ini儲存資料

TCHAR str_count[100];int i_data_index;TCHAR str_ini_path[MAX_PATH];GetModuleFileName(NULL,str_ini_path,MAX_PATH);PathRemoveFileSpec(str_ini_path);_tcscat(str_ini_path,_T("\\ini.ini"));MessageBox(0,str_ini_path,str_ini_path,0);if

木馬後門常用到的API

用來分析木馬後的功能,簡單整理如下:1.服務管理OpenSCManagerOpenServiceEnumServicesStatusQueryServiceConfigControlService2.螢幕管理CreateDCGetDeviceCapsCreateCompatibleBitmapCreateCompatibleDCOpenWindowStationOpenDesktop3.命令控制CreatePipeDisconnectNamedPipePeekNamedPipe3、磁碟處理函數G

MSF搜集郵箱

use auxiliary/gather/search_email_collectormsf auxiliary(search_email_collector) > set DOMAIN 163.comDOMAIN => 163.commsf auxiliary(search_email_collector) > set SEARCH_BINGSEARCH_BING => truemsf auxiliary(search_email_collector) >

域命令相關命令

關於域命令的東西,為方便大家,整理一份,希望給大家帶來一些協助!~查詢網域系統管理員使用者:net group “domain admins” /domain查詢域使用者:net user /domain查詢網域名稱稱:net view /domain查詢域內電腦:net view /domain:XX查詢網域控制站:net time /domain查詢所有網域控制站:dsquery server例:dsquery server -domain super.com | dsget server

常規內網滲透思路總結

 相對來說,網上的資料少之又少,很少有人對內網滲透寫出一些詳細的資料以供同行們參考。今天在這,只是大致的講一下內網的一些知識。  首先,我們會在什麼情況下遇見內網?如果你的目標只局限於一個小WEB,那你完全不用考慮內網了。但是,如果你的目標是一個大WEB,或者一個大公司,那你就必須考慮內網的問題。  在我們的滲透過程中,很多大型網路的外部網站或是伺服器不一定有用,當然外網也可以作為我們的一個突破口,畢竟沒有經過嘗試,我們也不知道裡面的結構,至少在外部上我們可以擷取一定的資訊也說不定,但是對於內網

如何在CMD命令提示字元下移除USB裝置

首先,你要藉助devcon這個微軟提供的工具。如下是微軟的介紹(http://support.microsoft.com/kb/311272/zh-cn):DevCon 工具 + 生產力是一種命令列工具 + 生產力,可以替代裝置管理員。使用 DevCon,您可以啟用、禁用、重新啟動、更新、刪除和查詢單個裝置或一組裝置。DevCon 還提供與驅動程式開發人員有關、但無法在裝置管理員中看到的資訊。可以將 DevCon 用於 Microsoft Windows 2000、Windows XP 和

淺談內網滲透

假設我們現在已經處在一個內網中,該內網處於域中。我們的終極目標是實現對網域控制站的控制。內網資訊擷取資訊的擷取直接通過Windows內建的命令即可實現,簡單寫出來:ipconfig /allnetstat –annet startnet usernet user /domainnet group “domain admins” #查看網域系統管理員net localgroup administratorsnet view /domaindsquery server

一種迴圈注入的思路

我在寫注入程式的時候,偶爾遇見過一些邪門兒的問題,比如掛在explorer上面不能運行,掛在其他的進程上面卻很正常,為了能儘快地解決問題。我就犯懶設計了這個東西。因此也就不用怕由於進程的終止而導致dll檔案的卸載:DWORD WINAPI ThreadProc(LPVOID lpParameter){ DWORD dwThreadID,pID,pPriID; void *pRemoteThread; HANDLE hProcess,hThread; char

[原創]命令列下可以解讀TCP資料報內容的Sniffer

#include "stdafx.h"#include "stdio.h"#include "string.h"#include "mstcpip.h"#include "Winsock2.h"#pragma comment(lib,"WS2_32.lib")#define STATUS_FAILED 0xFFFF          //定義異常出錯代碼#define MAX_PACK_LEN 65535           //接收的最大IP 報文#define MAX_ADDR_LEN 16

自動搜尋檔案並打包成ZIP包

編寫一個類實現如下功能1.從電腦中搜尋所有的DOC,PDF,XLS檔案,搜尋檔案時可以判斷檔案的修改時間,副檔名和修改時間從INI設定檔中讀取。2.把搜尋到的所有檔案用ZIP打包壓縮,每個ZIP包不超過50M。ZIP打包可以使用ZipArchive庫3.打包的ZIP檔案儲存到如下目錄GetEnvironmentVariable("ALLUSERSPROFILE",str_path,MAX_PATH);

如何在遠程線程中建立新的線程

 如何在遠程線程中建立新的線程對待這個問題,首先要考慮一個重要因素。即遠程線程已經不是原先進程中的線程,由其建立的線程,必然存在於遠程線程所在的進程當中。所以應該按照對待建立遠程線程這個問題一樣處理。也就是說,也要為這個線程在遠程進程中開闢一段記憶體空間。首先,定義一個結構體,其中包含與遠程線程和遠程線程要建立的線程的相關項目:typedef struct _RemoteParam{       FARPROC             LoadLibrary;       FARPROC    

