Time of Update: 2018-12-04
TCHAR str_count[100];int i_data_index;TCHAR str_ini_path[MAX_PATH];GetModuleFileName(NULL,str_ini_path,MAX_PATH);PathRemoveFileSpec(str_ini_path);_tcscat(str_ini_path,_T("\\ini.ini"));MessageBox(0,str_ini_path,str_ini_path,0);if
Time of Update: 2018-12-04
用來分析木馬後的功能,簡單整理如下:1.服務管理OpenSCManagerOpenServiceEnumServicesStatusQueryServiceConfigControlService2.螢幕管理CreateDCGetDeviceCapsCreateCompatibleBitmapCreateCompatibleDCOpenWindowStationOpenDesktop3.命令控制CreatePipeDisconnectNamedPipePeekNamedPipe3、磁碟處理函數G
Time of Update: 2018-12-04
use auxiliary/gather/search_email_collectormsf auxiliary(search_email_collector) > set DOMAIN 163.comDOMAIN => 163.commsf auxiliary(search_email_collector) > set SEARCH_BINGSEARCH_BING => truemsf auxiliary(search_email_collector) >
Time of Update: 2018-12-04
關於域命令的東西,為方便大家,整理一份,希望給大家帶來一些協助!~查詢網域系統管理員使用者:net group “domain admins” /domain查詢域使用者:net user /domain查詢網域名稱稱:net view /domain查詢域內電腦:net view /domain:XX查詢網域控制站:net time /domain查詢所有網域控制站:dsquery server例:dsquery server -domain super.com | dsget server
Time of Update: 2018-12-04
相對來說,網上的資料少之又少,很少有人對內網滲透寫出一些詳細的資料以供同行們參考。今天在這,只是大致的講一下內網的一些知識。 首先,我們會在什麼情況下遇見內網?如果你的目標只局限於一個小WEB,那你完全不用考慮內網了。但是,如果你的目標是一個大WEB,或者一個大公司,那你就必須考慮內網的問題。 在我們的滲透過程中,很多大型網路的外部網站或是伺服器不一定有用,當然外網也可以作為我們的一個突破口,畢竟沒有經過嘗試,我們也不知道裡面的結構,至少在外部上我們可以擷取一定的資訊也說不定,但是對於內網
Time of Update: 2018-12-04
首先,你要藉助devcon這個微軟提供的工具。如下是微軟的介紹(http://support.microsoft.com/kb/311272/zh-cn):DevCon 工具 + 生產力是一種命令列工具 + 生產力,可以替代裝置管理員。使用 DevCon,您可以啟用、禁用、重新啟動、更新、刪除和查詢單個裝置或一組裝置。DevCon 還提供與驅動程式開發人員有關、但無法在裝置管理員中看到的資訊。可以將 DevCon 用於 Microsoft Windows 2000、Windows XP 和
Time of Update: 2018-12-04
假設我們現在已經處在一個內網中,該內網處於域中。我們的終極目標是實現對網域控制站的控制。內網資訊擷取資訊的擷取直接通過Windows內建的命令即可實現,簡單寫出來:ipconfig /allnetstat –annet startnet usernet user /domainnet group “domain admins” #查看網域系統管理員net localgroup administratorsnet view /domaindsquery server
Time of Update: 2018-12-04
我在寫注入程式的時候,偶爾遇見過一些邪門兒的問題,比如掛在explorer上面不能運行,掛在其他的進程上面卻很正常,為了能儘快地解決問題。我就犯懶設計了這個東西。因此也就不用怕由於進程的終止而導致dll檔案的卸載:DWORD WINAPI ThreadProc(LPVOID lpParameter){ DWORD dwThreadID,pID,pPriID; void *pRemoteThread; HANDLE hProcess,hThread; char
Time of Update: 2018-12-04
#include "stdafx.h"#include "stdio.h"#include "string.h"#include "mstcpip.h"#include "Winsock2.h"#pragma comment(lib,"WS2_32.lib")#define STATUS_FAILED 0xFFFF //定義異常出錯代碼#define MAX_PACK_LEN 65535 //接收的最大IP 報文#define MAX_ADDR_LEN 16
Time of Update: 2018-12-04
編寫一個類實現如下功能1.從電腦中搜尋所有的DOC,PDF,XLS檔案,搜尋檔案時可以判斷檔案的修改時間,副檔名和修改時間從INI設定檔中讀取。2.把搜尋到的所有檔案用ZIP打包壓縮,每個ZIP包不超過50M。ZIP打包可以使用ZipArchive庫3.打包的ZIP檔案儲存到如下目錄GetEnvironmentVariable("ALLUSERSPROFILE",str_path,MAX_PATH);
Time of Update: 2018-12-04
如何在遠程線程中建立新的線程對待這個問題,首先要考慮一個重要因素。即遠程線程已經不是原先進程中的線程,由其建立的線程,必然存在於遠程線程所在的進程當中。所以應該按照對待建立遠程線程這個問題一樣處理。也就是說,也要為這個線程在遠程進程中開闢一段記憶體空間。首先,定義一個結構體,其中包含與遠程線程和遠程線程要建立的線程的相關項目:typedef struct _RemoteParam{ FARPROC LoadLibrary; FARPROC
Time of Update: 2018-12-04
附錄A、常用字元的7位ASCII值Dec Hex Char Dec Hex Char Dec Hex Char Dec Hex Char 32 20 (空格) 56 38 8 80 50 P 104 68 h 33 21 ! 57 39 9 81 51 Q 105 69 i 34 22 " 58 3A : 82 52 R
Time of Update: 2018-12-04
內網滲透思路1. 加固,感染系統硬碟之外的EXE檔案保護目標。2. 啟動鍵盤記錄和USB裝置檔案複製。3. 記錄目標殺毒軟體軟。4. 抓取HASH。5. 擷取目標網路環境,工作群組還是域環境。6. 搜尋主機是否有網路管理軟體5. 搜尋主機中所有docxls ppt等關鍵檔案,並下載。6.
