类和对象
类的概念:C++中的类就是一种用户自定义的数据类型,和其他数据类型不同的是,组成这种类型的不仅可以有数据,而且可以有对数据进行操作的函数,它们分别叫做类的数据成员和类的函数成员。
定义类(综):
书本上用了许多名词来表示"定义"这个意思,如"说明","申明",一般情况下它们的意思是相同的。还有两个相关概念,就是 ...
推荐几个去掉图片上的文字的技巧!!
1、使用仿制图章工具去除文字。 这是比较常用的方法。具体的操作是,选取仿制图章工具,按住 Alt键,在无文字区域点击相似的色彩或图案采样, 然后在文字 区域拖动鼠标复制以复盖文字。 要注意的是,采样点即为复制的 起始点。选择不同的笔刷直径会影响绘制的范围,而不同的笔刷 硬度会影响绘制区域的边缘融合效果。 2、使 ...
手工构造一个超微型的 PE 文件
最近构造了一个微型的 PE 文件,下面把构造的方法和一点心得写出来和大家交流,也算是对 PE 格式的一个复习吧。
最终构造好的文件大小是 180 字节,可以在 Win2k 下运行,运行后会弹出一个消息框。
来看看最后生成的文件的内容:
00000000 4D 5A 00 00 50 45 00 00 4C 01 01 00 75 73 65 72 MZ..PE..L...user00000010 33 32 ...
用 SEH 技术实现 API Hook
阅读本文之前,我先假设读者已经知道了 SEH 和 API Hook 的基本概念,因为我不打算在此进行扫盲工作。什么?你不懂什么叫 SEH 和 API Hook ?那……先去找点资料看看吧,到处都有哦,推荐读物:Jeffrey Richter 大牛的《Windows核心编程》。(没话可说,研究系统底层编程的葵花宝典,必备!)另外值得补充的是,API Hook 跟 ...
异常死亡进程的自动复活
一、问题的产生 我们或多或少都有这样的经历,在Windows上运行的应用程序常常会异常终止,需要通过手工重新将其启动起来。若计算机无人看守,异常终止的进程不能实时启动,则可能给生产造成损失。 本人在开发GPS全球卫星定位系统控制中心程序时,就遇到过控制中心程序异常终止死亡的情况,由此,找出了一个自动复活死亡进程 ...
seh实现单步自跟踪.
有时如果你对SICE,TRW或者其他调试器显示的信息有所怀疑的话,你可以用seh显示一些信息作为简单的调试手段,当然,单步跟踪的用途远不止于此.首先回忆一下我们以前了解的单步的概念,当EFLAGS的TF位为1的话执行完某条指令后CPU将产生单步异常,与执行软指令int1类似.注意产生单步陷阱后eip已经指向下一条指令.但进入单步 ...
利用SEH进入ring0以及单步自跟踪的实现
一、ring0!并不遥远...
作为seh的一个有趣的应用是进入ring0,ring0意味着更多的权利,意味着你可以进行一些其他ring3级应用程序不能进行的操作,譬如改自己的代码段(在不修改段属性的前提下),改系统数据(病毒?)等等,在9X下进入ring0的方法很多,在NT下困难的多,SEH只是其中较简单的一种.打开调试器 ...
测试Ice是否运行
unit StopIce; { Anti debug unit. Detect SoftIce and shutdown Windows. Freware with source. Copyright (c) 1998 Soft House Labs, Andre N Belokon Web http://softlab.od.ua/ Email support@softlab.od.ua THIS SOFTWARE AND THE ACCOMPANYING FILES ARE DISTRIBUTED "AS IS" AND WITHOUT WARRANTIES AS TO PERFORMAN ...
About anti-SoftICE tricks
Method 01
=========
This method of detection of SoftICE (as well as the following one) is
used by the majority of packers/encryptors found on Internet.
It seeks the signature of BoundsChecker in SoftICE
mov ebp, 04243484Bh ; 'BCHK'
mov ax, 04h
int 3
cm ...
anti-debuggers技术探讨
“anti-”一词在E文中是表示“反对, 抵抗”之义的前缀,而“debugger”是泛指各种调试(出错)器,包括大家熟悉的softice、TRW2000及DOS下的debug、turbodebug, 还包括一些大家不是很熟悉的监测分析工具等等,凡是能够对应用程序进行动态跟踪分析、调试、监测的软件都可以称作“debugger”。所谓“anti-debuggers”技术, 顾 ...
