收藏本版 |订阅

技术文献 今日: 0|主题: 588|排名: 28 

  • 类和对象
    类的概念:C++中的类就是一种用户自定义的数据类型,和其他数据类型不同的是,组成这种类型的不仅可以有数据,而且可以有对数据进行操作的函数,它们分别叫做类的数据成员和类的函数成员。 定义类(综): 书本上用了许多名词来表示"定义"这个意思,如"说明","申明",一般情况下它们的意思是相同的。还有两个相关概念,就是 ...
    01727 hbhdgpyz 发表于 2008-9-29 技术文献
  • 推荐几个去掉图片上的文字的技巧!!
    1、使用仿制图章工具去除文字。 这是比较常用的方法。具体的操作是,选取仿制图章工具,按住 Alt键,在无文字区域点击相似的色彩或图案采样, 然后在文字 区域拖动鼠标复制以复盖文字。 要注意的是,采样点即为复制的 起始点。选择不同的笔刷直径会影响绘制的范围,而不同的笔刷 硬度会影响绘制区域的边缘融合效果。 2、使 ...
    01429 红白菜 发表于 2008-9-29 技术文献
  • 手工构造一个超微型的 PE 文件
    最近构造了一个微型的 PE 文件,下面把构造的方法和一点心得写出来和大家交流,也算是对 PE 格式的一个复习吧。 最终构造好的文件大小是 180 字节,可以在 Win2k 下运行,运行后会弹出一个消息框。 来看看最后生成的文件的内容: 00000000 4D 5A 00 00 50 45 00 00 4C 01 01 00 75 73 65 72 MZ..PE..L...user00000010 33 32 ...
    01605 hbhdgpyz 发表于 2008-9-28 技术文献
  • 用 SEH 技术实现 API Hook
    阅读本文之前,我先假设读者已经知道了 SEH 和 API Hook 的基本概念,因为我不打算在此进行扫盲工作。什么?你不懂什么叫 SEH 和 API Hook ?那……先去找点资料看看吧,到处都有哦,推荐读物:Jeffrey Richter 大牛的《Windows核心编程》。(没话可说,研究系统底层编程的葵花宝典,必备!)另外值得补充的是,API Hook 跟 ...
    01496 hbhdgpyz 发表于 2008-9-28 技术文献
  • 异常死亡进程的自动复活
    一、问题的产生 我们或多或少都有这样的经历,在Windows上运行的应用程序常常会异常终止,需要通过手工重新将其启动起来。若计算机无人看守,异常终止的进程不能实时启动,则可能给生产造成损失。 本人在开发GPS全球卫星定位系统控制中心程序时,就遇到过控制中心程序异常终止死亡的情况,由此,找出了一个自动复活死亡进程 ...
    01278 hbhdgpyz 发表于 2008-9-28 技术文献
  • seh实现单步自跟踪.
      有时如果你对SICE,TRW或者其他调试器显示的信息有所怀疑的话,你可以用seh显示一些信息作为简单的调试手段,当然,单步跟踪的用途远不止于此.首先回忆一下我们以前了解的单步的概念,当EFLAGS的TF位为1的话执行完某条指令后CPU将产生单步异常,与执行软指令int1类似.注意产生单步陷阱后eip已经指向下一条指令.但进入单步 ...
    01464 hbhdgpyz 发表于 2008-9-28 技术文献
  • 利用SEH进入ring0以及单步自跟踪的实现
    一、ring0!并不遥远...       作为seh的一个有趣的应用是进入ring0,ring0意味着更多的权利,意味着你可以进行一些其他ring3级应用程序不能进行的操作,譬如改自己的代码段(在不修改段属性的前提下),改系统数据(病毒?)等等,在9X下进入ring0的方法很多,在NT下困难的多,SEH只是其中较简单的一种.打开调试器 ...
    01550 hbhdgpyz 发表于 2008-9-28 技术文献
  • 测试Ice是否运行
    unit StopIce; { Anti debug unit. Detect SoftIce and shutdown Windows. Freware with source. Copyright (c) 1998 Soft House Labs, Andre N Belokon Web http://softlab.od.ua/ Email support@softlab.od.ua THIS SOFTWARE AND THE ACCOMPANYING FILES ARE DISTRIBUTED "AS IS" AND WITHOUT WARRANTIES AS TO PERFORMAN ...
