2010年7月21日
LNK文件漏洞简要分析前言windows的shell32在处理控制面板程序的快捷方式文件时,存在一个漏洞,可以加载硬盘上的任意DLL文件,即可执行任意代码。漏洞文件的生成 到“控制面板”下面,右键点“显示”,点“创建快捷方式”,把快捷方式创建在桌面上。然后在桌面用WinHex打开“显示.lnk”文件。Offset &nb...
Tags:
2010年4月24日
原文:http://blog.csdn.net/guke1978_123/archive/2006/03/16/625773.aspx如果对这样的程序进行调试,通过Call Stack窗口可以看到该程序正在等待DllMain内部的线程处理,而Output窗口中也没有打印出“---- operations.---- ”语句。可见线程函数InSideDll_ThreadProc根本就没有得到运行的机会。结合DllMain的顺序调用规则,答案就很简单了。在程序运行过程中,第一个...
Tags:
2010年4月24日
原文:http://blog.csdn.net/guke1978_123/archive/2006/03/16/625773.aspx关于本文本文是我在查一个ATL singleton中的线程为何不能完全退出的bug时,查阅多本相关书籍,做了多个测试程序得出的结果。如有不正确的地方,欢迎指正。正文在Windows操作系统中,DLL(动态链接库)技术有很多优点。例如,多个应用程序可以共享一个DLL文件,真正实现了资源"共享",大大缩小了应用程序的执行代码,有效地利用了内存,而且...
Tags:
2009年12月25日
我的博客今年一年总共才写了10篇文章,你就知道我今年有多忙了。又办完了人生一件大事——正式当爹了。养孩子真辛苦啊,累得我身体健康状况大不如前,最近右肋部总是隐隐作痛,怀疑是胆囊炎,现在甲流太厉害没敢去医院,等过了这段一定要去看一下。我家小牛牛身体倒是不错,挺健康的,现在已经能自己站起来了,估计很快就能学会走路了。养儿方知父母恩啊,现在才真正明白这句话的含义,想想当年爸爸妈妈既要上班又要带我,真是太不容易了!工作方面还是马马虎虎,最近越发感觉自己在基础知识方面太差了,尤其是...
Tags:
2009年11月30日
真服了某些部门的某些人了,他们工作就是给老百姓“添堵”,好好一个提供正常功能的网站,就因为某些人在上面发布过“违法”信息,就要整个河蟹掉?那要是有人在中N海围墙上写了反动标语,是不是连中N海都要拆掉?...
Tags:
2009年8月20日
这是何种编码方式啊?从WOW里面抽出来的BYTE byte_984C90[] = "\x00\x01\x01\x01\x01\x01\x01\x01\x01\x01\x01\x01\x01\x01\x01\x01\x01\x01\x01\x01\x01\x01\x01\x01\x01\x01\x01\x01\x01\x01\x01\x01\x01\x01\x01\x01\x01\x01\x01\x01\x01\x01\x01\x01\x01\x01\x01\x01\x01\x01\x0...
Tags:
2009年7月15日
现在都流行用flash挂马了,一般都用SWF Encrypt来加密,很难反编译出其中的AS脚本。但是基于无论是AS还是JS来heapspray,其中都会调用import flash.external.*;ExternalInterface.call("eval","xxxx");。如果是这种形式的我们就可以利用hook eval的方法来解密。<html> <body><script type="text/j...
Tags:
2009年7月14日
某牛的三个IE 0day貌似已经爆了两个了,最后一个什么时候爆出来啊?嘎嘎,不知道是不是按6位数的价格出的?...
Tags:
2009年7月10日
本地密码CRACK工具v0.1用途:在某些系统上获得了users权限,但有又没其他办法提权,可以试试用这个小工具在对方电脑(不是在自己电脑跑)跑一下管理员密码。
Tags:
2009年7月5日
摸奶门 脱裤门 黄瓜门 摸鸟门 秋千门