网站首页 | 网页制作 | 网络编程 | 图形图象 | 冲浪宝典 | 操作系统 | 软件教学 | 网络安全 | 认证考试 | 下载中心 | 游戏下载
| 网络安全首页 | 安全在线 | 病毒防治 | 黑客攻防 | 漏洞研究 | 黑客编程 | 破解手记 |
您现在的位置: 超人气学院 >> 网络安全 >> 破解手记 >> 文章正文 用户登录 新用户注册
浅谈利用TEB实现的反跟踪           
浅谈利用TEB实现的反跟踪
作者:未知 文章来源:网络收集 点击数: 更新时间:2006-3-29 15:48:42

首先声明一下,本文所讲的内容已经是老掉牙的东西了,而且本文所涉及的代码似乎只能在 NT 内核下正常发挥作用,如有不对的地方,请各位高手给我指点,谢谢。 :)  
我们先来看看本文中最重要的概念—— TEB 。  

TEB(Thread Environment Block) 在 Windows 9x 系列中被称为 TIB(Thread Information Block),它记录了线程的重要信息,而且每一个线程都会对应一个 TEB 结构。 Matt Pietrek 大牛已经给我们列出了它的结构,我就不多说啦,见下:(摘自 Matt Pietrek 的 Under The Hood - MSJ 1996)  

//===========================================================  
// file: TIB.H  
// Author: Matt Pietrek  
// From: Microsoft Systems Journal "Under the Hood", May 1996  
//===========================================================  
#pragma pack(1)  

typedef struct _EXCEPTION_REGISTRATION_RECORD  
{  
  struct _EXCEPTION_REGISTRATION_RECORD * pNext;  
  FARPROC                                pfnHandler;  
} EXCEPTION_REGISTRATION_RECORD, *PEXCEPTION_REGISTRATION_RECORD;  

typedef struct _TIB  
{  
PEXCEPTION_REGISTRATION_RECORD pvExcept; // 00h Head of exception record list  
PVOID  pvStackUserTop;        // 04h Top of user stack  
PVOID  pvStackUserBase;        // 08h Base of user stack  

union                          // 0Ch (NT/Win95 differences)  
{  
  struct  // Win95 fields  
  {  
      

[1] [2] [3] [4] [5] [6] 下一页

[ 收藏此页到: 天天|和讯|博采|ViVi|狐摘|我摘|天极 ] 文章录入:kinda    责任编辑:kinda 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    专 题 栏 目
    最 新 热 门
     Softice使用指南---配[2610]
     中文编辑排版专家—Dr[2442]
     一个破解注册码的例子[1436]
     C语言学习系统v3.0破解[1413]
     获得键盘扫描码[1243]
     破解ComposerforRingT[1082]
     自动脱壳之ProcDump应[990]
     流光4.5完全破解[978]
     VisualBasic程序之Sma[978]
     PE文件结构剖析[891]
    相 关 文 章
    学会利用搜索引擎
    利用DebugAPI做一些原先手
    利用DLL来完成注册器的制作
    利用FileMonitor对付隐藏目
    利用OOB查找socket
    利用系统机理,直接使用密
    利用C++ Builder 5 编写发
    利用鼠标键盘钩子截获密码
    利用IEObjectData漏洞实现
    脚本安全和利用
    利用IE ObjectData漏洞实现
    利用反弹技术进行DDoS攻击
    如何编写自己的缓冲区溢出
    利用PStore获取帐号信息
    利用汇编语言开发盗QQ密码
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)