预览模式: 普通 | 列表
今天被某狗东西骂了,公布他QQ179297812,网名就跟他的人品一样“大坏蛋”。
邮箱:xiadelong11@163.com
常用ID:xiadelong
性别:男    年龄:19
生肖:马    血型:AB型
星座:狮子座(应该是狗座)
地理位置:吉林省长春市

查看更多...

Tags: 生气

分类:Notice | 固定链接 | 评论: 20 | 引用: 0 | 查看次数: 504

Windows Vista/NT/XP Native API

VISTA 内核服务函数列表,数量=0x18E(比NT多150个系统服务函数)
WIN2K3/sp1 内核服务函数列表,数量=0x127(比NT多47个系统服务函数)
winxp/sp2 内核服务函数列表,数量=0x11C(比NT多36个系统服务函数)
winnt/sp4 内核服务函数列表,数量=0x0F8


VISTA 内核服务函数列表,数量=18E
(此表由创建于CNASM内部系统分析工具3.0)

查看更多...

Tags: Native API

分类:Articles | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 187

 

  1. Private Declare Function OpenProcess Lib "kernel32" (ByVal dwDesiredAccess As LongByVal bInheritHandle As LongByVal dwProcessId As LongAs Long
  2. Private Declare Function GetExitCodeProcess Lib "kernel32" (ByVal hProcess As Long, lpExitCode As LongAs Long
  3. Private Declare Function CloseHandle Lib "kernel32" (ByVal hObject As LongAs Long  
 

 

查看更多...

Tags: VB Shell

分类:Code | 固定链接 | 评论: 1 | 引用: 0 | 查看次数: 234

利用NtUnmapViewOfSection强制卸载模块

确实可以卸载指定进程指定位置的模块,但有几个问题:
[1]  PEB的模块列表中还存在该模块的记录,大部分模块枚举函数都是枚举这个列表
[2]  可能会出现访问异常
[3]  ZwUnmapViewOfSection这个NTDLL中的函数的地址自己用GetProcAddress就可以得到引用了

看来RING3下是不可能做到强制卸载模块的完美实现,要进ring0才行。下面是测试代码
typedef ULONG (WINAPI *PFNNtUnmapViewOfSection)( IN HANDLE ProcessHandle,IN PVOID BaseAddress );

查看更多...

Tags: C/C++ NtUnmapViewOfSection

分类:Code | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 258

传说谷歌Chrome不是浏览器

最近很多人都在谈谷歌Chrome浏览器将如何与微软IE8和Fierfox竞争,如何为“云计算”做准备。我不太认同这些看法。

在我看来,Chrome对于谷歌来说,绝不是一个浏览器那么简单,而是一个打着“浏览器”旗号的“网络开发平台”。其真正的目的是要打破基于Windows API的微软‘经济系统’的生态平衡,从而使开发者和普通用户逐渐不再依赖微软操作系统,最终实现颠覆微软的长期目标。

Chrome的实质:网络开发平台

谷歌在Chrome里做了三件事。

查看更多...

Tags: Chrome

分类:Articles | 固定链接 | 评论: 3 | 引用: 0 | 查看次数: 241

Google Chrome 浏览器的隐藏功能和彩蛋

Google浏览器大家已经都用着了,速度和性能都很不错。其实chrome还有一些很酷的功能隐藏在里面,下面列出一些google浏览器的about:页面,在地址栏输入下面的代码会有一些很实用的Chrome功能。

  about:version- 显示当前版本 也可以是chrome-resource://about/

  about:plugins- 显示已安装插件

  about:histograms- 显示历史记录

查看更多...

Tags: Google Chrome

分类:Articles | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 236

EXPLORER进程崩溃之后重建托盘图标

重点为:向系统注册“TaskbarCreated”消息

Public Function Wndproc(ByVal hwnd As Long, ByVal Msg As Long, ByVal wParam As Long, ByVal lParam As Long) As Long
    If Msg = lngMsgBarRester Then '重建托盘图标
        FrmMain.cTray.InTray = False
        FrmMain.cTray.InTray = True
    End If

查看更多...

分类:Code | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 278

谷歌Chrome浏览器 v0.2.149.27 Beta

Google Chrome是由Google开发的一款设计简单、高效的Web浏览工具。
Google Chrome的特点是简洁、快速。Google Chrome支持多标签浏览,每个标签页面都在独立的“沙箱”内运行,在提高安全性的同时,一个标签页面的崩溃也不会导致其他标签页面被关闭。此外,Google Chrome基于更强大的JavaScript V8引擎,这是当前Web浏览器所无法实现的。

查看更多...

Tags: Google Chrome

分类:Articles | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 251