自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(7)
  • 资源 (3)
  • 收藏
  • 关注

翻译 第四章 Winsock高级问题

 Winsock编程常见问答第四章 Winsock高级问题原文:http://tangentsoft.net/wskfaq/advanced.html 译者:jovia   时间:2010年4月2日 4.1 Winsock支持原始套接字吗?是的,Winsock支持原始套接字,但存在一些限制。例如:SOCKET sd = socket(AF_INET, SOC

2010-04-03 00:44:00 1305

原创 SQL Server 学习笔记--全文搜索(1)

使用全文检索的步骤:1、如果要给某个表创建一个全文索引,必须先给它建立一个唯一性索引。2、创建全文索引。       全文索引使用SQL Server Management Stadio之类的工具来创建,但它们是作为独立于数据库的文件存储在磁盘上的,而且由MSFTESQL服务来维护。编目(catalog)是用来组织索引的,可以创建任意多个编目来组织索引,但是这些编目不能横跨数据库。

2007-04-08 22:43:00 878

原创 SQL Server 2005 学习笔记--SSIS篇(3架构)

 上图为集成服务的整体架构上图为控制流的逻辑示意结构。控制流元素主要描述的了包中Task的布局,每个Task之间的优先次序和它们如何与数据源连接关联并执行的,为了方便逻辑上可以把一组相关的Task共同保存在一个Container中,可以把它们们作为一个集合进行各种配置。上图为数据流的逻辑示意结构。与控制流不同,数据流对象主要描述的是数据在点与点之间的转换。这里转换的都是

2007-04-08 16:54:00 1096 2

原创 SQL Server 2005 学习笔记--SSIS篇(2)

二、创建与设计包什么是包?     包是一个经过组织的构件集合,是SSIS传输操作的执行单元,是SSIS正常运转和开发人员操纵数据的要素。     包必须包含数据的源和目的地,可包含任何转换,还可包含任何构件(比如任务)来定义工作流(即由SSIS执行的操作序列)。 如何创建包?      创建包之前必须先有存放包的项目。项目是包含相关文件的容器,包在项目内开发。   

2007-04-08 00:37:00 2805

原创 SQL Server 2005 学习笔记--SSIS篇(1)

一、 SQL Server 集成服务(SSIS)的新增特性        提示 :SSIS既可以随同SQL Server 2005安装在同一系统上(默认是不安装的,必须选择SSIS组件),也可以单独安装在一个仅供SSIS专用的系统上。        同DTS的关键差别:引进了图形工具。              在BIDS中增加了“SSIS设计器”和“SQL Server导

2007-04-07 22:51:00 1677 1

转载 报表服务2005

  3.2  报表服务2005本章包括了报表服务2005的核心组件。下面的讨论将会使读者更好地理解这些组件,必须把它们集中到一起才能创建一个完整的报表解决方案。3.2.1  平台概览正如在前一节所看到的一样,报表平台可以分为三个主要阶段:创作、管理和交付。现在专门看一下报表服务2005,看看这个平台是如何包含这三个阶段的。首先,我们要确定的第一件事情是报表服务是一个真正意义的平

2007-04-06 11:22:00 2209

原创 SQL Server 2005学习笔记--报表(1)

一、Report Services的应用      人们实际上可能需要无数种方式的报表,但总的来说,报表可以分成以下两种类型:1、标准的定期报表: 以一种标准格式,按一个标准时间表,定期地出现。比如公司总裁要求的那种报表。2、特别报表:是根据具体需要创建的。        Reporting Services包含了两个重要的创作工具:报表设计器和报表,可以创建和细化这两种报表(注意

2007-04-06 04:09:00 783 1

16-bit debugger grdb.exe

grdb seems j just like the default MS debugger with that it's colorful and comfortable. 而且功能也比MS debugger强大!