浅谈壳的加载步骤及手动脱壳
现在玩脱壳的人越来越多了,不知道是好事还是坏事。 现在玩手动脱壳一般三样工具足矣:loader,ImpREC,TRW2000。也许是这三剑客的功能太强大,因此手动脱壳也变得象流水化作业。大致以下几个步骤就搞定了。 1)loader找OEP.(OEP就是程序原来的入口点,即Original Entry Point) 2)TRW2000来Dump。也就是把内存映象保存为文件。 ...
加壳时处理IAT
避免壳运行时处理IAT能被跳过的弊端。达到原程序没有一刻是完好的的目的。
加壳时处理IAT要的是找到文件中IAT所在位置和大小。
VC和DELPHI程序不同。
一、VC notepad.exe分析
PE header(eifanew)在e8处。
IAT RVA在eifanew+d8处,1000
IAT Size在eifanew+dc处,324,这2个值是系统参考值,系统在 ...
实现调用加壳的外壳中的子程序的一点见解
加壳往往是实现对原PE的节数据加密、压缩,若能加壳的同时,让加壳后的程序调用壳中的某些子程序,那加壳强度大大增加。这样处理后,即使脱掉了壳,程序执行也肯定不正常,因为脱壳的同时也将这些子程序脱掉了!
怎样实现呢?作为探讨性的介绍,还是搞一个最基本的来说(假设现在您已经会写PE-exe、PE- ...
让侦测工具把壳识别为VC++
一时找不到好的例子程序,向朋友要了一个易语言编译的窗口空程序演示一下-_-! 目标文件:Target.exe 加个壳:SVKP 1.3x -> Pavol Cerven[注:Cracked],PEiD正确识别出来了.记下入口点:5000 用ToPo增加大 ...
未公开API函数揭秘——通用对话框
COMDLG32.DLL 为我们提供了一些很有用的对话框,但是仍然有部分我们可能会用到的系统对话框它却没有提供。如果试图复制这些系统对话框将是一件麻烦的苦差事。幸好shell32.dll为我们提供了这些对话框,本文将带你去发掘一些未公开的API函数,以实现这些对话框。
在使用未公开的API函数之前,你必须知道声明未公开的AP ...
关于在VB中进行COM组件的开发
这是关于VB中学习COM的文章,我在这里发表一下我的学习经验.在我进行开发的过程中,经常用COPY的方法,来重用自己的代码.,如果在一处地方有修改,就不得不在每个重用代码的地方进行一次修改.自从学习了对象编程,就以后也没有再用COPY的方法.对象编程和COM编程我觉得是差不多的.只是COM里面可以含有许多类的定义.从现在开始,让CO ...
VB到底为我们做了什么?
前言:到网上查PCODE的资料,到了一个讲Fight Against Crack的网站上,那个作者讲了许多阴毒的招数后,还特别说明,如果是VB程序,最好把它做成P-CODE,这会大大增加破解的难度。事实真的如此吗?WKT的一个大虾却说:We are going to show that protecting a VB application is a very difficult task.The last Microsoft's ...
Visual Basic 6 逆向工程与反逆向工程
自从微软公司推出VISUAL BASIC 5/6版本以来,摆脱了前版程序只是单纯调用vbrun*.dll的方式;在继续保留P-code编译同时也引入了native编译方式,使得生成本地二进制代码成为可能。 以下将介绍目前对VB6的反编译研究情况;也将演示如何保护你的VB6程序。(因为VB6逆向工程资料的缺乏,我仅将在目前能 ...
VB网站大全!
VB方面的:
http://www.playicq.com/
源码空间国内专业提供Delphi,VC,VB,Java,PB,PHP,ASP,PERL源 ...
http://www.dapha.net/
程序太平洋,相信很多朋友都知道.
http://planet-source-code.com/vb/default.asp?lngWId=1
有很多VB示例代码,很牛的一VB站
http://www.vbaccelerator.com/home/index.asp
很 ...
【关于VB的Native Code的传奇】
有不少人从VB1.0开始就在用VB做着软件,VB一直以来就能编译,但总有人抱怨,VB编译的东西太慢了(p-code是以牺牲速度为代价的),于是VB开发小组经过长时间的激烈讨论,最终还是决定必须要让人相信我们VB开发小组的能力,他们想向世人证明:我们有能力开发出生成的代码速度上并不慢的编译器。是要推出一个惊人 ...
在 Visual C++ 中使用内联汇编
一、内联汇编的优缺点
因为在Visual C++中使用内联汇编不需要额外的编译器和联接器,且可以处理Visual C++中不能处理的一些事情,而且可以使用在C/C++中的变量,所以非常方便。内联汇编主要用于如下场合:
1.使用汇编语言写函数; 2.对速度要求非常高 ...
