一. M.M.O.R.P.G.(1) ?MQ匯總一. PE文件格式 (PE文件格式由于工作原因,需要先暫停!)[資料] 【轉(zhuǎn)】【翻譯】“PE文件格式”1.9版 完整譯文(附注釋)1. http://m.shnenglu.com/sleepwom/archive/2009/09/12/95980.html?? 2009.09.112. http://m.shnenglu.com/sleepwom/archive/2009/09/13/96054.html?? 2009.09.133. http://m.shnenglu.com/sleepwom/archive/2009/09/14/96168.html?? 2009.09.14二. Win IOCP?? 2009.09.17http://m.shnenglu.com/sleepwom/archive/2009/09/17/96570.htmlhttp://m.shnenglu.com/sleepwom/archive/2009/09/18/96681.html 2009.09.18http://m.shnenglu.com/sleepwom/archive/2009/09/20/96780.html 2009.09.20History:2009.10.03 暫停三. Crack [資料]http://bbs.pediy.com/showthread.php?t=66575?【專題六】軟件保護殼技術(shù)專題http://m.shnenglu.com/sleepwom/archive/2009/10/04/97819.html 匯編指令集http://m.shnenglu.com/sleepwom/archive/2009/09/18/96605.htmlhttp://m.shnenglu.com/sleepwom/archive/2009/09/17/96576.htmlhttp://m.shnenglu.com/sleepwom/archive/2009/09/20/96810.html 2009.09.20http://m.shnenglu.com/sleepwom/archive/2009/09/21/96885.html 2009.09.21http://m.shnenglu.com/sleepwom/archive/2009/09/22/96984.html 2009.09.22http://m.shnenglu.com/sleepwom/archive/2009/09/25/97257.html 2009.09.25http://m.shnenglu.com/sleepwom/archive/2009/09/26/97301.html 2009.09.26http://m.shnenglu.com/sleepwom/archive/2009/09/26/97305.html 2009.09.26http://m.shnenglu.com/sleepwom/archive/2009/10/04/97818.html 2009.10.03 - 2009.10.05http://m.shnenglu.com/sleepwom/archive/2009/10/06/97919.html 2009.10.06http://m.shnenglu.com/sleepwom/archive/2009/10/07/98027.html 2009.10.07 (十三)OD Q&A? 2010.01.162010.10.05 暫停[資料] 失業(yè)的娛樂-IDA逆向工程入門(一)(二)(三)(四) 反調(diào)試[資料] 對其它函數(shù)以及自身函數(shù)中的軟斷點(OD)進行檢測[資料] 反調(diào)試技巧總結(jié)-原理和實現(xiàn)四.監(jiān)控工具功能:創(chuàng)建進程,進程訪問文件、網(wǎng)絡(luò),進程退出 2009.09.20History:2009.10.03 暫停[資料] 利用鉤子技術(shù)控制進程創(chuàng)建五.WDM 2009.10.21[資料]WinDbg 命令集錦[資料]虛擬機 VMware Workstation + Windbg 調(diào)試驅(qū)動·1、Filter Driver on FSD and its Applications??? 2010.02.18 啟動File Filters Driver: 2009.10.28[資料] Hide Disk In R3[資料] IFS Kit下關(guān)于FastIo的OSR文檔翻譯(1) [資料] IFS Kit下關(guān)于FastIo的OSR文檔翻譯(2) [資料] IFS Kit下關(guān)于FastIo的OSR文檔翻譯(3) 虛擬機 VMware Workstation + Windbg 調(diào)試驅(qū)動將Windbg的命令執(zhí)行結(jié)果輸出到Log文件 2009.11.30WINDBG 的條件斷點 2010.03.09File System Filters Driver(一) 2009.10.30 ?File System Filters Driver(二) 2009.10.31 ?