free2000fly 的自留地
关于 c/c++, asm 等的 dashs
C++博客
首页
新随笔
联系
聚合
管理
随笔-25 评论-50 文章-0 trackbacks-0
常去之地
Mark Russinovich's technical blog
NtBuildNumber
galihoo的专栏
Anti proect forums
btchina
catch22
codeguru
codeproject
COM in plain C
Jeffrey Walton -- About Crypto++
Kruglinski's blog
Michael Dunn
NAT Stuff
P2P 技术
SQL语句教程
visualfc
董岩的博客
懒人日记
李马的主页
小明的思考
倪勋的专栏
The Windows Driver Model Simplifies Management ofDevice Driver I/O Requests
Communication between GUI Application and Device Driver
Hardware and System
一切从 C 开始
Win2000 服务端
垃圾堆 -- windowssky
Don`t Sleep!
CIW_BLUE
无本之木
狙剑
Kernel Mode Sockets Library
安全焦点
LionD8' Blog
Windows Internals---Processes,Threads,Jobs
看雪软件安全论坛
Windows System Call Table
XML Web Services on a Chip
罗宾,汗-_-!
Dcb0y [A.D.K] - I am dcboy
sudami
TimiXu的专栏
webcrazy
绿盟安全月刊
通过TEB/PEB枚举当前进程空间中用户模块列表
《Windows Vista for Developers》系列
一块三毛钱
内核态进程管理器Intercessor和实现细节
ZwelL'Blog 一些内核相关的文章
Injecting Code Into Privileged Win32 Processes
NtCreateThreadEx usage for Injection on Vista (DONE)
操作被占用的文件-unlocker机理分析
PEB结构----枚举用户模块列表
http://www.nynaeve.net/
补天科技_知识库_高级编程
http://alantop.5166.info
posted on 2008-05-04 18:52
free2000fly
阅读(158)
评论(0)
编辑
收藏
引用
标题
姓名
主页
验证码
*
内容(提交失败后,可以通过“恢复上次提交”恢复刚刚提交的内容)
Remember Me?
登录
使用高级评论
新用户注册
返回页首
恢复上次提交
[使用Ctrl+Enter键可以直接提交]
博客园
BlogJava
博客生活
IT博客网
C++博客
PHP博客
博客园社区
管理博客
教师博客
天文博客
汽车博客
足球博客
股票博客
电子技术博客
<
2008年5月
>
日
一
二
三
四
五
六
27
28
29
30
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
1
2
3
4
5
6
7
常用链接
我的随笔
我的评论
我参与的随笔
留言簿
(1)
给我留言
查看公开留言
查看私人留言
随笔档案
2008年7月 (1)
2008年6月 (5)
2008年5月 (2)
2008年4月 (2)
2008年3月 (9)
2008年2月 (1)
2008年1月 (1)
2007年12月 (4)
相册
my picture
快捷连接
我的其他博客
位于 CSDN 上的 BLOG
位于 vchelp 上的 BLOG
友情连接
搜索
最新评论
1. re: 也写了一个自删除程序, 采用远程线程注入技术. [未登录]
@lll
什么玩意?你说什么玩意?
--free2000fly
2. re: 也写了一个自删除程序, 采用远程线程注入技术.
什么玩意?有什么用啊?
--lll
3. re: 完成 windows nt 系列的 DLL injection 功能的开发
谢了,我尝试了下dll Process_Attach事件时,同时安装系统钩子,似乎还行在Vista上,以后再有问题继续请教,呵呵.
--UI Automation
4. re: 完成 windows nt 系列的 DLL injection 功能的开发
评论内容较长,点击标题查看
--free2000fly
5. re: 完成 windows nt 系列的 DLL injection 功能的开发
能不能给点提示,如何提升token的权限?我给你发了留言,有问题想请教。
--UI Automation
阅读排行榜
1. 多年前翻译的一个 ASM 教程, 包含一个拼图游戏(1441)
2. 也写了一个自删除程序, 采用远程线程注入技术. (1422)
3. VC++ 6 的 MSDN 插件 (1228)
4. 中文版 ASM KMD tut(1220)
5. 完成 windows nt 系列的 DLL injection 功能的开发 (1213)
评论排行榜
1. 一个复合文档查看器 (11)
2. 完成 windows nt 系列的 DLL injection 功能的开发 (9)
3. 也写了一个自删除程序, 采用远程线程注入技术. (8)
4. VC++ 6 的 MSDN 插件 (6)
5. WM_DESTROY 和 WM_NCDESTROY 消息之间有什么区别? (译)(4)
60天内阅读排行
1. 也写了一个自删除程序, 采用远程线程注入技术. (1422)
2. 完成 windows nt 系列的 DLL injection 功能的开发 (1213)
3. 完成 madchook 库驱动的逆向工程(1007)
4. 将 ATL 的一个顽固 Bug 修正了(709)
5. Injecting Code Into Privileged Win32 Processes (转帖)(111)