2018-12-04
假設我們現在已經處在一個內網中,該內網處於域中。我們的終極目標是實現對網域控制站的控制。內網資訊擷取資訊的擷取直接通過Windows內建的命令即可實現,簡單寫出來:ipconfig /allnetstat –annet startnet usernet user /domainnet group “domain admins” #查看網域系統管理員net localgroup administratorsnet view /domaindsquery server
Time of Update: 2018-12-04
在C語言中格式化字串可以使用printf但是在WINDOWS編程設計中卻行不通了,但是卻有變通的方法那就是用 wsprintf這個函數 它的格式如下:wsprintf(緩衝區,格式,要格式化的值);第一個參數是字元緩衝區,後面是格式字串,wsprintf不是將格式化結果寫到標準輸出,而是將其寫入緩衝區中,該函數返回該字串的長度。 比如我們想通過MessageBox來輸出一個整形變數的值,可以用以下代碼實現: char szBuffer[100];ing number=100;wsprintf(
Time of Update: 2018-12-04
[0x00] 網上有很多討論關於NDIS HOOK的文章,但大多隻講了WIN7之前的HOOK NDIS_OPEN_BLOCK下的常式,至於WIN7下怎麼HOOK以及如何做MINIPORT-HOOK,網路上則鮮有提及.根據前陣子的相關分析,我把NDIS HOOK總結一下,網上有一些討論NDIS HOOK的文章,請讀者先閱讀那些文章對NDIS HOOK有個基本瞭解.[0x01] 首先是擷取物理網卡的裝置GUID,如果只是做普通的NDIS
Time of Update: 2018-12-04
編寫一個類實現如下功能1.從電腦中搜尋所有的DOC,PDF,XLS檔案,搜尋檔案時可以判斷檔案的修改時間,副檔名和修改時間從INI設定檔中讀取。2.把搜尋到的所有檔案用ZIP打包壓縮,每個ZIP包不超過50M。ZIP打包可以使用ZipArchive庫3.打包的ZIP檔案儲存到如下目錄GetEnvironmentVariable("ALLUSERSPROFILE",str_path,MAX_PATH);
Time of Update: 2018-12-04
如何擷取父進程的ID(hangwire發表於2001-12-26 17:00:47) 從所周知,在Windows NT/2000系統的API黑洞之一便是NTDLL.DLL,此DLL包含了許多未公開的API函數。本文將列舉一、二,並用它們示範如何擷取任何指定進程的父進程ID。
Time of Update: 2018-12-04
內網滲透思路1. 加固,感染系統硬碟之外的EXE檔案保護目標。2. 啟動鍵盤記錄和USB裝置檔案複製。3. 記錄目標殺毒軟體軟。4. 抓取HASH。5. 擷取目標網路環境,工作群組還是域環境。6. 搜尋主機是否有網路管理軟體5. 搜尋主機中所有docxls ppt等關鍵檔案,並下載。6.
Time of Update: 2018-12-04
註:本文於07/1月於駭客防線發表著作權歸駭客防線所有,轉載請註明出處木馬編程DIY之系統服務文/圖冷風 [後方網路] 對系統服務的管理幾乎是木馬必不可少的功能了,比如神氣兒,上興遠端控制等要是能我們給自己的木馬加上這個功能,看著也不賴。我們實現的效果3-4所示圖3圖4好啦,現在開始幹活 取得配置許可權 在對服務進行管理設定前,需要以相應的許可權開啟服務,可通過下面兩個API實現 SC_HANDLE OpenSCManager( LPCTSTR lpMachineName, //
Time of Update: 2018-12-04
三、WIN7及以上系統如何輸入序號並啟用成正式版? 注意:在WIN7,WIN2008 SERVER等系統中,卸載介面是沒有顯示出輸入序號的地方,微軟將輸入的位置隱藏起來了。那麼在WIN7或WIN2008系統中,如何升級輸入序號呢?我們需要藉助CrackVS2008ForWindows7.zip這個工具,將隱藏的輸入框找回來。具體的操作方法如下:1. 安裝 VS2008 (如果你已經安裝了,那忽略此項)2. 開啟 控制台 –> 添加刪除程式, 找到 VS2008 的安裝項,運行 VS2008
Time of Update: 2018-12-04
RT-N16就是傳說中的華碩最高端的一款路由器了,國內得一千多塊,國外也就7、8百吧(又是一個比別人掙的少,成本比別人高的例子)。DD-WRT是一種可用於某些無線路由器的非商業的第三方韌體。功能強大,但是又具有友好的Web管理/配置介面,可以提供很多“原版”路由器不支援的功能,如調整無線發射功率等。刷機過程其實非常簡單,主要還是源於別人軟體做的好了。。。RT-N16的升級方式有兩種, 一種是在先升級到DD-WRT Mini版,