显示下一条  |  关闭

haoxuefang的博客

 
 
 
 
 
 

引用 利用IP地址欺骗突破防火墙深层技术解析《转载》

2008-6-25 13:04:38 阅读107 评论0 252008/06 June25

引用

o_o918利用IP地址欺骗突破防火墙深层技术解析《转载》
一般的访问控制主要在防火墙中进行设置,制定一些安全策略:如内部局域网的资源不允许外部网上的用户使用;不设防区(又称非军事区)可以为内部或外部局域网,其中的资源允许外部网的用户有限度地使用;可以使外部用户访问非军事区(DMZ区)的WEB服务器等等。

深入分析研究防火墙技术,利用防火墙配置和实现的漏洞,可以对它实施攻击。通常情况下,有效的攻击都是从相关的子

作者  | 2008-6-25 13:04:38 | 阅读(107) |评论(0) | 阅读全文>>

引用 Windows下的个人防火墙-网络数据包拦截技术概览

2008-6-25 13:04:28 阅读161 评论0 252008/06 June25

引用

o_o918Windows下的个人防火墙-网络数据包拦截技术概览
随着网络安全问题日益严重,网络安全产品也被人们重视起来。防火墙作为最早出现的网络安全产品和使用量最大的安全产品,也受到用户和研发机构的青睐。从防火墙的应用角度来看基本上可以分为两种:网络级的防火墙和个人防火墙。Windows操作系统作为使用最为广泛的PC操作系统,因此在Windows操作系统下开发的个人防火墙产品数不胜数。国外比较著名的有AtGuard,Outpost

作者  | 2008-6-25 13:04:28 | 阅读(161) |评论(0) | 阅读全文>>

引用 揭开SVCHOST.exe进程之谜 <转自天极网>

2008-6-25 13:03:33 阅读63 评论0 252008/06 June25

引用

o_o918揭开SVCHOST.exe进程之谜 <转自天极网>

svchost.exe是nt核心系统的非常重要的进程,对于2000、xp来说,不可或缺。很多病毒、木马也会调用它。所以,深入了解这个程序,是玩电脑的必修课之一。

  大家对windows操作系统一定不陌生,但你是否注意到系统中“svchost.exe”这个文件呢?细心的朋友会发现windows中存在多个 “svchost”进程

作者  | 2008-6-25 13:03:33 | 阅读(63) |评论(0) | 阅读全文>>

引用 入侵检测技术剖析

2008-6-25 13:03:13 阅读43 评论0 252008/06 June25

引用

o_o918入侵检测技术剖析

 

CNNIC发布的《中国互联网络发展状况

作者  | 2008-6-25 13:03:13 | 阅读(43) |评论(0) | 阅读全文>>

引用 ARP协议分析

2008-6-25 13:02:59 阅读48 评论0 252008/06 June25

引用

o_o918ARP协议分析

ARP协议分析

ARP(Address Resolution Protocol)地址解析协议用于将计算机的网络地

作者  | 2008-6-25 13:02:59 | 阅读(48) |评论(0) | 阅读全文>>

引用 利用 NDIS 中间层驱动程序截获网络封包

2008-6-25 13:02:40 阅读225 评论0 252008/06 June25

作者  | 2008-6-25 13:02:40 | 阅读(225) |评论(0) | 阅读全文>>

引用 NDIS中文简明手册

2008-6-25 13:02:20 阅读217 评论0 252008/06 June25

引用

o_o918NDIS中文简明手册

函数 描述

无连接微端口的上层函数 

DriverEntry 由操作系统调用来激活和初始化微端口驱动程序

MiniportAllocateComple 调用它来指示以前调用的NdisMAllocateMemoryAsync已经完成

MiniportCheckForHang 检查NIC的内部状态

MiniportDisableInterrupt 禁止NIC产生中断

作者  | 2008-6-25 13:02:20 | 阅读(217) |评论(0) | 阅读全文>>

引用 驱动程序简单入门

2008-6-25 13:02:11 阅读107 评论0 252008/06 June25

引用

o_o918驱动程序简单入门

我们学习程序设计,都是从“Hello World”开始的,驱动程序也不例外,今天我就写一个驱动版的“Hello World”来热热身,

目的希望大家能对驱动程序的基本框架有所了解。

驱动程序分为2类,一个是Kernel模式驱动,另一个是Windows模式驱动,2种模式本质是相同,但细节不同,本文介绍的是

内核模式驱动和驱动程序的安装、使用。

驱动程序同普通的EXE,DLL一样,都属于PE文件,而且都有一个入口函数。但EXE中,入口函数是main()/WinMain()

作者  | 2008-6-25 13:02:11 | 阅读(107) |评论(0) | 阅读全文>>

引用 Windows NT 设备驱动程序开发基础!(转载CSDN)

2008-6-25 13:01:55 阅读130 评论0 252008/06 June25

引用

o_o918Windows NT 设备驱动程序开发基础!(转载CSDN)

我看到的最简单明了的驱动开发说明: Windows NT 设备驱动程序开发基础!(转载CSDN)  

关键字 设备驱动程序

一、背景介绍

1.1 Windows NT操作系统的组成

1.1.1 用户模式(User Mode)与内核模式(Kernel Mode)

从Intel 80386开始,出于安全性和稳定性的考虑,该系列的CPU可以运行于ring0

作者  | 2008-6-25 13:01:55 | 阅读(130) |评论(0) | 阅读全文>>

中间层驱动工作原理

2008-6-25 13:01:21 阅读219 评论0 252008/06 June25

中间层驱动工作原理

转自:http://www.nsfocus.net/
(1)注册表常识:
1)、设备数据库所在的注册表健值为:
    HKLM\SYSTEM\CurrentControlSet\Enum\
    ENUM子项中是一个设备数据库,在数据库存放计算机中所有安装的,并且被系统认识到的设备。
    所有的用户(包括管理员)都不能更改ENUM项的内容。这是为了保护操作系统和安装的设备的完整性。为了更改设备的设置,应该使用"设备管理器"。

作者  | 2008-6-25 13:01:21 | 阅读(219) |评论(0) | 阅读全文>>

查看所有日志>>

 
 
 
 
 
 我要留言
 
 
 
留言列表加载中...
 
 
 
 
 
 
 
 

广东 其他

 发消息  写留言

 
博客等级加载中...
今日访问加载中...
总访问量加载中...
最后登录加载中...
 
 
 
 
 
 
 
心情随笔列表加载中...
 
 
 
 
 
 
 
模块内容加载中...
 
 
 
 
 
 
 
博友列表加载中...
 
 
 
 
 
 
 
列表加载中...
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

页脚

网易公司版权所有 ©1997-2012

   
创建博客 登录  
 关注