期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
11
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
恢复Inline Hook结束冰刃进程
1
作者
键盘上的眼泪
《黑客防线》
2010年第6期120-121,共2页
关闭冰刃有很多种方法,比如调用内核未导出的PspTerminateProcess函数,或者使用模拟点击。本文将用一种”物归原主”的方法来对付冰刃。冰刃对自身的进程保护方法是InlineHook了NtOpenProcess和NtTerminateProcess这两个函数,修改了...
关闭冰刃有很多种方法,比如调用内核未导出的PspTerminateProcess函数,或者使用模拟点击。本文将用一种”物归原主”的方法来对付冰刃。冰刃对自身的进程保护方法是InlineHook了NtOpenProcess和NtTerminateProcess这两个函数,修改了这两个函数的前5个字节,jmp到自己定义的处理函数里,所以只要我们将这两个被Hook的函数”物归原主”恢复过来,那么在Ring3下调用Open Process获得进程句柄,然后再调用TerminateProcess就能轻松结束冰刃进程。
展开更多
关键词
进程句柄
HOOK
冰
S函数
保护方法
OPEN
调用
内核
原文传递
Delphi实现邮件SMTP与POP3
2
作者
键盘上的眼泪
《黑客防线》
2010年第6期96-97,共2页
一般发送邮件有两种方式,一种是通过Web的方式,还有一种是通过SMTP方式。收邮件也有两种方式,一种是Web方式,另一种是POP3方式。sMTP即简单邮件传输协议,它是一组用于由源地址到目的地址传送邮件的规则,由其来控制信件的中转方式...
一般发送邮件有两种方式,一种是通过Web的方式,还有一种是通过SMTP方式。收邮件也有两种方式,一种是Web方式,另一种是POP3方式。sMTP即简单邮件传输协议,它是一组用于由源地址到目的地址传送邮件的规则,由其来控制信件的中转方式。POP3(Post Office Protocol 3)即邮局协议的第3个版本,是规定个人计算机如何连接到互联网上的邮件服务器进行收发邮件的协议。Outlook与FoxMail都是用SMTP与POP3的方式来收发邮件的,
展开更多
关键词
简单邮件传输协议
POP3
SMTP
DELPHI
FOXMAIL
Outlook
WEB方式
Office
原文传递
Ring3下利用RegNotifychangeKeyValue实现注册表监控
3
作者
键盘上的眼泪
《黑客防线》
2009年第8期127-129,共3页
木马病毒为了实现自启动.经常喜欢在Run项里添加键值,在Ring3下我们可以使用Win32 API函数RegNotifychangeKeyValue来实现监视注册表。本文将分别使用Delphi和VC同时实现监视注册表启动项。我们先来看看这个函数的原型:
关键词
注册表
API函数
监控
Delphi
WIN32
木马病毒
RUN
自启动
原文传递
使用Greta正则表达式扫描网马
4
作者
键盘上的眼泪
《黑客防线》
2010年第1期122-124,共3页
杀毒软件扫描病毒的时候使用的是特征码匹配,而在扫描网马的时候,同样也可以使用特征码匹配。本文我们就使用正则表达式来扫描网马。
关键词
正则表达式
扫描
特征码匹配
杀毒软件
原文传递
Winlo驱动级模拟按键的实现
5
作者
键盘上的眼泪
《黑客防线》
2010年第2期94-95,共2页
有某些软件会屏蔽掉SendMessage、PostMessage这些发送消息的函数,这样的话我们就无法通过发送消息的方式去模拟按键,这时可以使用keybd_event函数来实现模拟按键.但如果keybd_event函数也被屏蔽了怎么办?我们还可以使用另一种方法...