Time of Update: 2018-12-04
int Uninject(DWORD pid, char *dll) { HANDLE hProcess = NULL, hThread = NULL, hthSnapshot = NULL; MODULEENTRY32 hMod = {sizeof(hMod)}; hthSnapshot = CreateToolhelp32Snapshot(TH32CS_SNAPMODULE,pid); if (hthSnapshot == NULL) {
Time of Update: 2018-12-04
一個月了 很累很累 基本上不求什麼回報吧 給哥哥寫程式給老闆寫論文給老婆寫論文架構,寫摘要、結論;翻譯摘要我自己呢,唯寫了一篇論文的初稿,該做硬體了 哪裡有時間 心煩意亂哥哥的程式 在CSDN上泡了一個月 終於寫完了老闆的論文 弄了半個月 也算是弄好了 當然也學了不少東西 正好用在自己的論文裡老婆是學金融的 論文居然也要我來幫著寫 我居然寫成了 英文我現在只能讀不能寫 提筆都是德文的語序 居然翻譯出來了一篇摘要 哎~~~~~煩得不得了了 結果 老婆今天給我打電話 要我跟她聊聊天
Time of Update: 2018-12-04
我已經在慕尼黑熬了快一年了,馬上就快一年了。確實和Clausthal比起來,生活上存在很大的差異,大城市嘛。剛剛來到慕尼黑的時候,我確實是雄心勃勃,希望在學習上或者在生活上都有所飛躍,但是大城市始終是大城市,接觸的東西多了,甚至對語言的要求都比原來要搞很多,至少我有這樣的感覺,沒辦法,怎麼提高?多和鄰居交流,到目前為止,儘管我還有點兒結巴,但是聽讀寫都不存在什麼太大的障礙了。口語嘛,可能是最近考試,我沒有太多的機會和我的朋友進行交流,有些生疏了,不過不可怕,還有的是機會,哈哈。剛剛來到這個城市的
Time of Update: 2018-12-04
三、WIN7及以上系統如何輸入序號並啟用成正式版? 注意:在WIN7,WIN2008 SERVER等系統中,卸載介面是沒有顯示出輸入序號的地方,微軟將輸入的位置隱藏起來了。那麼在WIN7或WIN2008系統中,如何升級輸入序號呢?我們需要藉助CrackVS2008ForWindows7.zip這個工具,將隱藏的輸入框找回來。具體的操作方法如下:1. 安裝 VS2008 (如果你已經安裝了,那忽略此項)2. 開啟 控制台 –> 添加刪除程式, 找到 VS2008 的安裝項,運行 VS2008
Time of Update: 2018-12-04
An Frau/Herrn -Internationales Zentrum und Studienberatung-Technische Universität MünchenGabelsbergerstraße 39D-80290 München, DeutschlandTel. +49 89 289-25501E-Mail: studienberatung@zv.tum.de Peking den 25.Nov.2004Sehr
Time of Update: 2018-12-04
使用鉤子記錄鍵盤敲擊的字元並不困難,但是如果要直接記錄中文輸入的內容就不那麼容易了。本文應用了IME以及相應的IME訊息WM_IME_COMPOSITION實現這一目的,但是對於VK的過濾並不是很成功,現在貼出我的修改版本。當然原來的已經相當不錯了,精益求精而已LRESULT CALLBACK MessageProc(int nCode,WPARAM wParam,LPARAM lParam){ PMSG pmsg = (PMSG)lParam; if(nCode==HC_ACTION) {
Time of Update: 2018-12-04
終於考過了DSH,不知道為什麼卻高興不起來,即使終於能到自己夢想中的大學上學了。我最開始註冊的學校在中北部德國的一個小城市裡面,雖然不大但是學校很有自己的特色。她處在Harz山區,那裡的人,以前都是以礦山營生的,但是79年以後,德國本土不再開礦了,他們大部分也就失業了,當然也有一部分工作人員去了國外。那裡的人們就是叫做Bergmann。一個叫做Clausthal的小城市,人口不多,但是大家的關係非常緊密,尤其是大家都因為自己曾經是一個Bergmann而自豪,所以有很多共同語言。現在慕尼黑就不一樣