    01447 hbhdgpyz 发表于 2008-9-28 技术文献
  • About anti-SoftICE tricks
    Method 01 ========= This method of detection of SoftICE (as well as the following one) is used by the majority of packers/encryptors found on Internet. It seeks the signature of BoundsChecker in SoftICE mov ebp, 04243484Bh ; 'BCHK' mov ax, 04h int 3 cm ...
    03944 hbhdgpyz 发表于 2008-9-28 技术文献
  • anti-debuggers技术探讨
    “anti-”一词在E文中是表示“反对, 抵抗”之义的前缀,而“debugger”是泛指各种调试(出错)器,包括大家熟悉的softice、TRW2000及DOS下的debug、turbodebug, 还包括一些大家不是很熟悉的监测分析工具等等,凡是能够对应用程序进行动态跟踪分析、调试、监测的软件都可以称作“debugger”。所谓“anti-debuggers”技术, 顾 ...
    01491 hbhdgpyz 发表于 2008-9-28 技术文献
  • 浅谈壳的加载步骤及手动脱壳
    现在玩脱壳的人越来越多了,不知道是好事还是坏事。 现在玩手动脱壳一般三样工具足矣:loader,ImpREC,TRW2000。也许是这三剑客的功能太强大,因此手动脱壳也变得象流水化作业。大致以下几个步骤就搞定了。 1)loader找OEP.(OEP就是程序原来的入口点,即Original Entry Point) 2)TRW2000来Dump。也就是把内存映象保存为文件。 ...
    01417 hbhdgpyz 发表于 2008-9-28 技术文献
  • 加壳时处理IAT
    避免壳运行时处理IAT能被跳过的弊端。达到原程序没有一刻是完好的的目的。 加壳时处理IAT要的是找到文件中IAT所在位置和大小。   VC和DELPHI程序不同。   一、VC notepad.exe分析   PE header(eifanew)在e8处。   IAT RVA在eifanew+d8处,1000   IAT Size在eifanew+dc处,324,这2个值是系统参考值,系统在 ...
    01561 hbhdgpyz 发表于 2008-9-28 技术文献
  • 实现调用加壳的外壳中的子程序的一点见解
    加壳往往是实现对原PE的节数据加密、压缩,若能加壳的同时,让加壳后的程序调用壳中的某些子程序,那加壳强度大大增加。这样处理后,即使脱掉了壳,程序执行也肯定不正常,因为脱壳的同时也将这些子程序脱掉了!     怎样实现呢?作为探讨性的介绍,还是搞一个最基本的来说(假设现在您已经会写PE-exe、PE- ...
    01469 hbhdgpyz 发表于 2008-9-28 技术文献
  • 让侦测工具把壳识别为VC++
        一时找不到好的例子程序,向朋友要了一个易语言编译的窗口空程序演示一下-_-!     目标文件:Target.exe     加个壳:SVKP 1.3x -> Pavol Cerven[注:Cracked],PEiD正确识别出来了.记下入口点:5000     用ToPo增加大 ...
    01425 hbhdgpyz 发表于 2008-9-28 技术文献
  • 未公开API函数揭秘——通用对话框
    COMDLG32.DLL 为我们提供了一些很有用的对话框,但是仍然有部分我们可能会用到的系统对话框它却没有提供。如果试图复制这些系统对话框将是一件麻烦的苦差事。幸好shell32.dll为我们提供了这些对话框,本文将带你去发掘一些未公开的API函数,以实现这些对话框。   在使用未公开的API函数之前,你必须知道声明未公开的AP ...
    01685 hbhdgpyz 发表于 2008-9-28 技术文献
  • 关于在VB中进行COM组件的开发
    这是关于VB中学习COM的文章,我在这里发表一下我的学习经验.在我进行开发的过程中,经常用COPY的方法,来重用自己的代码.,如果在一处地方有修改,就不得不在每个重用代码的地方进行一次修改.自从学习了对象编程,就以后也没有再用COPY的方法.对象编程和COM编程我觉得是差不多的.只是COM里面可以含有许多类的定义.从现在开始,让CO ...
    01513 hbhdgpyz 发表于 2008-9-28 技术文献
  • VB到底为我们做了什么?