有某些软件会屏蔽掉SendMessage、PostMessage这些发送消息的函数,这样的话我们就无法通过发送消息的方式去模拟按键,这时可以使用keybd_event函数来实现模拟按键.但如果keybd_event函数也被屏蔽了怎么办?我们还可以使用另一种方法,winlo驱动级模拟按键。
展开更多
关键词
编程
Winlo
模拟按键
原文传递
Windows系统编程解析
6
作者
键盘上的眼泪
《黑客防线》
2009年第8期110-114,共5页
很多朋友们都在问为什么黑防七剑课程——莫问剑分别使用三种语言来讲课呢?本文笔者将给大家一个解释,在解释这个问题之前,你必须先明白以下这三件事。
关键词
WINDOWS系统
解析
编程
原文传递
Delphi编写系统用户管理工具
7
作者
键盘上的眼泪
《黑客防线》
2009年第11期100-103,共4页
Windows系统下有一个net命令,相信很多朋友都用过.这个命令其实就是调用了C:\windows\system32\net.exe这个文件。net.exe是一个系统自带的工具.功能很强大,可以实现用户管理、文件共享、网络管理等等。本文我们就用Delphi自...
Windows系统下有一个net命令,相信很多朋友都用过.这个命令其实就是调用了C:\windows\system32\net.exe这个文件。net.exe是一个系统自带的工具.功能很强大,可以实现用户管理、文件共享、网络管理等等。本文我们就用Delphi自己动手编写一个系统用户管理工具.也算是实现了net.exe的一部分功能。
展开更多
关键词
编程
DELPHI
用户管理
原文传递
编写窃取U盘文件的木马插件
8
作者
键盘上的眼泪
《黑客防线》
2009年第10期114-116,共3页
“肉鸡”的U盘里可能有很多个人资料.很多人都想窃取,但是我们不可能每时每分都守着“肉鸡”,等着“肉鸡”去插入U盘。所以我想了下.能不能自己写一个程序,在“肉鸡”上运行.让程序去监视“肉鸡”的U盘是否插入。
关键词
编程
木马
遍历
原文传递
Ring0下注册表键值的枚举与隐藏
9
作者
键盘上的眼泪
《黑客防线》
2009年第12期61-65,共5页
注册表一直都是病毒、木马和杀毒软件的必争之地,有很多木马为了自启动,都会在注册表的Run项里写入键值。有很多系统管理工具在管理启动项的时候.通过读取注册表Run项里的内容,来获得启动内容。如果我们将Run项里的某个键值隐藏起...
注册表一直都是病毒、木马和杀毒软件的必争之地,有很多木马为了自启动,都会在注册表的Run项里写入键值。有很多系统管理工具在管理启动项的时候.通过读取注册表Run项里的内容,来获得启动内容。如果我们将Run项里的某个键值隐藏起来,这样的话,那些系统管理工具就获取不了我们的启动项了。
展开更多
关键词
编程
RING0
注册表
原文传递
编写零管道反向cmdshell后门程序
10
作者
键盘上的眼泪
《黑客防线》
2009年第12期90-91,共2页
什么是cmdshell?cmdshell就是通过cmd窗口远程执行命令。那什么是管道呢?管道是一种进程间通信的方法,进程可以从这个对象的一个端13写入信息,并从这个对象的另一个端口读取信息。后门程序一般是使用管道进行通信的。使用CreatePip...
什么是cmdshell?cmdshell就是通过cmd窗口远程执行命令。那什么是管道呢?管道是一种进程间通信的方法,进程可以从这个对象的一个端13写入信息,并从这个对象的另一个端口读取信息。后门程序一般是使用管道进行通信的。使用CreatePipe函数可以建立管道,该函数原型如下:
展开更多
关键词
编程
cmdshell
后门
原文传递
文件系统过滤驱动实现文件保护
11
作者
键盘上的眼泪
《黑客防线》
2010年第7期276-278,共3页
2010年第6期的《黑客防线》杂志上胡文亮同学有一篇《底层函数的文件防删除》,个人认为如果Hook的函数越底层,那么在Foke函数里就越难处理,稍微没处理好就有可能导致蓝屏。
关键词
文件系统过滤
文件保护
原文传递
题名
恢复Inline Hook结束冰刃进程
1
作者
键盘上的眼泪
出处
《黑客防线》
2010年第6期120-121,共2页
文摘
