搜索资源列表
TcpIpDogFilter
- Winsock 2 分层服务提供者示例,存放SPI封包截获的DLL工程-Winsock 2 tiered service providers example, stored SPI packets intercepted DLL works
HideService
- 虽然我不知道icesword是什么样列举服务的,但估计最终也是通过历遍SCM内部的ServiceRecordList来检测。 为什么呢?看下面。 用附件中的InjectDLL.exe把hideservice.dll注入到Services.exe进程后就会把Alerter服务隐藏掉。用icesword也检测不出Alerter服务了。 代码原理很简单,就是在Services.exe进程找到ServiceRecordList表,将需要隐藏的服务从链表上断开。 既然icesword
PacketCapturexinban
- 用 Winsock 2 基础服务提供者截获网络封包的示例 安装方法 ------------------------------------------- 1. 运行Release\\install -install 2. Win98需要重启计算机,Win2000不需要 3. 运行dbgview.exe(本书没有附带, www.sysinternals.com),用来查看调试信息 4. 运行Release\\install -remove 卸载 -------------------------
SvrHost
- 一个windows服务,dll版本的,svchost.exe加载执行的源代码,代码中的cpp文件可以直接拿出来使用-A windows service, dll versions, svchost.exe to load the implementation of the source code cpp code files can be used directly out
Service
- vc制作windows服务程序,从别人那找来的一个类,用着不错,上传为了备份 使用 程序名.exe -s 为安装服务 程序名 -r 为卸载服务-vc create windows service program, from others that got from a class, with a good backup to use the program name in order to upload. exe-s for the installation service progra
seamlessrdp
- seamlessrdp是对rdesktop连接windows terminal service的扩充。用seamlessrdp完全可以实现rdesktop与TS的无缝连接,完全可以实现要求本次session连接只起动指定的application的情况。-Seamlessrdp is the expansion of rdesktop connection windows terminal service. Seamlessrdp can be used to achieve seamless c
ha_processexplorer1204_fdl
- Process Explorer 是一款免费的增强型任务管理器,是最好的进程管理器. 它能让使用者了解看不到的在后台执行的处理程序,可以使用它方便地管理你的程序进程. 能监视,挂起,重启,强行终止任何程序,包括系统级别的不允许随便终止的关键进程和十分隐蔽的顽固木马. 除此之外,它还详尽地显示计算机信息: CPU,内存,I/O使用情况,可以显示一个程序调用了哪些动态链接库DLL,句柄,模块,系统进程. 以目录树的方式查看进程之间的归属关系,可以对进程进行调试. 可以查看进程的路径,以及公司,版本等
csp.dll
- csp(密码服务提供者)的动态库,微软CSP系统调用,需注册-csp (cryptographic service provider) the dynamic library, Microsoft' s CSP system call, need to register
svchost
- Create service in DLL svchost
200501149y
- 本程序为品牌程序,信誉、质量、服务有保证 主要功能有文章,留言,下载,论坛,博客,统计,调查 模块化的程序设计,使用参数调用更加便捷 开放源代码,所有文件代码可以自由修改,没有任何加密,没有任何DLL组件 没有空间域名及使用时间的任何限制 文章、软件栏目设定简明便捷,采用无限级分类 文章发布可以添加word文件-This program is brand program, reputation, quality, service assurance main
FG
- 一个完整的DLL服务注册,卸载程序,可实现隐藏进程-A full service registered DLL, uninstaller, hidden processes can be realized
Procdump
- dump 系统进程信息,结合mimikatz 使用,可以获取系统hash-Using ProcDump usage: procdump [-a] [[-c|-cl CPU usage] [-u] [-s seconds]] [-n exceeds] [-e [1 [-b]] [-f <filter,...>] [-g] [-h] [-l] [-m|-ml commit usage] [-ma |-mp] [-o] [-p|-pl counter threshold] [-r
paakets_provider_packets
- Winsock 2 分层服务提供者示例,存放SPI封包截获的DLL工程,(Winsock 2 layered service provider example, deposit SPI packets intercepted DLL project,)