搜索资源列表
NT下进程隐藏
- 在NT环境下隐藏进程,也就是说在用户不知情的条件下,执行自己的代码的方法有很多种,比如说使用注 册表插入DLL,使用Windows挂钩等等。其中比较有代表性的是Jeffrey Richer在《Windows核心编程》中 介绍的LoadLibrary方法和罗云彬在《Windows环境下32位汇编语言程序设计》中介绍的方法。两种方法的 共同特点是:都采用远程线程,让自己的代码作为宿主进程的线程在宿主进程的地址空间中执行,从而达 到隐藏的目的。相比较而言,Richer的方法由于可以使用c/c++等高级
NT环境下进程隐藏的实现
- NT环境下进程隐藏的实现 补充:把ThreadMain的代码给丢了,在这补上: DWORD ThreadMain(HINSTANCE hInst) { TCHAR szModule[256], szText[512], szFormat[256] LoadString(hInst, IDS_FORMAT, szFormat, sizeof(szFormat) / sizeof(TCHAR)) GetModuleFileName(NULL, szModule, 256) _stprintf(szT
WinSpy_src
- Winspy源码。复制代码到远程进程并用CreatRemoteThread执行之-Winspy source. Remote replication code to the process used to implement the CreatRemoteThread
LibSpy_src
- 通过远程进程注入获取 迅雷的密码。 通过远程进程注入获取 迅雷的密码。
Win2k下进程不死术
- 此段程序采用公开的 Win2k注射远程线程,来保护指定进程始终处于运行状态。 生成wap32.exe拷贝到c:\\下运行,则Wap32进程不死。-During the proceedings open Win2k injection remote threads, to protect the designation process has always been running. Generation wap32.exe copy of the c : \\ run, Wap32 proces
Rnt
- 能够实现远程进程管理,不仅能够查看进程,还可以远程关掉进程-To achieve long-range process management
11111111DLL
- 搞定远程进程注入DLL——以ShellCode之名-Gao Ding remote process into the DLL- the name to ShellCode
DllInjectCode
- DLL注入到其它进程中执行。透彻讲解将dll植入远程进程。-DLL injection to perform other processes. Thorough explanation will be implanted into the remote process dll.
hglp__yealize
- VC实现的远程监控系统,挺不错的,希望对大家有帮助!很好(VC realize remote monitoring system, very good, I hope it can help you!)
efaicrent
- C源码Linux的nfsd存在溢出漏洞允许入侵者远程获取root(C source Linux NFSD exist exploit allows the invaders remote access to the root)
738588
- 易语言多用户远程数据库操作-易语言编程,用中文编程代码实现多用户远程数据库操作()
TWZIJYQ
- 易语言实现通过MAC地址远程唤醒电脑, 要求目标电脑必须联网()
ifatus
- 易语言远程控制源码,源码不完整,只能在本地机器运行,()
ritgisestrict
- 易语言远程控制源代码,仅供研究学习使用,切勿用于非法用途!()
sourcz__dereference
- 易语言远程浏览文件夹源码 ,很不错的易语言源码,适合易语言爱好者学习,()
UOVFKO
- 易语言远程验证 收费的例程 可适用于*()
5094026
- winmobile远程API操作代码,是书里自带的,我测试过,可以在模拟器上使用()
bxeozf
- 用易编写的小例子,效果:远程线程挂接DLL zip易语言存在误报请谨慎下载()
3526866
- 用易语言编写的网络远程控制软件,通过网络控制其他的计算机,()
wjqd5
- 远程文件操作目的监控端对被控端计算机上的文件执行访问,创建,复制,移动,重命名,删除操作()