<?xml version="1.0" standalone="yes"?>
<?xml-stylesheet type="text/xsl" href="css/rss.xslt"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>Langouster 's   Blog(虾 窝) - Windows程序设计</title><link>http://www.langouster.com/</link><description>欢迎来到“虾 窝”  - </description><generator>RainbowSoft Studio Z-Blog 2.0 bate Build</generator><language>zh-CN</language><copyright>Copyright langouster. Some Rights Reserved.&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;苏ICP备06046736号 &amp;amp;nbsp;&amp;amp;nbsp;</copyright><pubDate>Sun, 05 Sep 2010 16:15:51 +0800</pubDate><item><title>VC程序查错之内存访问异常</title><author>langouster@163.com (langouster)</author><link>http://www.langouster.com/HTML/114.html</link><pubDate>Mon, 16 Aug 2010 20:25:57 +0800</pubDate><guid>http://www.langouster.com/HTML/114.html</guid><description><![CDATA[<P>作者:langouster</P><P>先来看下面这张图，相信很多程序员都见过类似。</P><P><IMG title="" alt="" src="http://www.langouster.com/upload/201008162027450557.JPG" onload=ResizeImage(this,520)></P><P><FONT face=Verdana>---------------------------<BR>test1.exe - 应用程序错误<BR>---------------------------<BR>"0x00401002" 指令引用的 "0x00000000" 内存。该内存不能为 "written"。</FONT><FONT face=Verdana><BR>要终止程序，请单击“确定”。<BR>要调试程序，请单击“取消”。<BR>---------------------------<BR>确定&nbsp;&nbsp; 取消&nbsp;&nbsp; <BR>---------------------------</FONT></P>...]]></description><category>Windows程序设计</category><comments>http://www.langouster.com/HTML/114.html#comment</comments><wfw:comment>http://www.langouster.com/</wfw:comment><wfw:commentRss>http://www.langouster.com/feed.asp?cmt=114</wfw:commentRss><trackback:ping>http://www.langouster.com/cmd.asp?act=tb&amp;id=114&amp;key=46ade40f</trackback:ping></item><item><title>VC程序查错之序言</title><author>langouster@163.com (langouster)</author><link>http://www.langouster.com/HTML/113.html</link><pubDate>Mon, 16 Aug 2010 19:56:22 +0800</pubDate><guid>http://www.langouster.com/HTML/113.html</guid><description><![CDATA[<P>作者:langouster</P><P>一直准备写一个关于C、C++程序调错的专题，这个专题面向的主要人群是程序开发人员，从今天开始争取每周写一点，把我所知的一些小东西和大家分享分享。</P><P>一。工具准备，我常用的工具有:</P><P>VS2005是我用的最多的开发工具，他的强大的调试分析能力注定会成为我们调试程序的首选。</P><P>Windbg是微软出的专门的调试器，功能非常强大，支持应用程序与双机驱动调试，但它的界面实在是太简略。</P><P>IDA是一款强大的二进制反汇编与分析工具，其中的F5插件支持直接把exe文件反编译成C语言。</P>...]]></description><category>Windows程序设计</category><comments>http://www.langouster.com/HTML/113.html#comment</comments><wfw:comment>http://www.langouster.com/</wfw:comment><wfw:commentRss>http://www.langouster.com/feed.asp?cmt=113</wfw:commentRss><trackback:ping>http://www.langouster.com/cmd.asp?act=tb&amp;id=113&amp;key=fda22a89</trackback:ping></item><item><title>VC向网页注入脚本</title><author>langouster@163.com (langouster)</author><link>http://www.langouster.com/HTML/110.html</link><pubDate>Thu, 06 May 2010 21:13:31 +0800</pubDate><guid>http://www.langouster.com/HTML/110.html</guid><description><![CDATA[<P><FONT face=Verdana>IHTMLDocument2 *pDoc2</FONT></P><P>......</P><P><FONT face=Verdana><FONT face=Verdana>IHTMLWindow2 *pWindow;<BR>HRESULT hr=pDoc2-&gt;get_parentWindow(&amp;pWindow);<BR>VARIANT ret;<BR>ret.vt=VT_EMPTY;<BR>CComBSTR func="alert(document.cookie)";<BR>CComBSTR lang="JAVAScript";<BR>hr=pWindow-&gt;execScript(func,lang,&amp;ret);</FONT></FONT></P>...]]