2009-12-09

rookit专题研究(pdf版)

来自看雪学院的rookit资料汇总 对于ROOTKIT专题的研究,主要涉及的技术有如下部分: 1. 内核hook 对于hook,从ring3有很多,ring3到ring0也有很多,根据api调用环节递进的顺序,在每一个环节都有hook的机会,可以有int 2e或者sysenter hook,ssdt hook,inline hook ,irp hook,object hook,idt hook等等。在这里,我们逐个介绍。 1)object hook 2)ssdt hook 3)inline-hook 4)idt hook 5)IRP hook 6)SYSENTER hook 7)IAT HOOK 8)EAT HOOK 2. 保护模式篇章第一部分: ring3进ring0之门 1)通过调用门访问内核 2)通过中断门访问内核 3)通过任务门访问内核 4)通过陷阱门访问内核 3。保护模式篇章第二部分:windows分页机制 1)windows分页机制 4。保护模式篇章第三部分:直接访问硬件 1)修改iopl,ring3直接访问硬件 2)追加tss默认I/O许可位图区域 3)更改tss I/O许可位图指向 5。detour 修改函数执行路径,可用于对函数的控制流程进行重定路径。 1)detour补丁 6. 隐身术 1)文件隐藏 2)进程隐藏 3)注册表键值隐藏 4)驱动隐藏 5)进程中dll模块隐藏 6)更绝的隐藏进程中的dll模块,绕过IceSword的检测 7)端口隐藏 7。ring0中调用ring3程序 1) apc方式 2) deviceiocontrol 方式 8。进程线程监控 1)监控进程创建 2)杀线程 3)保护进程和屏蔽文件执行 9。其他 1)获取ntoskrnl.exe模块地址的几种办法 2)驱动感染技术扫盲 3)shadow ssdt学习笔记 4)高手进阶windows内核定时器之一 5)高手进阶windows内核定时器之二 6)运行期修改可执行文件的路径和Command Line 7)查找隐藏驱动 8)装载驱动的几种办法 9)内核中注入dll的一种流氓方法 10)另一种读写进程内存空间的方法 11)完整驱动感染代码 12)Hook Shadow SSDT 13)ring0检测隐藏进程

2009-09-24

Rootkit研究专题(chm版)

来自看雪学院的rookit资料汇总 对于ROOTKIT专题的研究,主要涉及的技术有如下部分: 1. 内核hook 对于hook,从ring3有很多,ring3到ring0也有很多,根据api调用环节递进的顺序,在每一个环节都有hook的机会,可以有int 2e或者sysenter hook,ssdt hook,inline hook ,irp hook,object hook,idt hook等等。在这里,我们逐个介绍。 1)object hook 2)ssdt hook 3)inline-hook 4)idt hook 5)IRP hook 6)SYSENTER hook 7)IAT HOOK 8)EAT HOOK 2. 保护模式篇章第一部分: ring3进ring0之门 1)通过调用门访问内核 2)通过中断门访问内核 3)通过任务门访问内核 4)通过陷阱门访问内核 3。保护模式篇章第二部分:windows分页机制 1)windows分页机制 4。保护模式篇章第三部分:直接访问硬件 1)修改iopl,ring3直接访问硬件 2)追加tss默认I/O许可位图区域 3)更改tss I/O许可位图指向 5。detour 修改函数执行路径,可用于对函数的控制流程进行重定路径。 1)detour补丁 6. 隐身术 1)文件隐藏 2)进程隐藏 3)注册表键值隐藏 4)驱动隐藏 5)进程中dll模块隐藏 6)更绝的隐藏进程中的dll模块,绕过IceSword的检测 7)端口隐藏 7。ring0中调用ring3程序 1) apc方式 2) deviceiocontrol 方式 8。进程线程监控 1)监控进程创建 2)杀线程 3)保护进程和屏蔽文件执行 9。其他 1)获取ntoskrnl.exe模块地址的几种办法 2)驱动感染技术扫盲 3)shadow ssdt学习笔记 4)高手进阶windows内核定时器之一 5)高手进阶windows内核定时器之二 6)运行期修改可执行文件的路径和Command Line 7)查找隐藏驱动 8)装载驱动的几种办法 9)内核中注入dll的一种流氓方法 10)另一种读写进程内存空间的方法 11)完整驱动感染代码 12)Hook Shadow SSDT 13)ring0检测隐藏进程

2009-09-24

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除