Time of Update: 2018-12-03
原文出處:http://luckybins.blog.51cto.com/786164/681325=======================================================gvim使使用者能夠在Windows環境下,能夠像利用Linux的vim工具進行文本編輯,特別是程式編寫,並且,很多外掛程式都可用。但是,畢竟Windows環境不同於Linux環境,很多外掛程式安裝都非常困難。(1)ctag與taglist 這兩個工具,為我們提供類似Visual
Time of Update: 2018-12-03
PRE——寫在前面的話最近在學習libevent,希望可以好好整理一下~計劃是這樣,先簡單總結一下怎麼使用它,然後開始分析原始碼。其實,目前網上已經有不少相關資料,比如說,官網(http://libevent.org/)為我們提供的Documentation,還有http://cpp.ezbty.org/的《libevent源碼深度剖析系列》,這裡再總結一下,也算是對自己的提高吧。廢話不再多說,接下來,本文將具體介紹libevent的使用。libevent簡介首先簡單介紹一下libevent,它
Time of Update: 2018-12-03
在API 呼叫上設定斷點可以利用該功能做到1. 跟蹤對指定 API 的調用 ( 當在被偵錯工具中調用該 API時斷點即被觸發, )2. 查看程式用到了哪些 API 函數,瞭解程式的大體的功能 方法: (1) 在 "命令" 輸入框輸入 "bpx 任意API(MessageBoxA)", 然後 "ENTER", 即可開啟 "模組間調用" 視窗. (2) 點擊工具列按鈕 "R" ,開啟 "Reference" 對話方塊( NOTE : 如果裝載檔案後直接點擊"R",
Time of Update: 2018-12-03
現代dump技術及保護措施(上)引自: 看雪論壇,忘了地址現代dump技術及保護措施本文目的我們都喜歡使用免費的軟體,這也就意味著需要有人對它們進行破解。而破解的時候就要對付各種各樣的殼和protectors。殼的工作原理和脫殼的基本方法在《Packer終結篇》(NEOx,
Time of Update: 2018-12-03
寫在前面的話本來年初申請了獨立部落格的,也更了幾篇文章。無奈,網域名稱需要備案balabala,想想都覺得麻煩,乾脆就棄掉,又重新回到了這裡。---------------------------------------------------------------------------------------------掐指一算,工作已經有一個多月啦。可再想想,發現這段時間也沒做什麼,完全沒有融入到團隊的那種感覺。剛進公司那會兒,大概是剛好新產品急著要上線,導師也沒時間帶的緣故,安排我們看
Time of Update: 2018-12-03
現代dump技術及保護措施(下)Dynamic unpacking另一種對付dump的常用方法就是的
Time of Update: 2018-12-03
建立自解壓格式的檔案, 步驟 1:假設要壓縮檔夾 AutoExtract 中的所有檔案, 選擇該檔案夾中的所有檔案, 添加到 rar 中 , 如:步驟2: 點擊 "進階" ---> "自解壓選項"絕對路徑: 我們要強制把某些檔案安裝在指定的目錄中時使用解壓前運行:我們利用此處運行一個程式,在安裝前進行一些清理工作解壓後運行: 此處的設定是安裝檔案後要自動啟動並執行主程式步驟 3: 點擊 點擊 "進階" ---> "自解壓選項" ---> "模式"全部顯示:
Time of Update: 2018-12-03
話題目標這個話題是針對專案經理而提出的,本文的定位在於給專案經理一個心理分析的啟示,這個啟示應該有助於您做好專案管理工作,協調好上層與技術人員的關係,同時讓所有的開發人員具有更大的工作積極性。1.