    前言:到网上查PCODE的资料,到了一个讲Fight Against Crack的网站上,那个作者讲了许多阴毒的招数后,还特别说明,如果是VB程序,最好把它做成P-CODE,这会大大增加破解的难度。事实真的如此吗?WKT的一个大虾却说:We are going to show that protecting a VB application is a very difficult task.The last Microsoft's ...
    01523 hbhdgpyz 发表于 2008-9-28 技术文献
  • Visual Basic 6 逆向工程与反逆向工程
     自从微软公司推出VISUAL BASIC 5/6版本以来,摆脱了前版程序只是单纯调用vbrun*.dll的方式;在继续保留P-code编译同时也引入了native编译方式,使得生成本地二进制代码成为可能。    以下将介绍目前对VB6的反编译研究情况;也将演示如何保护你的VB6程序。(因为VB6逆向工程资料的缺乏,我仅将在目前能 ...
    01425 hbhdgpyz 发表于 2008-9-28 技术文献
  • VB网站大全!
    VB方面的: http://www.playicq.com/ 源码空间国内专业提供Delphi,VC,VB,Java,PB,PHP,ASP,PERL源 ...   http://www.dapha.net/ 程序太平洋,相信很多朋友都知道.   http://planet-source-code.com/vb/default.asp?lngWId=1 有很多VB示例代码,很牛的一VB站   http://www.vbaccelerator.com/home/index.asp 很 ...
    01457 hbhdgpyz 发表于 2008-9-28 技术文献
  • 【关于VB的Native Code的传奇】
       有不少人从VB1.0开始就在用VB做着软件,VB一直以来就能编译,但总有人抱怨,VB编译的东西太慢了(p-code是以牺牲速度为代价的),于是VB开发小组经过长时间的激烈讨论,最终还是决定必须要让人相信我们VB开发小组的能力,他们想向世人证明:我们有能力开发出生成的代码速度上并不慢的编译器。是要推出一个惊人 ...
    01370 hbhdgpyz 发表于 2008-9-28 技术文献
  • 在 Visual C++ 中使用内联汇编
    一、内联汇编的优缺点    因为在Visual C++中使用内联汇编不需要额外的编译器和联接器,且可以处理Visual C++中不能处理的一些事情,而且可以使用在C/C++中的变量,所以非常方便。内联汇编主要用于如下场合:     1.使用汇编语言写函数;   2.对速度要求非常高 ...
    01410 hbhdgpyz 发表于 2008-9-28 技术文献
  • 如何通过崩溃地址找到出错的代码行
    作为程序员,我们平时最担心见到的事情是什么?是内存泄漏?是界面不好看?……错啦!我相信我的看法是不会有人反对的--那就是,程序发生了崩溃! “该程序执行了非法操作,即将关闭。请与你的软件供应商联系。”,呵呵,这句 M$ 的“名言”,恐怕就是程序员最担心见到的东西了。有的时候,自己的程序在自己的机器上运行得 ...
    01377 hbhdgpyz 发表于 2008-9-28 技术文献
  • 汇编中参数的传递和堆栈修正
      在 Win32汇编中,我们经常要和 Api 打交道,另外也会常常使用自己编制的类似于 Api 的带参数的子程序,本文要讲述的是在子程序调用的过程中进行参数传递的概念和分析。一般在程序中,参数的传递是通过堆栈进行的,也就是说,调用者把要传递给子程序(或者被调用者)的参数压入堆栈,子程序在堆栈取出相应的值再 ...
    01469 hbhdgpyz 发表于 2008-9-28 技术文献
  • 完全用VB进行ASM编程的示例
    下面的例子完全用VB进行ASM编程的示例,本例获得CPU ID.   工程文件分为一个form1.frm 和一个模块module1.bas   ----------------------form1.frm的源文件---------------------   VERSION 5.00 Begin VB.form form1   Caption         =   "form1 ...
    01406 hbhdgpyz 发表于 2008-9-28 技术文献
  • 关于PE下可执行程序的修改!
