<?xml version="1.0" encoding="UTF-8"?>
  <feed xmlns="http://www.w3.org/2005/Atom">
  <title type="html"><![CDATA[Azrael 's Blog]]></title>
  <subtitle type="html"><![CDATA[降神血祭]]></subtitle>
  <id>http://www.hackbest.net/</id>
  <link rel="alternate" type="text/html" href="http://www.hackbest.net/" /> 
  <link rel="self" type="application/atom+xml" href="http://www.hackbest.net/atom.asp" /> 
  <generator uri="http://www.pjhome.net/" version="2.8">PJBlog3</generator> 
  <updated>2010-03-08T10:04:03+08:00</updated>

  <entry>
	  <title type="html"><![CDATA[通过PID获取进程名【DELPHI】]]></title>
	  <author>
		 <name>popsky</name>
		 <uri>http://www.hackbest.net/</uri>
		 <email>hackerzhtwow@126.com</email>
	  </author>
	  <category term="" scheme="http://www.hackbest.net/default.asp?cateID=2" label="编程" /> 
	  <updated>2010-03-08T10:04:03+08:00</updated>
	  <published>2010-03-08T10:04:03+08:00</published>
		  <summary type="html"><![CDATA[在网上找了半天，也没找到DELPHI版的PID-&gt;NAME的代码。。。找到了一份C++的，翻译成了DELPHI的，发BLOG上，方便以后查找使用。。。。<br/><br/>function ProcessIdToName(PID:DWORD):string;<br/>var<br/>&nbsp;&nbsp;hSnapshot:THandle;<br/>&nbsp;&nbsp;PE:PROCESSENTRY32;<br/>begin<br/>&nbsp;&nbsp;Result:=&#39;&#39;;<br/>&nbsp;&nbsp;hSnapshot:=Cr&#101;ateToolhelp32Snapshot(TH32CS_SNAPPROCESS, 0);<br/>&nbsp;&nbsp;pe.dwSize:= sizeof(PROCESSENTRY32);<br/>&nbsp;&nbsp;if Process32First(hSnapshot, pe) &lt;&gt; False then<br/>&nbsp;&nbsp;begin<br/>&nbsp;&nbsp;&nbsp;&nbsp;while (Process32Next(hSnapshot, pe)) do<br/>&nbsp;&nbsp;&nbsp;&nbsp;begin<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;if (pe.th32ProcessID = PID) then<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;begin<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Result:=pe.szExeFile;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Break;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;end;<br/>&nbsp;&nbsp;&nbsp;&nbsp;end;<br/>&nbsp;&nbsp;end;<br/>end;]]></summary>
	  <link rel="alternate" type="text/html" href="http://www.hackbest.net/article/PidToName_20100308100153.html" /> 
	  <id>http://www.hackbest.net/default.asp?id=179</id>
  </entry>	
		
  <entry>
	  <title type="html"><![CDATA[Not Pack v0.2展示]]></title>
	  <author>
		 <name>popsky</name>
		 <uri>http://www.hackbest.net/</uri>
		 <email>hackerzhtwow@126.com</email>
	  </author>
	  <category term="" scheme="http://www.hackbest.net/default.asp?cateID=4" label="Soft" /> 
	  <updated>2010-02-27T11:30:47+08:00</updated>
	  <published>2010-02-27T11:30:47+08:00</published>
		  <summary type="html"><![CDATA[未开发完全的版本，的确是还有很多东西需要去处理，比较麻烦。。。。<br/>抓几张图，展示一下<br/><br/>程序界面：<br/><img src="http://www.hackbest.net/attachments/month_1002/c2010227112746.jpg" border="0" alt=""/><br/><br/>效果：<br/>被抽取以后的代码处被NOP填充<br/><img src="http://www.hackbest.net/attachments/month_1002/d2010227112925.jpg" border="0" alt=""/><br/><br/>跳向了程序自身的垃圾指令处进行执行<br/><br/><img src="http://www.hackbest.net/attachments/month_1002/h2010227113042.jpg" border="0" alt=""/><br/>]]></summary>
	  <link rel="alternate" type="text/html" href="http://www.hackbest.net/article/Not_Pack_0_2_20100227111915.html" /> 
	  <id>http://www.hackbest.net/default.asp?id=178</id>
  </entry>	
		
  <entry>
	  <title type="html"><![CDATA[当天第2个版本抓图。。(更加完善了)]]></title>
	  <author>
		 <name>popsky</name>
		 <uri>http://www.hackbest.net/</uri>
		 <email>hackerzhtwow@126.com</email>
	  </author>
	  <category term="" scheme="http://www.hackbest.net/default.asp?cateID=13" label="逆向" /> 
	  <updated>2010-02-20T21:18:43+08:00</updated>
	  <published>2010-02-20T21:18:43+08:00</published>
		  <summary type="html"><![CDATA[当天第2个版本抓图。。(更加完善了)<br/><img src="http://www.hackbest.net/attachments/month_1002/c2010220211838.jpg" border="0" alt=""/><br/>]]></summary>
	  <link rel="alternate" type="text/html" href="http://www.hackbest.net/article/20100220211739.html" /> 
	  <id>http://www.hackbest.net/default.asp?id=177</id>
  </entry>	
		