如何通过崩溃地址找到出错的代码行
作为程序员,我们平时最担心见到的事情是什么?是内存泄漏?是界面不好看?……错啦!我相信我的看法是不会有人反对的--那就是,程序发生了崩溃!
“该程序执行了非法操作,即将关闭。请与你的软件供应商联系。”,呵呵,这句 M$ 的“名言”,恐怕就是程序员最担心见到的东西了。有的时候,自己的程序在自己的机器上运行得 ...
汇编中参数的传递和堆栈修正
在 Win32汇编中,我们经常要和 Api 打交道,另外也会常常使用自己编制的类似于 Api 的带参数的子程序,本文要讲述的是在子程序调用的过程中进行参数传递的概念和分析。一般在程序中,参数的传递是通过堆栈进行的,也就是说,调用者把要传递给子程序(或者被调用者)的参数压入堆栈,子程序在堆栈取出相应的值再 ...
完全用VB进行ASM编程的示例
下面的例子完全用VB进行ASM编程的示例,本例获得CPU ID.
工程文件分为一个form1.frm 和一个模块module1.bas
----------------------form1.frm的源文件---------------------
VERSION 5.00
Begin VB.form form1
Caption = "form1 ...
关于PE下可执行程序的修改!
在windows 9x、NT、2000下,所有的可执行文件都是基于Microsoft设计的一种新的文件格式Portable Executable File Format(可移植的执行体),即PE格式。有一些时候,我们需要对这些可执行文件进行修改,下面文字试图详细的描述PE文件的格式及对PE格式文件的修改。 1、PE文件框架构成 DOS MZ header DOS stub PE header Sect ...
如何在DOS下安装Windows Me
一、准备工作: 1.WindowsMe(或98)启动盘一张。内含format.com(硬盘分区格式化命令)。 2.准备好Microsoft Windows Me 安装文件。推荐将安装文件复制到硬盘如 F:\Winme(这时Winme文件夹里包含28个文件和27个压缩文件等,存放安装文件的文件夹的名称不能是 ...
你知道C盘里那些文件可以删除,哪些不能删吗
你知道C盘里那些文件可以删除,哪些不能删吗
可以这样释放一些C盘空间: 1.打开"我的电脑"-"工具"-"文件夹选项"-"查看"-在"显示所有文件和文件夹"选项前打勾-再按"确定" 2.删除以下文件夹中的内容: C:\Documents and Settings\用户名\Cookies\下的所有文件(保留index文件) C:\Documents and Settings\用户名\Local Settings ...
关闭XP十大服务隐患 提高系统的安全性
关闭XP十大服务隐患 提高系统的安全性
关闭XP十大服务隐患 提高系统的安全性 提高系统安全性涉及到许多方面,其中重要的一步是关闭不必要的服务。虽然微软的Windows XP不是网络操作系统,但默认情况下它拥有的不少服务是打开的。对于一位清醒的微软用户而言,关闭一些不需要的服务是一个保障安全性的重要方面。 &nbs ...
QQ程序占用CPU资源的解决办法
QQ程序占用CPU资源的解决办法
QQ也能占用很多的CPU,你是否因为这种情况而烦恼?有人反应使用QQ上网时程序运行一段时间后电脑就很缓慢,用任务管理器查看进程发现CPU的占有率很高,检查了不是电脑中都的问题!造成这种情况可能和你的QQ软件的设置有关系,通过修改QQ的设置就可以解决问题!第一:降低qq群频繁弹出信息,将 ...
QQ密保的消除办法
QQ密保的消除办法
QQ密保的消除办法(包括死保和送保)很多朋友买来保号(包括死保和送保)以后,都担惊受怕,生怕有一天号码的原来拥有者利用原始密码申诉回去。实现方法:1、在得到号码以后,删除上面的所有好友2、更改号码的所有资料(包括交友、家园、相册、空间、商务伴侣、个人信息==) 3、绑定手机(如果没有就算了 ...
网吧装木马(菜鸟类)
网吧装木马(菜鸟类)
首先去到个网吧 看下是什么还原软件 我这里的是小哨兵 小哨兵的默认密码是manager 在系统启动的时候ctrl+f10 呼出 输入密码后 出现还原软件的管理界面 分类选择时间 ...
重装系统后必须做的21件大事
重装系统后必须做的21件大事重新安装系统并不难,但是安装完系统后你知道我们有多少事情必须要做吗?这可容不得丝毫的松懈,一旦马虎,将可能会导致前功尽弃,甚至有可能会造成数据丢失、信息泄密! Windows系统是越用越慢,这是不争的事实。因此,使用Windows就免不了要重新安装系统。当然,重新安装系统并不难,但是安 ...