小議文件保護和鎖定技術(shù)·2. FileMon 研究 [資料] filemon_src.rar[資料] Filemon源代碼 [資料] FileMon源碼學習筆記(一)[資料] FileMon源碼學習筆記(二)[資料] Windows NT文件系統(tǒng)內(nèi)幕讀書筆記(一)[資料] 文件過濾系統(tǒng)驅(qū)動開發(fā)Filemon學習筆記[資料] sfilter、miniflter 與 filemon 的區(qū)別[資料] Windows 文件過濾驅(qū)動經(jīng)驗總結(jié)[資料] 驅(qū)動中的幾種內(nèi)存分配和釋放的用法[資料] 分頁內(nèi)存和非分頁內(nèi)存[資料] 中斷請求[資料] 什么是中斷請求(IRQ)?[資料] 中斷請求級別(IRQL)[資料] Understanding IRQLsfilter(一) sfilter的DriverEntry() ?? 2010.02.18sfilter(二) 繼續(xù)sfilter的DriverEntry() ?2010.02.18sfilter(二) - 01 注冊FsFilter回調(diào)例程 2010.02.19Windows文件過濾驅(qū)動開發(fā)教程 - 讀書筆記 (1)? 2010.02.19RootKit:1. Project No1. Hide Drives 2009.10.21[資料] 【HOOK技術(shù)深入解析】[資料] HOOK SSDT實現(xiàn)進程隱藏[資料] http://bbs.driverdevelop.com/read.php?tid-108937.html[資料]關(guān)于 PsGetCurrentProcessId[資料]GetPidByHandle[資料] How to Get Full Path In SYS[資料] hook未導出native api的好辦法[資料] 這段代碼很有趣:Windows藍屏代碼 [資料] 玩玩360——ExitWindowsEx大法[資料] 三次擊鍵即可令Windows藍屏Control CPU Usage[資料] http://mion.faireal.net/BES/·RootKit Hooka、SSDT HOOKWindow WDM Q&A?? 2009.10.25 Q&AHOOK SSDT Hide Process (一)?? 2009.10.24HOOK SSDT Hide Process (二)?? 2009.10.25HOOK SSDT Hide Process (三)?? 2009.10.25 ?HOOK SSDT Hide Process (四) 2009.10.25HOOK SSDT Hide Process (五) 2009.10.26 ?HOOK SSDT Hide Process (六) 2009.10.26 ?HOOK SSDT Hide Process (七) 2009.10.27 ?HOOK SSDT Hide Process (八) 2009.10.28 ?HOOK SSDT Hide Process (九)Using API Enum Process 2009.10.28b、Inline HOOK [資料] SSDT Hook的妙用-對抗ring0 inline hookc、Object Hookd、IDT Hooke、IRP Hookf、SYSENTER Hookg、IAT HOOK·Disable Shutdown 2009.10.30[資料] Writing a device driver for Windows[資料] 如何才能HOOK NTSHUTDOWNSYSTEM[資料] The Fast Way to ShutDown the computer[資料] How Windows Shuts Down[資料] http://code.google.com/p/shutdownguard/[資料] 妙不可言――掛接ExitWindowsEx[資料] 跨進程API Hook[資料] HOOK其他進程API和全局HOOK-API [資料] 不用hook 實現(xiàn)掛機鎖[資料] [轉(zhuǎn)] 用Kernel Debugger驗證Windows內(nèi)存管理器的Copy-On-Write行為[API Hook][資料] API-HOOK and ANTI-API-HOOK For Ring3API Hook JMP法[資料]? API Hook jmp 法About ShutDown of Windows(一)2009.11.04About ShutDown of Windows(二) 2009.11.16About ShutDown of Windows(三) 2009.11.17About ShutDown of Windows(四) 2009.11.17About ShutDown of Windows(五) 2009.11.20About ShutDown of Windows(六) 2009.12.02·DLL Inject[資料] AheadLib 2.2.150??