  <entry>
	  <title type="html"><![CDATA[第一次玩内存HOOK(抓图留念)]]></title>
	  <author>
		 <name>popsky</name>
		 <uri>http://www.hackbest.net/</uri>
		 <email>hackerzhtwow@126.com</email>
	  </author>
	  <category term="" scheme="http://www.hackbest.net/default.asp?cateID=13" label="逆向" /> 
	  <updated>2010-02-20T13:12:42+08:00</updated>
	  <published>2010-02-20T13:12:42+08:00</published>
		  <summary type="html"><![CDATA[第一次玩内存HOOK(抓图留念)<br/><br/>诛仙2<br/><br/><img src="http://www.hackbest.net/attachments/month_1002/82010220131237.jpg" border="0" alt=""/><br/>]]></summary>
	  <link rel="alternate" type="text/html" href="http://www.hackbest.net/article/20100220130810.html" /> 
	  <id>http://www.hackbest.net/default.asp?id=176</id>
  </entry>	
		
  <entry>
	  <title type="html"><![CDATA[Not Pack v1.0]]></title>
	  <author>
		 <name>popsky</name>
		 <uri>http://www.hackbest.net/</uri>
		 <email>hackerzhtwow@126.com</email>
	  </author>
	  <category term="" scheme="http://www.hackbest.net/default.asp?cateID=4" label="Soft" /> 
	  <updated>2010-02-16T21:01:47+08:00</updated>
	  <published>2010-02-16T21:01:47+08:00</published>
		  <summary type="html"><![CDATA[功能：<br/>产生大量随机不重复的垃圾指令在程序的入口点上。。。【内嵌随机花指令引擎】<br/><br/><img src="http://www.hackbest.net/attachments/month_1002/72010216205243.jpg" border="0" alt=""/><br/><br/><br/>图：<br/><img src="http://www.hackbest.net/attachments/month_1002/u2010216205847.jpg" border="0" alt=""/><br/><br/>下载：<br/><a href="http://www.hackbest.net/DownFile/201002162059.rar" target="_blank" rel="external">http://www.hackbest.net/DownFile/201002162059.rar</a>]]></summary>
	  <link rel="alternate" type="text/html" href="http://www.hackbest.net/article/Not_Pack_20100216204807.html" /> 
	  <id>http://www.hackbest.net/default.asp?id=175</id>
  </entry>	
		
  <entry>
	  <title type="html"><![CDATA[央视官网被黑两小时 疑春晚植入广告引不满(图)]]></title>
	  <author>
		 <name>popsky</name>
		 <uri>http://www.hackbest.net/</uri>
		 <email>hackerzhtwow@126.com</email>
	  </author>
	  <category term="" scheme="http://www.hackbest.net/default.asp?cateID=3" label="hacker" /> 
	  <updated>2010-02-16T16:56:41+08:00</updated>
	  <published>2010-02-16T16:56:41+08:00</published>
		  <summary type="html"><![CDATA[<img src="http://www.hackbest.net/attachments/month_1002/3201021616565.jpg" border="0" alt=""/><br/><br/>中国新闻网2月16日报道 昨晚不少网友反映中央电视台官方网站间歇性无法登录，主页变成了一欧美女子照片，并持续至20时20分钟才被完全修复。记者此后致电多名央视工作人员，但没有得到正面回应。<br/><br/>昨天20时5分，记者欲登录央视官网查看今日温哥华冬奥会直播预告，却惊讶地发现主页变成了一幅衣着裸露的欧美女子的照片，照片右下角还贴有“新快网”的水印。此后记者在一些论坛看到有许多网友反映“央视官网被黑”，其中最早的一个帖子是18时14分发布的，帖子所附的截屏与记者看到的相同。虽然被篡改的央视官网与春晚没有任何关系，但仍有许多网友将这一事件与前天播出的春晚联系在一起，认为这是黑客对央视在晚会中过多地植入广告的行为发泄不满。记者随后致电多名央视工作人员，他们均表示“正在度假，不了解此事”。<br/><br/>今年以来，央视官网被黑已经不是第一次。据《潇湘晨报》报道，1月30日12时左右，央视视频互动平台的“星播客”频道突然贴出了一些内容不健康的视频，直到14时才被删除。当时央视网站客服中心给《潇湘晨报》记者的回应是：“我们这边的技术部门周末不上班，而且也没有人举报此事，可能是恶作剧。”<br/><br/>]]></summary>
	  <link rel="alternate" type="text/html" href="http://www.hackbest.net/article/CCTV_20100216165519.html" /> 
	  <id>http://www.hackbest.net/default.asp?id=174</id>
  </entry>	
		