关闭冰刃有很多种方法,比如调用内核未导出的PspTerminateProcess函数,或者使用模拟点击。本文将用一种”物归原主”的方法来对付冰刃。冰刃对自身的进程保护方法是InlineHook了NtOpenProcess和NtTerminateProcess这两个函数,修改了这两个函数的前5个字节,jmp到自己定义的处理函数里,所以只要我们将这两个被Hook的函数”物归原主”恢复过来,那么在Ring3下调用Open Process获得进程句柄,然后再调用TerminateProcess就能轻松结束冰刃进程。
关键词
进程句柄
HOOK
冰
S函数
保护方法
OPEN
调用
内核
分类号
TP311.11 [自动化与计算机技术—计算机软件与理论]
原文传递
题名
Delphi实现邮件SMTP与POP3
2
作者
键盘上的眼泪
出处
《黑客防线》
2010年第6期96-97,共2页
文摘
一般发送邮件有两种方式,一种是通过Web的方式,还有一种是通过SMTP方式。收邮件也有两种方式,一种是Web方式,另一种是POP3方式。sMTP即简单邮件传输协议,它是一组用于由源地址到目的地址传送邮件的规则,由其来控制信件的中转方式。POP3(Post Office Protocol 3)即邮局协议的第3个版本,是规定个人计算机如何连接到互联网上的邮件服务器进行收发邮件的协议。Outlook与FoxMail都是用SMTP与POP3的方式来收发邮件的,
关键词
简单邮件传输协议
POP3
SMTP
DELPHI
FOXMAIL
Outlook
WEB方式
Office
分类号
TP393.098 [自动化与计算机技术—计算机应用技术]
原文传递
题名
Ring3下利用RegNotifychangeKeyValue实现注册表监控
3
作者
键盘上的眼泪
出处
《黑客防线》
2009年第8期127-129,共3页
文摘
木马病毒为了实现自启动.经常喜欢在Run项里添加键值,在Ring3下我们可以使用Win32 API函数RegNotifychangeKeyValue来实现监视注册表。本文将分别使用Delphi和VC同时实现监视注册表启动项。我们先来看看这个函数的原型:
关键词
注册表
API函数
监控
Delphi
WIN32
木马病毒
RUN
自启动
分类号
TP316.7 [自动化与计算机技术—计算机软件与理论]
TP311.1 [自动化与计算机技术—计算机软件与理论]
原文传递
题名
使用Greta正则表达式扫描网马
4
作者
键盘上的眼泪
出处
《黑客防线》
2010年第1期122-124,共3页
文摘
杀毒软件扫描病毒的时候使用的是特征码匹配,而在扫描网马的时候,同样也可以使用特征码匹配。本文我们就使用正则表达式来扫描网马。
关键词
正则表达式
扫描
特征码匹配
杀毒软件
分类号
TP312 [自动化与计算机技术—计算机软件与理论]
TP391.4 [自动化与计算机技术—计算机应用技术]
原文传递
题名
Winlo驱动级模拟按键的实现
5
作者
键盘上的眼泪
出处
《黑客防线》
2010年第2期94-95,共2页
文摘
有某些软件会屏蔽掉SendMessage、PostMessage这些发送消息的函数,这样的话我们就无法通过发送消息的方式去模拟按键,这时可以使用keybd_event函数来实现模拟按键.但如果keybd_event函数也被屏蔽了怎么办?我们还可以使用另一种方法,winlo驱动级模拟按键。
关键词
编程
Winlo
模拟按键
分类号
TP311 [自动化与计算机技术—计算机软件与理论]
TN929.53 [电子电信—通信与信息系统]
原文传递
题名
Windows系统编程解析
6
作者
键盘上的眼泪
出处
《黑客防线》
2009年第8期110-114,共5页
文摘
很多朋友们都在问为什么黑防七剑课程——莫问剑分别使用三种语言来讲课呢?本文笔者将给大家一个解释,在解释这个问题之前,你必须先明白以下这三件事。
关键词
WINDOWS系统
解析
编程
分类号
TP316.7 [自动化与计算机技术—计算机软件与理论]
O174.5 [理学—基础数学]
原文传递
题名
Delphi编写系统用户管理工具
7
作者
键盘上的眼泪
出处
《黑客防线》
2009年第11期100-103,共4页
文摘