    在windows 9x、NT、2000下,所有的可执行文件都是基于Microsoft设计的一种新的文件格式Portable Executable File Format(可移植的执行体),即PE格式。有一些时候,我们需要对这些可执行文件进行修改,下面文字试图详细的描述PE文件的格式及对PE格式文件的修改。 1、PE文件框架构成 DOS MZ header DOS stub PE header Sect ...
    01470 hbhdgpyz 发表于 2008-9-28 技术文献
  • 如何在DOS下安装Windows Me
        一、准备工作:    1.WindowsMe(或98)启动盘一张。内含format.com(硬盘分区格式化命令)。    2.准备好Microsoft Windows Me 安装文件。推荐将安装文件复制到硬盘如 F:\Winme(这时Winme文件夹里包含28个文件和27个压缩文件等,存放安装文件的文件夹的名称不能是 ...
    01545 hbhdgpyz 发表于 2008-9-28 技术文献
  • 你知道C盘里那些文件可以删除,哪些不能删吗
    你知道C盘里那些文件可以删除,哪些不能删吗 可以这样释放一些C盘空间: 1.打开"我的电脑"-"工具"-"文件夹选项"-"查看"-在"显示所有文件和文件夹"选项前打勾-再按"确定" 2.删除以下文件夹中的内容: C:\Documents and Settings\用户名\Cookies\下的所有文件(保留index文件) C:\Documents and Settings\用户名\Local Settings ...
    01556 红白菜 发表于 2008-9-25 技术文献
  • 关闭XP十大服务隐患 提高系统的安全性
     关闭XP十大服务隐患 提高系统的安全性 关闭XP十大服务隐患 提高系统的安全性 提高系统安全性涉及到许多方面,其中重要的一步是关闭不必要的服务。虽然微软的Windows XP不是网络操作系统,但默认情况下它拥有的不少服务是打开的。对于一位清醒的微软用户而言,关闭一些不需要的服务是一个保障安全性的重要方面。 &nbs ...
    01609 红白菜 发表于 2008-9-25 技术文献
  • QQ程序占用CPU资源的解决办法
    QQ程序占用CPU资源的解决办法 QQ也能占用很多的CPU,你是否因为这种情况而烦恼?有人反应使用QQ上网时程序运行一段时间后电脑就很缓慢,用任务管理器查看进程发现CPU的占有率很高,检查了不是电脑中都的问题!造成这种情况可能和你的QQ软件的设置有关系,通过修改QQ的设置就可以解决问题!第一:降低qq群频繁弹出信息,将 ...
    11621 红白菜 发表于 2008-9-25 技术文献
  • QQ密保的消除办法
    QQ密保的消除办法 QQ密保的消除办法(包括死保和送保)很多朋友买来保号(包括死保和送保)以后,都担惊受怕,生怕有一天号码的原来拥有者利用原始密码申诉回去。实现方法:1、在得到号码以后,删除上面的所有好友2、更改号码的所有资料(包括交友、家园、相册、空间、商务伴侣、个人信息==) 3、绑定手机(如果没有就算了 ...
    01418 红白菜 发表于 2008-9-25 技术文献
  • 网吧装木马(菜鸟类)
    网吧装木马(菜鸟类) 首先去到个网吧  看下是什么还原软件    我这里的是小哨兵  小哨兵的默认密码是manager    在系统启动的时候ctrl+f10  呼出        输入密码后          出现还原软件的管理界面    分类选择时间  ...
    01600 匿名 发表于 2008-9-25 技术文献
  • 重装系统后必须做的21件大事
    重装系统后必须做的21件大事重新安装系统并不难,但是安装完系统后你知道我们有多少事情必须要做吗?这可容不得丝毫的松懈,一旦马虎,将可能会导致前功尽弃,甚至有可能会造成数据丢失、信息泄密!  Windows系统是越用越慢,这是不争的事实。因此,使用Windows就免不了要重新安装系统。当然,重新安装系统并不难,但是安 ...
    01494 红白菜 发表于 2008-9-16 技术文献
  • 下一页 »

    快速发帖

    还可输入 80 个字符
    您需要登录后才可以发帖 登录 | 注册

    本版积分规则

    所属分类: 电脑综合

    关注公众号

    相关侵权、举报、投诉及建议等,请发 E-mail:admin@discuz.vip

    Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.|鲁ICP备19052200号-1

    在本版发帖
    关注公众号
    QQ客服返回顶部