详细说明:fport源码,网络编程,很有意思。不信?-fport source, network programming, very interesting. Do not believe in?
[12.rar] - 可以加密任意的文件和文件夹,加密软件,可加密多种文件,磁盘.
[fport 源码.zip] - 很多人都知道端口到进程映射的一个免费工具FoundStone的fport,可惜他不提供源码,我试着能从其二进制文件中找出一些信息,大致知道他使用了些未公开函数,诸如: ZwOpenSection,ZwQuerySystemInformation
[Open Ports v1.2.rar] - 和fport接近的一个东西,但是可以看被rootkit隐藏了的端口
[UDiskFileSystem.rar] - 磁盘操作源码.即pc端对u盘的读写操作.
[fport.rar] - fport的源代码,可以查看当前主机的端口
[PortLess12.zip] - 一个使用svchost.exe去启动,平时不开端口,可以进行反连接的后门程序(和小榕的BITS是同一类型的后门).这里先要对bingle致万二分感谢,没有他开放的svchostdll的代码,就不会有这个后门的出现,后门中有三分一代码是bingle的代码,所以banner只会显示PortLess Ba
[zxlk.rar] - 这是在入门SDK时编的一个练手, 纯SDK编写的WINDOWS进程管理器,主要功能:可以查杀系统进程,列举进程的所有模块,还可以查找某模块给哪些进程加载,而且还可以强制解除进程模块,这对于查杀DLL行后门则很使用。
[fport 源码.zip] - 很多人都知道端口到进程映射的一个免费工具FoundStone的fport,可惜他不提供源码,我试着能从其二进制文件中找出一些信息,大致知道他使用了些未公开函数,诸如: ZwOpenSection,ZwQuerySystemInformation
[Open Ports v1.2.rar] - 和fport接近的一个东西,但是可以看被rootkit隐藏了的端口
[UDiskFileSystem.rar] - 磁盘操作源码.即pc端对u盘的读写操作.
[fport.rar] - fport的源代码,可以查看当前主机的端口
[PortLess12.zip] - 一个使用svchost.exe去启动,平时不开端口,可以进行反连接的后门程序(和小榕的BITS是同一类型的后门).这里先要对bingle致万二分感谢,没有他开放的svchostdll的代码,就不会有这个后门的出现,后门中有三分一代码是bingle的代码,所以banner只会显示PortLess Ba
[zxlk.rar] - 这是在入门SDK时编的一个练手, 纯SDK编写的WINDOWS进程管理器,主要功能:可以查杀系统进程,列举进程的所有模块,还可以查找某模块给哪些进程加载,而且还可以强制解除进程模块,这对于查杀DLL行后门则很使用。
相关函数/类:
CloseHandle lstrcpy lstrlen MapViewOfFile GetLastError LocalFree UnmapViewOfFile LookupPrivilegeValue AdjustTokenPrivileges GetCurrentProcess OpenProcessToken GetCurrentProcessId CreateEvent OpenProcess DuplicateHandle DeviceIoControl
CloseHandle lstrcpy lstrlen MapViewOfFile GetLastError LocalFree UnmapViewOfFile LookupPrivilegeValue AdjustTokenPrivileges GetCurrentProcess OpenProcessToken GetCurrentProcessId CreateEvent OpenProcess DuplicateHandle DeviceIoControl
文件列表(点击判断是否您需要的文件):
FPort
.....\Debug
.....\FPort.cpp
.....\FPort.dsp
.....\FPort.dsw
.....\FPort.ncb
.....\FPort.opt
.....\FPort.plg
.....\IPExport.h
.....\IPHlpApi.h
.....\Iprtrmib.h
.....\IPTypes.h
.....\ntdll.lib
.....\ntdll.lib_xp
.....\oldnames.lib
.....\ReadMe.txt
.....\Release
.....\StdAfx.cpp
.....\StdAfx.h
.....\ws2_32.lib
.....\wsock32.lib_xp
FPort
.....\Debug
.....\FPort.cpp
.....\FPort.dsp
.....\FPort.dsw
.....\FPort.ncb
.....\FPort.opt
.....\FPort.plg
.....\IPExport.h
.....\IPHlpApi.h
.....\Iprtrmib.h
.....\IPTypes.h
.....\ntdll.lib
.....\ntdll.lib_xp
.....\oldnames.lib
.....\ReadMe.txt
.....\Release
.....\StdAfx.cpp
.....\StdAfx.h
.....\ws2_32.lib
.....\wsock32.lib_xp