  <entry>
	  <title type="html"><![CDATA[CCTV“就差钱”]]></title>
	  <author>
		 <name>popsky</name>
		 <uri>http://www.hackbest.net/</uri>
		 <email>hackerzhtwow@126.com</email>
	  </author>
	  <category term="" scheme="http://www.hackbest.net/default.asp?cateID=5" label="生活随想" /> 
	  <updated>2010-02-14T18:59:20+08:00</updated>
	  <published>2010-02-14T18:59:20+08:00</published>
		  <summary type="html"><![CDATA[2010年的春节联欢晚会真的是烂。<br/><br/>广告满天飞。。连本山大叔都一身充满了“铜臭味”。。。<br/><br/>看的真的是恶心，还对他们的节目充满了希望，可真的是希望越大，失望也就越大。。。。<br/><br/>满网络骂翻了，看来并非是我一个人有这样的感觉了。春节联欢晚会的策划人也真的是把这个盛大的节目当他家的聚会搞，想怎么搞就怎么搞，也不想想大家的意见。。。看来那的确是叫一个恶心啊。。。]]></summary>
	  <link rel="alternate" type="text/html" href="http://www.hackbest.net/article/CCTV_20100214185607.html" /> 
	  <id>http://www.hackbest.net/default.asp?id=173</id>
  </entry>	
		
  <entry>
	  <title type="html"><![CDATA[HOOK内核函数实现进程保护]]></title>
	  <author>
		 <name>popsky</name>
		 <uri>http://www.hackbest.net/</uri>
		 <email>hackerzhtwow@126.com</email>
	  </author>
	  <category term="" scheme="http://www.hackbest.net/default.asp?cateID=12" label="代码下载" /> 
	  <updated>2010-02-11T20:43:12+08:00</updated>
	  <published>2010-02-11T20:43:12+08:00</published>
		  <summary type="html"><![CDATA[HOOK了三个内核函数：<br/><span style="color:Red">NtOpenProcess<br/>NtReadVirtualMemory<br/>NtWriteVitualMemory</span><br/>实现了对进程的保护，R3下传入自己当前进程的PID即可。。。<br/><br/>没有写线程监控，需要的朋友可以自己加入就好了。<br/><img src="http://www.hackbest.net/images/download.gif" alt="下载文件" style="margin:0px 2px -4px 0px"/> <a href="http://www.hackbest.net/attachments/month_1002/32010211204143.rar" target="_blank">点击下载此文件</a><br/>]]></summary>
	  <link rel="alternate" type="text/html" href="http://www.hackbest.net/article/SSDT_HOOK_20100211203958.html" /> 
	  <id>http://www.hackbest.net/default.asp?id=172</id>
  </entry>	
		
  <entry>
	  <title type="html"><![CDATA[一个人的迎新年]]></title>
	  <author>
		 <name>popsky</name>
		 <uri>http://www.hackbest.net/</uri>
		 <email>hackerzhtwow@126.com</email>
	  </author>
	  <category term="" scheme="http://www.hackbest.net/default.asp?cateID=5" label="生活随想" /> 
	  <updated>2010-02-11T20:29:30+08:00</updated>
	  <published>2010-02-11T20:29:30+08:00</published>
		  <summary type="html"><![CDATA[第一次不回家过年，，并且还是一个人过年，女朋友也回家去了。。。。<br/><br/>到处看看。。。<br/><br/>混混。。。。<br/><br/>瞧瞧。。。。<br/><br/>也许这个年就过了，希望来年一切都能顺利。。。。。]]></summary>
	  <link rel="alternate" type="text/html" href="http://www.hackbest.net/article/NewYear_20100211202514.html" /> 
	  <id>http://www.hackbest.net/default.asp?id=171</id>
  </entry>	
		
  <entry>
	  <title type="html"><![CDATA[BLOG终于重新开通了]]></title>
	  <author>
		 <name>popsky</name>
		 <uri>http://www.hackbest.net/</uri>
		 <email>hackerzhtwow@126.com</email>
	  </author>
	  <category term="" scheme="http://www.hackbest.net/default.asp?cateID=5" label="生活随想" /> 
	  <updated>2010-02-10T11:43:18+08:00</updated>
	  <published>2010-02-10T11:43:18+08:00</published>
		  <summary type="html"><![CDATA[哎，BLOG停了N个月了，郁闷死我了。。。天朝政策啊。没办法啊。。。。<br/><br/>重新恢复，换了一个备案了的域名，重新开放。。。。<br/><br/>小地盘又来起了。。。]]></summary>
	  <link rel="alternate" type="text/html" href="http://www.hackbest.net/article/201002101141.html" /> 
	  <id>http://www.hackbest.net/default.asp?id=170</id>
  </entry>	
		
</feed>