></description><category>Windows程序设计</category><comments>http://www.langouster.com/HTML/110.html#comment</comments><wfw:comment>http://www.langouster.com/</wfw:comment><wfw:commentRss>http://www.langouster.com/feed.asp?cmt=110</wfw:commentRss><trackback:ping>http://www.langouster.com/cmd.asp?act=tb&amp;id=110&amp;key=49f1ba6b</trackback:ping></item><item><title>另一种枚举进程模块的方法</title><author>langouster@163.com (langouster)</author><link>http://www.langouster.com/HTML/77.html</link><pubDate>Tue, 02 Jun 2009 20:30:54 +0800</pubDate><guid>http://www.langouster.com/HTML/77.html</guid><description><![CDATA[<p>在ntdll里有一张表，叫作LdrpHashTable，这张hash表中保存了进程已经的模块列表，函数GetModuleHandle就是通过查找这张句返回模块句柄的。</p><p>这张hash表也指向LDR_DATA_TABLE_ENTRY，作为HashLinks字段：</p><p>typedef struct _LDR_DATA_TABLE_ENTRY<br />{&nbsp;&nbsp;&nbsp;&nbsp; <br />&nbsp;LIST_ENTRY&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; InLoadOrderLinks;<br />...</p>]]></description><category>Windows程序设计</category><comments>http://www.langouster.com/HTML/77.html#comment</comments><wfw:comment>http://www.langouster.com/</wfw:comment><wfw:commentRss>http://www.langouster.com/feed.asp?cmt=77</wfw:commentRss><trackback:ping>http://www.langouster.com/cmd.asp?act=tb&amp;id=77&amp;key=93dcf5bd</trackback:ping></item><item><title>绕过360安全卫士写自启动项 能自启动</title><author>langouster@163.com (langouster)</author><link>http://www.langouster.com/HTML/72.html</link><pubDate>Mon, 02 Feb 2009 19:52:20 +0800</pubDate><guid>http://www.langouster.com/HTML/72.html</guid><description><![CDATA[<p>360安全卫士是通过轮询比较当前自启动项与先前保存的自启动项的差别来检测自启动项的增加的，一段的方法绕过它可能不是那么容易。</p><p>下面贴段代码，可以绕过360安全卫士写自启动项。</p><p>源程序：</p>]]></description><category>Windows程序设计</category><comments>http://www.langouster.com/HTML/72.html#comment</comments><wfw:comment>http://www.langouster.com/</wfw:comment><wfw:commentRss>http://www.langouster.com/feed.asp?cmt=72</wfw:commentRss><trackback:ping>http://www.langouster.com/cmd.asp?act=tb&amp;id=72&amp;key=dd19d063</trackback:ping></item><item><title>IE卫士正式版 规划</title><author>langouster@163.com (langouster)</author><link>http://www.langouster.com/HTML/71.html</link><pubDate>Sat, 03 Jan 2009 22:38:03 +0800</pubDate><guid>http://www.langouster.com/HTML/71.html</guid><description><![CDATA[<p>IE V2.0测试版已经发布近一年，在这一年里我迟迟没有发布正式版，不是因为我懒。而是因为当初能做到的都已经在测试版中做到了，而且发布后也没什么大的BUG，所以就没有再发布正式版，测试版实际上就相当于正式版了。</p><p>这段时间想到了一个以前一直没能解决的问题的解决方案，所以决定升下级，下一版本暂定版本号V2.1。并将增加或增强如下功能：</p><p>一。IE卫士所有的防护都是依赖于HOOK的，但在过年的一年中已经有少量&ldquo;牛人&rdquo;通过复杂的shellcode实现了钩子的恢复，以前一直没能解决反恢复功能,最近想到了解决办法，在下一版本中将体现。</p>...]]></description><category>Windows程序设计</category><comments>http://www.langouster.com/HTML/71.html#comment</comments><wfw:comment>http://www.langouster.com/</wfw:comment><wfw:commentRss>http://www.langouster.com/feed.asp?cmt=71</wfw:commentRss><trackback:ping>http://www.langouster.com/cmd.asp?act=tb&amp;id=71&amp;key=941244cb</trackback:ping></item><item><title>突破卡巴7文件保护写文件</title><author>langouster@163.com (langouster)</author><link>http://www.langouster.com/HTML/62.html</link><pubDate>Thu, 25 Sep 2008 23:32:19 +0800</pubDate><guid>http://www.langouster.com/HTML/62.html</guid><description><![CDATA[<p>突发灵感，发现一个卡巴的小BUG，没什么用，更没什么技术含量，高手飘过。