ActiveX控制項在IE載入過程 CCmdTarget::InternalQueryInterface + (CLSID *)iid 0x76991a60
IE外掛程式常見載入題目 真諦是永遠蒙蔽不了的。 IE安然設定不容許 外掛程式沒有正確安裝 外掛程式沒有足夠許可權接見資料 64位IE IE Active X外掛程式相干設定 http://technet.microsoft.com/en-us/library/dd346862.aspx http://support.microsoft.com/kb/182569。wa=wsignin1.0
Contents Introduction Overhead UDP connections / spoofing Time outs Examples UDP tracker protocol Existing implementations IPv6 Extensions References and Footnotes Introduction To discover
編譯步驟 做好發掘工作的第一步就是擷取代碼並能成功編譯調試,我這裡只談在windows環境下的編譯,我的作業系統是Windows Server 2008 企業版,其他windows 環境應該沒有什麼大的區別。其實我寫此文的目的可能更多的是加深印象,做個備忘,因為官方描述的編譯過程已經比較清楚了,如果你對官方的文檔描述更感興趣,請參考這裡。 注意要下載代碼並完全編譯請準備至少10G空閑硬碟空間,你的機器配置越高越好。機器配置的好壞直接決定你等待編譯的時間長短。
查看PE檔案重定位表 #include "stdafx.h"#include <Windows.h> DWORD RVA2Offset(PIMAGE_NT_HEADERS pNTHeader, DWORD dwRVA){ PIMAGE_SECTION_HEADER pSection = (PIMAGE_SECTION_HEADER)((DWORD)pNTHeader +
批處理 reg用法 REG的用法 一起有下面11個: REG QUERY REG ADD REG DELETE REG COPY REG SAVE REG RESTORE REG LOAD REG UNLOAD REG COMPARE REG EXPORT REG IMPORT ============================================================
系統磁碟分割分為system和data目錄,這個可以擷取root並安裝RE瀏覽器可以看到。這兩個分區的大小是rom中固定的,即system(只用來安裝系統應用),a7272+一般200MB;dtat(用來安裝使用者自己的應用),a7272+一般為220MB。所以刪除系統內建的應用只是使system分區空閑空間變大,卻無法使之為data目錄使用。這就像我們電腦的C盤和D盤,由於系統設定安裝應用只能裝在D盤,所以C盤再大也沒有用;可用記憶體也就是data目錄決定著我們可以安裝多少個應用,顯而易見問題
// Resize CImagevoid CreateStretchImage(CImage *pImage,CImage *ResultImage,int StretchHeight,int StretchWidth){ if(pImage->IsDIBSection()){ // 取得 pImage 的 DCCDC* pImageDC1 = CDC::FromHandle(pImage->GetDC()); // Image 因為有自己的 DC,
mirror driver 鏡像驅動,直接建立一個虛擬顯卡驅動(個人認為),將應用程式呼叫作業系統需要改變圖形顯示的時候事先截取應用程式需要顯示的地區和內容,並緩衝到記憶體中。與即時捕獲螢幕並比較差異的方法比較具有以下優點:1、CPU佔用率小,一般在5%以下,即時度高2、不需要比較差異,因為截取的就是差異部分的映像緩衝需要的驅動檔案:mirror.dll、mirror.inf、mirror.sys如何擷取這些檔案:1、從微軟網站下載win2k
這篇文章是我自己寫的關於GitHub的內容,從我剛聽到這個直到設定成功每一步都有詳細的步驟來解釋,其中有一些截圖或者代碼來自於網上。
通過直接調用Kbdclass的回呼函數KeyboardClassServiceCallback直接給上層發送鍵盤驅動。這個方法網上已經公開,參考Hook KeyboardClassServiceCallback實現鍵盤 Logger,其他的還有很多,可以到網上去查。 簡單說一下沒有公開的部分,就是按下和鬆開的類比,已經擴充鍵的類比。
此篇文章說是原創有些牽強。就像題目所說的,更多的是對前人方法的總結。寫作的初衷倒也不是技術方面的研究,不過是工作的需求罷了。 方法中涉及到一些函數需要提權,其實我一直以為網上那個標準的提權函數沒什麼用,直到這次寫程式我才知道原來有的時候是真的需要提權的。現附上一份比較好看的提權代碼,也方便自己以後使用。 BOOL AdjustProcessPrivilege(HANDLE hProcess, LPCTSTR lpPrivilegeName, DWORD
原始碼如下: int TcpOptScan::send_tcp_raw( SOCKET sd, struct in_addr *srcAddr, struct in_addr *desAddr, u16 srcPort, u16 desPort, u32 seq, u32 ack, u8 flags,u16 window, u8 *options, int optlen, char *data, u16 datalen) { char *packet = new
早之前就用過Google的Protobuf做資料編碼,一直沒有深入理解其中的原理,最近做了一次通訊抓包,發現其中很多Protobuf編碼的資料包,於是決定分析一下其中的資料包及其編碼。 一、Protobuf的使用 首先來簡單介紹一下Protobuf的使用,這裡以windows下java開發為例,幾個步驟:編寫*.proto ->使用google提供的protoc.exe產生*.java->項目中匯入protobuf的.jar包進行開發即可。先看這裡的*.proto檔案:
nano版本的protobuf下載地址為http://koti.kapsi.fi/~jpa/nanopb/download/ 該系列Blog的內容主體主要源自於Protocol
轉自:http://www.cnblogs.com/bangerlee/archive/2011/08/31/2161421.html 引言 C/C++下記憶體管理是讓幾乎每一個程式員頭疼的問題,分配足夠的記憶體、追蹤記憶體的分配、在不需要的時候釋放記憶體——這個任務相當複雜。而直接使用系統調用malloc/free、new/delete進行記憶體配置和釋放,有以下弊端:
轉自:http://msdn.microsoft.com/zh-cn/magazine/cc817398.aspx 本文將介紹以下內容: 基本並發概念 並發問題和抑制措施 實現安全性的模式 橫切概念 本文使用了以下技術: 多線程、.NET Framework &
我們講的隨機數其實暗指偽隨機數。不少朋友可能想到C語言的rand(),可惜這個函數產生的隨機數隨機性非常差,而且速度很慢,相信幾乎不能勝任一般的應用。
在不改變現有網站代碼的前提下加入驗證功能: 1.假設現有網站後端nodejs,連接埠3000,nginx配置如下 server { listen 80; server_name localhost; location /{ proxy_pass http://localhost:3000; } }
-----------------------------------------------總結-------------------------------------------------- 1. .gclient檔案中, 按照格式, 將DEPS中需要的依賴庫填入. 2. 執行gclient命令, 更新. 3. 直接編譯不會報任何錯誤. 通過的版本是 : 1.0.154.53 ---------------