[資料] Inject DLL by IME[資料] (SetWindowHook + Inject) APIHOOK實例剖析[資料] 向其他進程注入代碼的三種方法[資料] Hook Api lib 0.4 for C [資料] 顯示某進程里所有模塊信息[資料] HOOK鉤子機制學習筆記(1) 收藏 [資料] HOOK鉤子機制學習筆記(2) - 鉤子類型MSDN翻譯整理 收藏 [資料] HOOK鉤子機制學習筆記(3) - 鉤子常用結(jié)構(gòu)體MSDN翻譯整理 收藏[資料] HOOK鉤子機制學習筆記(4) - 鉤子函數(shù)說明 收藏 [資料] 繞過主動防御的代碼Inject方法思考DLL Inject - summary? 2010.01.28DLL Inject -- 一、Windows 鉤子(Hooks) - (1) 2010.01.28DLL Inject -- 一、Windows 鉤子(Hooks) - (2)?2010.02.04階段性DEMO1: svn\demo\DLLInject、svn\demo\DLLInjectBySetHook??? 2010.02.04階段性DEMO2: svn\demo\B.l.o.c.k.S.h.u.t.d.o.w.n. 2010.02.17CreateRemoteThread 2010.02.05[資料] 利用CreateRemoteThread進行遠程代碼注入的技術(shù)在64位機上可能遇到的問題[資料] CreateRemoteThread-實現(xiàn)進程代碼注入[資料] Injective Code inside Import Tableabout ShutdownGuard? 2010.02.05 about Injection (2) 2010.02.07·內(nèi)核調(diào)試[資料] 在內(nèi)核調(diào)試會話中設(shè)置用戶態(tài)斷點 [資料] WinDbg 查看參數(shù)內(nèi)容History:2009.10.21 創(chuàng)建項目·Safe Password EditControl? 2010.01.02[資料]?Hooking the Keyboard http://www.codeguru.com/cpp/w-p/system/keyboard/article.php/c5699/[資料] 安全密碼框的設(shè)計 [轉(zhuǎn)][資料] Get IM's Pwd use SYS[資料] Get IM's Pwd[資料] 向其他進程注入代碼的三種方法[資料] 解決某IM軟件A和某IM軟件B無法在Sandboxie中運行的問題[資料] Ring3下注入DLL的另類方法,能過殺軟和游戲NP(源碼)[資料] 利用鉤子機制取得Windows的消息監(jiān)控權(quán)[資料] 開發(fā)一個檢測鉤子程序的工具[資料] 繞過主動防御的代碼注入[資料] 網(wǎng)游木馬防御技術(shù)漫談[資料] 【原創(chuàng)】處女貼ring3改KernelCallbackTable防 key Hook[資料] Edit控件密碼窗口的秘密--一種全新的通用密碼記錄技術(shù)[資料] 利用WH_DEBUG消息進行反HOOK [資料] 深入分析與破解QQ鍵盤加密保護 較舊參考[資料] 全局 WH_KEYBOARD_LL 后摸擬鍵盤[資料] 如何用全局Hook記錄鼠標滾輪的動作? [資料] 利用Debug Api 獲得QQ2007密碼[資料] 一種注入進程,獲得完全操控的方法之一[資料] [某著名IM軟件]輸入密碼-[XXSafeEdit]-保護破釋分析[資料] 2009-05-02, 20:45 【原創(chuàng)】[TX][XX],密碼輸入窗口的一點分析[資料] Get IM's Pwd[資料] Get IM's Pwd use SYS[資料] 無處不在的HOOK之---DRx異常HOOK[資料] 一個反鍵盤記錄工具的分析[資料] [Raw input] 原始輸入[資料] [Raw input] 關(guān)于原始輸入--XP中的新技術(shù)(原創(chuàng),轉(zhuǎn)載請注明出處) [資料] [Raw input] 轉(zhuǎn):Windows硬件輸入模型[資料] [Raw input] Raw Input Thread 鼠標事件[資料] [Raw input]?MSDN Raw Input Help http://msdn.microsoft.com/en-us/library/ms645536%28VS.85%29.aspx[資料] [Raw input] SendInput 摸擬鍵盤[資料] [DirectInput]? DirectX Input 鍵盤實現(xiàn) 收藏 [資料] [DirectInput] DirectInput 鍵盤編程入門[資料] [DirectInput] Hooking a DirectX/COM Interface[資料] [Key Hook] 鍵盤鉤子中KBDLLHOOKSTRUCT到MSG的轉(zhuǎn)換·外掛原理[資料] 珊瑚蟲外掛原理分六. 