Windows系统下有一个net命令,相信很多朋友都用过.这个命令其实就是调用了C:\windows\system32\net.exe这个文件。net.exe是一个系统自带的工具.功能很强大,可以实现用户管理、文件共享、网络管理等等。本文我们就用Delphi自己动手编写一个系统用户管理工具.也算是实现了net.exe的一部分功能。
关键词
编程
DELPHI
用户管理
分类号
TP316.7 [自动化与计算机技术—计算机软件与理论]
TP311.1 [自动化与计算机技术—计算机软件与理论]
原文传递
题名
编写窃取U盘文件的木马插件
8
作者
键盘上的眼泪
出处
《黑客防线》
2009年第10期114-116,共3页
文摘
“肉鸡”的U盘里可能有很多个人资料.很多人都想窃取,但是我们不可能每时每分都守着“肉鸡”,等着“肉鸡”去插入U盘。所以我想了下.能不能自己写一个程序,在“肉鸡”上运行.让程序去监视“肉鸡”的U盘是否插入。
关键词
编程
木马
遍历
分类号
TP333 [自动化与计算机技术—计算机系统结构]
TN959.73 [电子电信—信号与信息处理]
原文传递
题名
Ring0下注册表键值的枚举与隐藏
9
作者
键盘上的眼泪
出处
《黑客防线》
2009年第12期61-65,共5页
文摘
注册表一直都是病毒、木马和杀毒软件的必争之地,有很多木马为了自启动,都会在注册表的Run项里写入键值。有很多系统管理工具在管理启动项的时候.通过读取注册表Run项里的内容,来获得启动内容。如果我们将Run项里的某个键值隐藏起来,这样的话,那些系统管理工具就获取不了我们的启动项了。
关键词
编程
RING0
注册表
分类号
TP316.86 [自动化与计算机技术—计算机软件与理论]
TP316.7 [自动化与计算机技术—计算机软件与理论]
原文传递
题名
编写零管道反向cmdshell后门程序
10
作者
键盘上的眼泪
出处
《黑客防线》
2009年第12期90-91,共2页
文摘
什么是cmdshell?cmdshell就是通过cmd窗口远程执行命令。那什么是管道呢?管道是一种进程间通信的方法,进程可以从这个对象的一个端13写入信息,并从这个对象的另一个端口读取信息。后门程序一般是使用管道进行通信的。使用CreatePipe函数可以建立管道,该函数原型如下:
关键词
编程
cmdshell
后门
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
TE988.2 [石油与天然气工程—石油机械设备]
原文传递
题名
文件系统过滤驱动实现文件保护
11
作者
键盘上的眼泪
出处
《黑客防线》
2010年第7期276-278,共3页
文摘
2010年第6期的《黑客防线》杂志上胡文亮同学有一篇《底层函数的文件防删除》,个人认为如果Hook的函数越底层,那么在Foke函数里就越难处理,稍微没处理好就有可能导致蓝屏。
关键词
文件系统过滤
文件保护
分类号
TP309 [自动化与计算机技术—计算机系统结构]
原文传递
题名
作者
出处
发文年
被引量
操作
1
恢复Inline Hook结束冰刃进程
键盘上的眼泪
《黑客防线》
2010
0
原文传递
2
Delphi实现邮件SMTP与POP3
键盘上的眼泪
《黑客防线》
2010
0
原文传递
3
Ring3下利用RegNotifychangeKeyValue实现注册表监控
键盘上的眼泪
《黑客防线》
2009
0
原文传递
4
使用Greta正则表达式扫描网马
键盘上的眼泪
《黑客防线》
2010
0
原文传递
5
Winlo驱动级模拟按键的实现
键盘上的眼泪
《黑客防线》
2010
0
原文传递
6
Windows系统编程解析
键盘上的眼泪
《黑客防线》
2009
0
原文传递
7
Delphi编写系统用户管理工具
键盘上的眼泪
《黑客防线》
2009
0
原文传递
8
编写窃取U盘文件的木马插件
键盘上的眼泪
《黑客防线》
2009
0
原文传递
9
Ring0下注册表键值的枚举与隐藏
键盘上的眼泪
《黑客防线》
2009
0
原文传递
10
编写零管道反向cmdshell后门程序
键盘上的眼泪
《黑客防线》
2009
0
原文传递
11
文件系统过滤驱动实现文件保护
键盘上的眼泪
《黑客防线》
2010
0
原文传递
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部