Time of Update: 2018-12-03
vc++如何?遠端偵錯 *假設調試機IP 192.168.0.182 遠程機IP 192.168.0.161*遠程機為調試機分配許可權,使調試機可以使用遠端桌面登陸到遠程機器上(這樣調試起來方便)。*調試機上安裝visual studio .net 2003共用調試機上的Visual Studio上的遠端偵錯目錄(以我的機器為例)C:/Program Files/Microsoft Visual Studio .NET
Time of Update: 2018-12-03
調試寄存器:在寄存器中, 有一些調試寄存器專門用於調試的作用. 人們經常把它們稱為調試寄存器, 調試寄存器共有 8 個,分別是 Dr0-Dr7. 這 8 調試寄存器常被簡稱為 Drx.Dr0-Dr3: 這 4 個調試寄存器的作用是存放中斷的地址, 例如: 0x400000。 這 4 個調試寄存器共同時可以存放 4 個斷點.(這指的是硬體斷點).Dr4-Dr5 這兩個寄存器我們已使用他們, 保留Dr6-Dr7 這2 各寄存器的作用是來記錄你在 Dr0-Dr3 中下斷點的屬性, 比如: 對於這個 0
Time of Update: 2018-12-03
項目遇到的問題, 解決了但是時間緊張的原因 , 沒有仔細考慮INT WINAPI WinMain( HINSTANCE, HINSTANCE, PSTR strCommandLine, INT ){ . // 阻塞操作 WaitForSingleObject( g_Event , INIFINITE ); SendMessage (g_hMainWnd, WM_MAINXXX, 0, 0); . MSG msg; while( GetMessage( &
Time of Update: 2018-12-03
程式員必看:請不要做浮躁的人 1.不要看到別人的回複第一句話就說:給個代碼吧!你應該想想為什麼。當你自己想出來再參考別人的提示,你就知道自己和別人思路的差異。 2.初學者請不要看太多太多的書那會誤人子弟的,先找本系統的學,很多人用了很久都是只對部分功能熟悉而已,不系統還是不夠的。 3.看協助,不要因為很難而自己是初學者所以就不看;協助永遠是最好的參考手冊,雖然協助的文字有時候很難看懂,總覺得不夠直觀。 4.不要被對象、屬性、方法等詞彙所迷惑;最根本的是先瞭解最基礎知識。
Time of Update: 2018-12-03
1 在VC下執行DOS命令 a. system("md c://12"); b. WinExec("Cmd.exe /C md c://12", SW_HIDE); c. ShellExecute ShellExecute(NULL,"open","d://WINDOWS//system32//cmd.exe","/c md d://zzz","",SW_SHOW); d. CreateProcess 下面這個樣本的函數可以把給定的DOS命令執行一遍,並把DOS下的輸出內容記錄在buffer中。
Time of Update: 2018-12-03
最近由於需要做一個穿透網吧管理軟體對交換器和路由器限制功能。 我給本機設定了 10 個IP地址,用於接收硬體傳來的資料。我需要得到本機所有的 IP 地址. 現在整理一下,已備後用。bool GetLocalALL_IPAddress( CStringArray & strArrayIP ){ CHAR szHostName[100]; struct addrinfo *res ; struct addrinfo *next = NULL ; WORD
Time of Update: 2018-12-03
原來自動啟動程式可以這樣做?(1) 映像劫持:機子中了病毒 MsSvcHost64.exe , 該病毒利用了映像劫持. 後來裝了殺毒軟體把 MsSvcHost64.exe 刪除後出現了 ctfcom.exe 不能啟動的情況,檢查後才發現中招了. 這裡的 ctfmon.exe 是自動啟動,從而病毒自動運行。作用是: 當運行 ctfmon.exe 時, MsSvcHost64.exe
Time of Update: 2018-12-03
這段代碼啟動 iexplorer.exe 進程,將本身 EXE 的 image 資料寫入 iexplorer.exe 地址空間中. 可能出現的問題是 如果本身 EXE 載入了其它 DLL 那麼將會應為庫缺失而執行出錯. 應該是本身 EXE 的引用API 全部用 LoadLibrary,GetProcAddress 來得到。系統只會為每個 Image File 預設載入幾個系統 DLL, 例如 kernel32.dll.配合 sock 可以繞過防火牆的串連警報。// Inject.cpp :
Time of Update: 2018-12-03
直接讀取硬碟的指定扇區: (1)用彙編; (2)直接用CreateFile("//./PHYSICALDRIVE0",
Time of Update: 2018-12-03
彙編技巧 1技巧1: 得到當前指令地址,花指令添加 { __asm { call get_next_addr ; 得到 下一條 jmp eax 地址, 儲存在 eax 中 jmp eax ; 本地跳轉 , 死迴圈, 等待改正為 0x90,0x90 nop mov eax, 0x1 jmp Quit __emit 0x12 ; 無用資料 花指令 __emit 0x34 __emit
Time of Update: 2018-12-03
HTTP Tunnel原理 及 穿透防火牆方法-2這篇文章提供一個通過Proxy 伺服器建立 TCP 串連來繞過防火牆的方法.通常情況下防火牆限制了很多連接埠的串連,但是 HTTP 的串連還是允許的(否則誰也上不了網)。協議指定了一個 CONNECT 要求方法. Client 可以使用這個方法通知 Proxy Server 串連指定的伺服器IP和連接埠號碼. Proxy Server在接收到這個請求後與指定的伺服器IP和連接埠號碼建立串連,如果串連失敗會通知
Time of Update: 2018-12-03
#ifndef _CXML_h_#define _CXML_h_#include <msxml.h> #import <msxml.dll> // 引入 OLE 類型庫/****************************************************************************/// XML 操作類// // 已有操作:// (1) 添加樹的根節點// (2) 添加子節點// (3) 查詢指定節點的資訊(text,