實用ASCII碼錶

附錄A、常用字元的7位ASCII值Dec Hex Char      Dec Hex Char      Dec Hex Char      Dec Hex Char  32  20  (空格)  56  38  8       80  50  P       104  68  h  33  21  !       57  39  9       81  51  Q       105  69  i  34  22  "       58  3A  :       82  52  R      

內網滲透思路

內網滲透思路1.      加固,感染系統硬碟之外的EXE檔案保護目標。2.      啟動鍵盤記錄和USB裝置檔案複製。3. 記錄目標殺毒軟體軟。4.      抓取HASH。5.  擷取目標網路環境,工作群組還是域環境。6.  搜尋主機是否有網路管理軟體5.  搜尋主機中所有docxls ppt等關鍵檔案,並下載。6. 

卸載遠線程中被注入的dll

int Uninject(DWORD pid, char *dll) {     HANDLE hProcess = NULL, hThread = NULL, hthSnapshot = NULL;     MODULEENTRY32 hMod = {sizeof(hMod)};     hthSnapshot = CreateToolhelp32Snapshot(TH32CS_SNAPMODULE,pid);     if (hthSnapshot == NULL)     {       

深夜裡,煩

一個月了  很累很累 基本上不求什麼回報吧 給哥哥寫程式給老闆寫論文給老婆寫論文架構,寫摘要、結論;翻譯摘要我自己呢,唯寫了一篇論文的初稿,該做硬體了 哪裡有時間 心煩意亂哥哥的程式 在CSDN上泡了一個月 終於寫完了老闆的論文 弄了半個月 也算是弄好了 當然也學了不少東西 正好用在自己的論文裡老婆是學金融的 論文居然也要我來幫著寫 我居然寫成了 英文我現在只能讀不能寫 提筆都是德文的語序 居然翻譯出來了一篇摘要 哎~~~~~煩得不得了了 結果 老婆今天給我打電話 要我跟她聊聊天

往往在一念之間!

我已經在慕尼黑熬了快一年了,馬上就快一年了。確實和Clausthal比起來,生活上存在很大的差異,大城市嘛。剛剛來到慕尼黑的時候,我確實是雄心勃勃,希望在學習上或者在生活上都有所飛躍,但是大城市始終是大城市,接觸的東西多了,甚至對語言的要求都比原來要搞很多,至少我有這樣的感覺,沒辦法,怎麼提高?多和鄰居交流,到目前為止,儘管我還有點兒結巴,但是聽讀寫都不存在什麼太大的障礙了。口語嘛,可能是最近考試,我沒有太多的機會和我的朋友進行交流,有些生疏了,不過不可怕,還有的是機會,哈哈。剛剛來到這個城市的

WIN7及以上系統如何輸入序號並啟用成正式版?

三、WIN7及以上系統如何輸入序號並啟用成正式版? 注意:在WIN7,WIN2008 SERVER等系統中,卸載介面是沒有顯示出輸入序號的地方,微軟將輸入的位置隱藏起來了。那麼在WIN7或WIN2008系統中,如何升級輸入序號呢?我們需要藉助CrackVS2008ForWindows7.zip這個工具,將隱藏的輸入框找回來。具體的操作方法如下:1. 安裝 VS2008 (如果你已經安裝了,那忽略此項)2. 開啟 控制台 –> 添加刪除程式, 找到 VS2008 的安裝項,運行 VS2008

我的自薦信

An Frau/Herrn -Internationales Zentrum und Studienberatung-Technische Universität MünchenGabelsbergerstraße 39D-80290 München, DeutschlandTel. +49 89 289-25501E-Mail: studienberatung@zv.tum.de       Peking                        den 25.Nov.2004Sehr

關於中文hook的一些問題的處理

使用鉤子記錄鍵盤敲擊的字元並不困難,但是如果要直接記錄中文輸入的內容就不那麼容易了。本文應用了IME以及相應的IME訊息WM_IME_COMPOSITION實現這一目的,但是對於VK的過濾並不是很成功,現在貼出我的修改版本。當然原來的已經相當不錯了,精益求精而已LRESULT CALLBACK MessageProc(int nCode,WPARAM wParam,LPARAM lParam){ PMSG pmsg = (PMSG)lParam; if(nCode==HC_ACTION) {  

從礦工到農民的失落感

終於考過了DSH,不知道為什麼卻高興不起來,即使終於能到自己夢想中的大學上學了。我最開始註冊的學校在中北部德國的一個小城市裡面,雖然不大但是學校很有自己的特色。她處在Harz山區,那裡的人,以前都是以礦山營生的,但是79年以後,德國本土不再開礦了,他們大部分也就失業了,當然也有一部分工作人員去了國外。那裡的人們就是叫做Bergmann。一個叫做Clausthal的小城市,人口不多,但是大家的關係非常緊密,尤其是大家都因為自己曾經是一個Bergmann而自豪,所以有很多共同語言。現在慕尼黑就不一樣

總頁數: 61357 1 .... 24474 24475 24476 24477 24478 .... 61357 Go to: 前往

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.