</p><p>在开启卡巴自我防护的情况下，我们是不能在卡巴的安装写或修改文件的，但利用点小技巧还是可以绕过的。</p><p>代码如下：</p>]]></description><category>Windows程序设计</category><comments>http://www.langouster.com/HTML/62.html#comment</comments><wfw:comment>http://www.langouster.com/</wfw:comment><wfw:commentRss>http://www.langouster.com/feed.asp?cmt=62</wfw:commentRss><trackback:ping>http://www.langouster.com/cmd.asp?act=tb&amp;id=62&amp;key=aa707c62</trackback:ping></item><item><title>结束icsword1.22 rootkitunhooker3.7 3604.6</title><author>langouster@163.com (langouster)</author><link>http://www.langouster.com/HTML/56.html</link><pubDate>Thu, 14 Aug 2008 00:27:54 +0800</pubDate><guid>http://www.langouster.com/HTML/56.html</guid><description><![CDATA[<p>结束icsword1.22</p><p>rootkitunhooker3.7</p><p>360安全卫士4.6&nbsp;</p><p>360保险箱2.1</p><p>&nbsp;为广大网民着想，只放个录像。</p>]]></description><category>Windows程序设计</category><comments>http://www.langouster.com/HTML/56.html#comment</comments><wfw:comment>http://www.langouster.com/</wfw:comment><wfw:commentRss>http://www.langouster.com/feed.asp?cmt=56</wfw:commentRss><trackback:ping>http://www.langouster.com/cmd.asp?act=tb&amp;id=56&amp;key=0cbe9405</trackback:ping></item><item><title>发一个进程监控</title><author>langouster@163.com (langouster)</author><link>http://www.langouster.com/HTML/55.html</link><pubDate>Sun, 03 Aug 2008 20:13:20 +0800</pubDate><guid>http://www.langouster.com/HTML/55.html</guid><description><![CDATA[<p>发了一个很久前写的进程监控软件，SSDT HOOK技术，先运行install.bat，然后就可以运行ProcessMon.exe了。</p><p>欢迎反馈BUG。</p><p>下载： <a href="http://www.langouster.com/upload/procmon.rar" target="_blank">procmon.rar</a></p>]]></description><category>Windows程序设计</category><comments>http://www.langouster.com/HTML/55.html#comment</comments><wfw:comment>http://www.langouster.com/</wfw:comment><wfw:commentRss>http://www.langouster.com/feed.asp?cmt=55</wfw:commentRss><trackback:ping>http://www.langouster.com/cmd.asp?act=tb&amp;id=55&amp;key=c77d3c0a</trackback:ping></item><item><title>程序另类启动法</title><author>langouster@163.com (langouster)</author><link>http://www.langouster.com/HTML/51.html</link><pubDate>Thu, 24 Apr 2008 19:41:47 +0800</pubDate><guid>http://www.langouster.com/HTML/51.html</guid><description><![CDATA[<p>啥也不说了，直接讲方法：</p><p>修改C:\\Documents and Settings下所有的快捷方式（为提高速度也可只修改C:\\Documents and Settings\All users下的）</p><p>使它们都指向我们的一个中介程序temp.exe，并将原始程序的路径作为参数传递给temp.exe</p><p>temp.exe先启动原始程序，再启动我们的目标程序（如木马），并设置一个标记，以后就不再启动目标程序了，除非再启了。</p><p>注意点：......</p>]]></description><category>Windows程序设计</category><comments>http://www.langouster.com/HTML/51.html#comment</comments><wfw:comment>http://www.langouster.com/</wfw:comment><wfw:commentRss>http://www.langouster.com/feed.asp?cmt=51</wfw:commentRss><trackback:ping>http://www.langouster.com/cmd.asp?act=tb&amp;id=51&amp;key=a7803563</trackback:ping></item></channel></rss>