排序鏈表合并 (STOP)七. Office Automation功能:VC生成 Excel 報表History:2009.10.03 創(chuàng)建項目http://m.shnenglu.com/sleepwom/archive/2009/10/03/97805.html 2009.10.03.資料 http://m.shnenglu.com/sleepwom/archive/2009/10/05/97869.html 2009.10.05.VC Control Excel Demohttp://m.shnenglu.com/sleepwom/archive/2009/10/05/97873.html 2009.10.05.The Class of Excel Operation八. IE瀏覽器文本過濾History:2009.10.08 創(chuàng)建項目http://hi.baidu.com/zzage/blog/item/cb5076590fc72b232934f00a.htmlhttp://www.xker.com/page/e2007/0116/14878.htmlhttp://blog.chinaunix.net/u2/62085/showart_1959071.html
DefineDosDevice(DDD_REMOVE_DEFINITION, &DriverLetter, NULL) ;九. Books(1)深入解析Windows操作系統(tǒng):第4版:Microsoft Windows Server 2003/Windows XP/Windows 2000技術(shù)內(nèi)幕2009.11.02 - 2009.11.05 P289(2)Windows驅(qū)動開發(fā)技術(shù)詳解2009.11.05 - ?(3)編程匠藝 -- 編寫卓越的代碼?(4) Windows 核心編程?(5)軟件剖析 - 代碼攻防之道?(6) Show Stopper!?十、Axis2Apache FAQ[資料] Apache Axis2 中文文檔(04) -- Axis2 快速入門指南 ?http://blog.csdn.net/aseity/archive/2009/04/12/4066363.aspx十一、VC IDELNK4006: XXXX@ already defined in XXXXVC,添加注釋的宏Avoid Other Program Send WM_QUIT to Close the Window? 2009.12.29十二、Windows OtherCrack WINXP SP2 Admin's Pwd Under DOS十三、Flashget the size of movieswf-format[資料] 解析swf文件的音頻數(shù)據(jù)并生成mp3 http://blog.csdn.net/wxtsmart/archive/2008/10/23/3132068.aspx十四、VC獲取程序的當前目錄http://d.download.csdn.net/down/1313822/Dogous十五、VC DataBase Access[資料] VC操作數(shù)據(jù)庫類 絕對簡單易懂 VC操作SQL SERVER ACCESS十六、界面UI不規(guī)則窗體實現(xiàn)Transparent Flash Control 虛擬桌面技術(shù)的初步探討 十七、ICE?2009.12.18十八、C++[資料] realloc 函數(shù)的使用 2009.12.18十九、網(wǎng)絡(luò)[資料] SOCKS5協(xié)議的原理和應(yīng)用 二十、Exploit[資料]??【翻譯】Exploit 編寫系列教程專題(一到四篇已完成)http://bbs.pediy.com/showthread.php?t=101217&highlight=%E4%B8%93%E9%A2%98二十一、UNIX[資料] Windows 到 Linux 之旅: 系列文章概述 從 Windows 走向 Linux二十二、AMF3 & Flash???? 2010.01.24[資料]? 開源的Remoting框架:[資料]? C++ implementation of AMF3
AMF3 Protocol ? 2010.01.28
二十三、Microsoft COM
二十四、其它提高工作效率
Powered by: C++博客 Copyright © S.l.e!ep.¢%