欢迎信息安全界的朋友!黑站、挂马的勿扰!只做基础理论研究。交流IDS、IPS、buffer overflow、内核编程 、sniffer,技术共享!

                                                 
              .                 .    . . .                  
             .                        .        .            
         'BBNNNN                        .  .                
          N                      .       .     .            
         N                         .   .   .                
         N.  .                        .                     
        N  .   .                  .  N   .  NN              
        B   .                       NN.     NN              
       NN                  .  .     BN      NN              
       N .  . .           .      .  ND.     NN              
       N. .                ..  .    NN .    NN              
       N    ..                   .  NB      NN              
       N                 B. .       NN.     NN                    
       N  .               NN        NB .    NN              
       NNNBNNNN            B     .  N.      NN            
       N  .                        .N       NN              
 .     N                 .          N.      NN              
      .N   .            .   .    .  N  .  . BN  ..          
  ..  .B .   .     ..     .       . N       NN     .  .     
       N       NNN.  B.    .  .     N   NNNNNN NNN          
    .. N       N N  N  .NNNB    NNN.B. BN. NBN   B. B.      
      .B .   .   N NN . N N  . NB NBN .N    NN   N  N  .    
     .NN   .    N NN   .  B   .B .  N  N. . B    N.BN.      
  .   N         N N  .    NN   N  ..B. N .  N   .B NN       
      N         NN       NNN   N  NNN  N   NB   NNNN        
  . . B.        BN       NN  .  NNN NN NNNNNN. .NB N  .     
      N         N  . .              . . NN . N.  . N        
   .  N          .                        . .  .  .B   .    
    . D.        .    .      .    .     .      .    N.       
      N          .      .  '    .            .     N  .     
      N          .  .     .       .       .        N  .     
  .             .               .             .   NN .      
                                    . .           N   .     
                                  .        .   .  N .       
                                         .  .     N. ..     
                                    .     .      NN    .    
                                .     . .    NNBNB. '       
                                 . .  BNBNNNNN         .    
                                . .   . . .           .     
                                 .    .      .                                                                                                                

分类: 内核编程预览模式: 普通 | 列表

PDF攻击中运行Javascript

Windows network services internals

老文重发,RPC相关的,在这里找吧!
Windows network services internals


Jean-Baptiste Marchand

查看更多...

分类:内核编程 | 固定链接 | 评论: 103 | 引用: 0 | 查看次数: 21051

VC——线程同步

什么是同步:

“同步”不是指平常所说的两件事情同时进行。它的目的是使多个线程之间协调工作,而且常常是避免两个线程同时进行某些操作,比如同时访问同一个共享资源。一般来说,同步是通过暂时将会发生冲突操作的某个线程暂停执行(称为阻塞线程),然后等待不会冲突时再继续执行。

查看更多...

分类:内核编程 | 固定链接 | 评论: 1 | 引用: 0 | 查看次数: 6893

nuclear lunched

Bypass every XXX wall Successed!
分类:内核编程 | 固定链接 | 评论: 1 | 引用: 0 | 查看次数: 4514

NDIS开发

1 NDIS中间层驱动程序 2
1.1 NDIS中间层驱动程序(NDIS Intermediate Drivers)概述 2
1.2 NDIS中间层驱动程序的用途 4
1.3 NDIS中间层驱动程序的开发环境 4
2 NDIS中间层驱动程序的开发 4

查看更多...

分类:内核编程 | 固定链接 | 评论: 18 | 引用: 0 | 查看次数: 8437

使用Undocumented Native API 结束进程

微软有很多没有对外公布的Windows的API,比如NtTerminateProcess这个API,如果要调用它,该怎么办呢?

跟我来吧!

OK!假设我们得到一个进程的PID,想结束它,怎么办呢?

查看更多...

分类:内核编程 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 6640