BlackFeather'S Blog 我的技术小博 -- C/C++,Python,Golang

用VB做一个远程管理软件(11月28日更新)

 

假期甚为单调,回想起以前做的远程文件管理,手又痒痒,打算继续做这个东西。原来的那个代码因为本本被格所以丢了,重新写一个吧,试着放弃WINSOCK控件来写。

先挖个坑,占个地。。。

请多关注!~

More...

2009年7月22日 | 发布:blackfeather | 分类:随心杂谈 | 评论:7

RemoteCMD--VB

 

好久好久以前写的,放在电脑里都快生锈了,所以贴出来晾晾。

程序是利用WINSOCK控件的网络编程,分两部分,服务端和客户端。客户端监听一个端口设置密码,服务端连接并验证,成功连接后可以执行CMD命令并返回回显(利用了一个建立PIPE管道的模块,我这里以前发过)。

服务端可以设置为自动连接,类似鸽子等反向连接的软件。比较适合新手学习使用WINSOCK控件的使用,比如多用户连接,密码验证等等

因为是我当初学习WINSOCK的时候写的,所以写的很乱,格式等等都极为不标准,大家看看用法就够了

...

More...

2009年7月18日 | 发布:blackfeather | 分类:VB编程 | 评论:0

milw0rm 真的 关闭了?

 

www.milw0rm.com,黑客界多么出名的网站,我都上了好多年了,我的博客里也有这个网站的友情链接,结果今天上午突然网站上打出了一个这么段话:

Well, this is my goodbye header for milw0rm. I wish I had the time I did in the past to post exploits, I just don't :(. For the past 3 months I have actually done a pretty crappy job of getting peoples work out fast enough to be proud of, 0 to 72 hours (taking off weekends) isn't fair to the authors on this site. I appreciate and thank everyone for their support in the past.
Be safe, /str0ke

哎,可惜可惜啊。结果下午就不能访问了。。。真的关了。。。

More...

2009年7月9日 | 发布:blackfeather | 分类:随心杂谈 | 评论:1

MPEG-2视频0day漏洞网页木马生成器

 

这个代码是我从某个被挂马网站上分离出来的,并且本机全补丁测试真的可用,还是秒杀~~~所以就贴出来吧

一般的孩子喜欢生成器,所以也弄了一个。

 

 

 

...

More...

2009年7月7日 | 发布:blackfeather | 分类:其他代码 | 评论:1

MPEG-2视频0day漏洞补丁

 

这几天MPEG-2视频0day漏洞闹得沸沸扬扬,最郁闷的是昨天晚上上网的时候我还中了这个,结果感染了猫癣病毒···不过好在我见多识广,第一反应不对劲立刻冷重启了,然后一一清除···所以我深深的体会到了0day的恐怖和没有打补丁的那种无助。于是乎从某挂了马的网站上分析出了网马,看了看代码,写了一个免疫器。在微软出补丁前,还是这么救济吧···

...

More...

2009年7月7日 | 发布:blackfeather | 分类:工具程序 | 评论:0

反编译的手机版飞信,但是不懂JAVA,贴出来玩玩吧

 

没事做了,用JAD反编译了手机版飞信想看看他的登陆时流程,结果弄出来却看不懂JAVA,非常不习惯面对对象这种思想。。。、

 

贴出来吧,有意者自己看看。。。

 

代码片段(登陆的这一段代码):

    public void on_Login(Vector vector)
        throws Exception
...

More...

2009年6月22日 | 发布:blackfeather | 分类:其他代码 | 评论:0

刚看了一篇高考0分作文,写的还算有内涵

 

某省的高考零分作文:

题目是:

    兔子是历届小动物运动会的短跑冠军,可是不会游泳。一次兔子被狼追到河边,差点被抓住。动物管理局为了小动物的全面发展,将小兔子送进游泳培训班,同班的还有小狗、小龟和小松鼠等。小狗、小龟学会游泳,又多了一种本领,心里很高兴:小兔子和小松鼠花了好长时间都没学会,很苦恼。培训班教练野鸭说:“我两条腿都能游,你们四条腿还不能游?成功的90%来自汗水。加油!呷呷!”
     评论家青蛙大发感慨:“兔子擅长的是奔跑!为什么只是针对弱点训练而不发展特长呢?”思想家仙鹤说:“生存需要的本领不止一种呀!兔子学不了游泳就学打洞,松鼠学不了游泳就学爬树嘛。”
...

More...

2009年6月14日 | 发布:blackfeather | 分类:随心杂谈 | 评论:2

病毒防火墙--演示程序

 

代码已公开,传送门:http://www.fenlog.com/post/44.html

历时一个月,做了N套方案,最后终于有了雏形,可以拉出来见人了。采用ring3下的全局钩子,HOOK了几个API,sendmessage发送消息返回用户的选择。DLL与主程序之间通信采用的是建立文件映射的方法,DLL里新建一个线程循环读取值的方法,虽然不是实时而且费系统资源,但是这是想不到其他好办法的办法,折中选了一个循环时间,感觉还可以,至少在我这里感觉不到有什么影响。程序不太稳定,我发现WIN2K3下退出的时候会引起被HOOK的程序崩溃,在我这里的虚拟机里是这样,别人那里不知道,还有就是有时候explorer.exe有时候会报错,原因都未知。有空了好好调戏一下。所以开程序的时候要多注意一下。其实也没有说的这么玄乎,因为我们小组的几个牛人测试的时候都没有出问题。

...

More...

2009年6月14日 | 发布:blackfeather | 分类:VB编程 | 评论:2

获取程序的版本信息 --- VB

 

取自病毒防火墙里的代码,获取到启动项后,需要根据路径获取到程序的版本信息,后来网上找了一些代码都不能用,经过自己努力终于解决了问题,也发现了API示例里的问题所在。

大致需要3个函数GetFileVersionInfoSize,GetFileVersionInfo,VerQueryValue

API的解释为:

-------------------------------------------------------GetFileVersionInfoSize

...

More...

2009年6月13日 | 发布:blackfeather | 分类:VB编程 | 评论:0

最近一直在开发的软件,泄露点

 

传说中搞病毒防火墙,其实就是ring3全局钩子+API hook,没什么新意,但是很有分量。比如实时监控,以前根本没有做过,光写逻辑图就画了一张纸。。。可能还有更简洁的方式通知DLL但是我不知道吧,反正用了文件内存映射。最大的收获就是对系统基层运行过程的了解,消息机制,爽死了,越写越精神,要不是眼睛疼还不卧倒呢!但愿能有一个好的结果。

忙了有段时间了,终于见到轮廓了,感觉不错。先上几张图!

 

...

More...

2009年6月11日 | 发布:blackfeather | 分类:VB编程 | 评论:0