标签: 精品软件

局域网文件多播,局域网拷贝文件,大文件批量传输

功能简介  HOU文件多播 是用于局域网文件“一对多”批量传输的软件。它是基于UDP的可靠传输,能有效提高传输速度,并减轻服务器负载。   多播(组播)的优点:可以真正同时的进行文件传送,客户机越多,总体速度就越快。因为 总体速度 = 传送速度 X 客户机数目 。特别适合大文件的批量传输! 使用功能说明选项:  1.“循环启动”,和“自动开始”配合使用可实现无人值守。  2.“自动开始”,根据设置的条件自动开始传输,如:当有3个接收端连接时 或 当有一个接收端连接且达到“最大等待”时间。  3.“传输速率”,这个对在高负载网络上传输时较实用,可限制传输的带宽占用,减轻网络负载。如果接收端性能较差可以适当限制传输速率,以提高整体速度。  4.“传输接口”,一般最好选择固定接口,特别是在发送端上存在ADSL拨号时需要选择接口,软件会自动添加组播路由,以正常传输。  5.“开启流模式”,强制以组播方式传输,就算只有一个接收端(正常情况下只有一个接收端时会使用点对点传输)。此功能开启后允许接收端加入一个正在传输的会话进行接收(但之前已经传输的数据将无法收到,所以一般不要中途加入)。 高级选项:  6.“初始片块数”,相当于TCP中的窗口大小,就是一次连续发送的块(UDP包)数。0为默认,一般不要修改。  7.“动态调整片块数”,根据重传情况自动调整连续发送的块数,以适应波动较大的网络(如无线)。  8.“超时重试次”,在发送完一片后请求接收端确认时,重试次数,以确定是否要放弃无响应的接收端。如果经常出现接收端被断开,可适当加大重试次数。 文件说明:  “DMCSender.exe” 发送端   “DMCReceiver.exe” 接收端  使用:    开始 -> 运行 -> DMCReceiver.exe D:\ 图文使用说明

使用croc两网吧之间同步互传文件

故事背景网吧A和网吧B之间经常有这样的事情发生:网吧A更新游戏,如pubg,更新量很大,比如40G,网吧A速度很快,已经更新完成,但网吧B速度慢,到游戏开服也只更新了20G。如果把网吧A的游戏同步更新到网吧B呢?一般的做法是用U盘从网吧A拷到网吧B但网吧使用无盘服务器,需要在服务器上插U盘,风险较高!并且比较麻烦,从网吧A拷了游戏还要跑网吧B操作。如果在网吧A开通ftp,再从网吧B下载,速度不敢保证,并且还得映射端口,各种复杂的操作!普通小白做不到!其中直接同步,可以采用syncthing实现两网吧P2P文件同步,syncthing需要双方安装,总之操作不够简单!croc是使用golang 编写的工具,允许任何两台计算机简单和安全地传输文件和文件夹。据我所知,croc 是唯一的 CLI 文件传输工具。对,你没听错,只需要一个文件croc.exe,分别拷到网吧A和网吧B的游戏目录,同时运行就可以互传文件或文件夹!如果网吧A和网吧B的带宽均不高,网吧间互传文件很慢,那么你也可以从网吧A用U盘拷游戏到网吧B,从客户机使用croc和网吧B的服务器同步文件,局域网传文件相当快,比在服务器插U盘相比,中毒风险直接排除! 功能介绍  croc 的特性:允许任意两台计算机传输数据(使用一个中继)  提供端到端加密(使用 PAKE)  支持方便的跨平台传输,支持 Windows、Linux、Mac  允许多文件传输  允许恢复被中断的传输  不需要本地服务器或端口转发  通过压缩和多路复用比虫洞、rsync、scp 更快(加速 1.5x 到 4x)  支持IPv6和IPv4;  支持使用Tor之类的代理; 简单使用方法 如需发送文件,可以直接运行下列命令: 123$ croc send [file(s)-or-folder]Sending 'file-or-folder' (X MB)Code is: code-phrase 接下来,在另一台电脑上使用下列命令来进行文件或目录接收: 1$ croc code-phrase 这里的code-phrase即密码短语,用于建立密码认证密钥协议(PAKE),该协议将生成一个密钥供发送方和接收方用于端到端加密。 自定义密码短语我们可以使用下列方式来配置自己的密码短语,必须是4个字符以上:

ApacheBench(ab)服务器负载压力测试软件

ApacheBench(ab)使用简介服务器负载太大而影响程序效率也是很常见的,Apache服务器自带有一个叫AB(ApacheBench)的工具,在bin目录下。使用这个轻巧的工具我们可以对服务器进行负载测试, 基本用法: ab -n 全部请求数 -c 并发数 测试url例;ab -n 100 -c 50 http://192.168.22.150:8088/gfmis/login http://19.104.10.79:8080/gfmis/login例:ab -n 1000 -c 50 http://www.abc.com/a.php 得到结果类似于(后面颜色字为中文翻译): Server Software: Apache/2.0.55Server Hostname: localhostServer Port: 80 Document Path: /1.phpDocument Length: 82522 bytes #请求文档大小 Concurrency Level: 50 #并发数Time taken for tests: 92.76140 seconds #全部请求完成耗时Complete requests: 10000 #全部请求数Failed requests: 1974 #失败的请求(Connect: 0, Length: 1974, Exceptions: 0)Write errors: 0Total transferred: 827019400 bytes #总传输大小HTML transferred: 825219400 bytesRequests per second: 108.61 [#/sec] (mean) #每秒请求数(平均)Time per request: 460.381 [ms] (mean) #每次并发请求时间(所有并发)Time per request: 9.208 [ms] (mean, across all concurrent requests) #每一请求时间(并发平均)Transfer rate: 8771.39 [Kbytes/sec] received #传输速率 Connection Times (ms) #连接时间min mean [+/-sd] median maxConnect(#连接): 0 0 2.1 0 46Processing(#处理): 31 458 94.7 438 1078Waiting(#等待): 15 437 87.5 422 938Total: 31 458 94.7 438 1078 其它参数:

ce6.7中文版及CE找基址教程

Cheat Engine(作弊引擎ce) 是一款内存修改编辑工具 ,它允许你修改你的游戏或软件内存数据,以得到一些其他功能。它包括16进制编辑,反汇编程序,内存查找工具。与同类修改工具相比,它具有强大的反汇编功能,且自身附带了外挂制作工具,可以用它直接生成外挂。CE游戏修改器(cheat engine)的原理其实很简单,如果学过编程的人一定会知道debug这个工具,debug是可以反汇编的,只不过是手工的非常的麻烦,而CE游戏修改器(cheat engine)让反汇编变得更为简单,可以跟踪特定数字的内存地址,通过修改这些数字来达到修改游戏数据的目的,从而达到轻松过关或永远打不死等等。CE游戏修改器(cheat engine)是国外的一款非常优秀的内存修改软件,用这个软件的游戏爱好者不计其数,他不但可以修改Flash游戏,对其他单机游戏也同样所向披靡。 CE内存修改器(Cheat Engine)用法也不是很复杂,首先是要先打开游戏,然后打开Cheat Engine软件,点击左上角的那个电脑图标,在弹出来的框中选择游戏进程,然后选择扫描类型和数值类型,进行扫描并修改! CE 官方网站:http://cheatengine.org/CE 官方中文翻译包: http://cheatengine.org/download/ch_cn.zipGitHub 下载地址:https://github.com/cheat-engine/cheat-engine/releasesCE 官方教程:http://wiki.cheatengine.org/index.php?title=Tutorials吾爱站下载:https://down.52pojie.cn/Tools/Debuggers/Cheat%20Engine%20v6.7.exe 在官方下载ce安装包,安装完成后,下载中文翻译包,解开,把ch_cn放在ce安装目录的languages子目录中,启动ce会提示你使用english还是 ch_cn,选好ch_cn语言重启ce就是中文界面了!为了快速上手使用CE,CE自己提供了一个教学程序Tutorial.exe,这个教学程序有两个版本,一个是32位版Tutorial-i386.exe和64位版Tutorial-x86_64.exe 以下是CE6.7 Tutorial教学程序过步骤1到步骤9的教程,本教程每一步,都找出了基址,比其他的教程稍难,但在实践应用中,基本上都是需要找出修改内存地址的基址! CE找基址是外挂最为关键的步骤,把基址找出来了,就可以做成外挂了,所以基址会找了就会制作外挂!就可以使用CE修改其他程序或游戏的数据了! ce6.7 Tutorial3.3教学步骤1 (密码:090453)欢迎使用 Cheat Engine 训练教程。 (v3.3)本教程将尝试讲解在游戏中作弊的一些基本知识,并帮助你熟悉 Cheat Engine 的使用方法。首先要执行 Cheat Engine ,如果你还没有运行它的话。然后点击”选择进程”图标按钮(左上角那个带有电脑的图标)。当进程列表窗口打开后找到这个训练程序,如果你没有重新命名该程序的名称,那么进程名应该”tutorial.exe”,选择它,并点击”打开”。现在暂时不要理会其它的按钮,如果你有兴趣的话,以后再研究它们。没什么意外的话,进程列表窗口将会消失并且在 Cheat Engine 主界面的上方会显示选择的进程名称。好了,点击”下一步”按钮进入下一个步骤(或输入密码进入你要练习的步骤)。 ce6.7 Tutorial3.3教学步骤2步骤 2: 精确值扫描 (密码=090453)现在你已经在 Cheat Engine 中打开了训练程序,为我们下一步的练习做好了准备。本窗口的左下方显示的”健康:XXX”,在你每次点击”打我”按钮时,它的值便会减少。要进入下一关,你必须找到这个数值并把它改成 1000 。很多方法都可以找到这个数值的位置,但我将告诉你一个最简单的方法,”精确数值”扫描:首先确认数值类型设置为2字节或4字节,设置成1字节也可以的,不过最终修改数据的时候便会有点麻烦了(虽然说这是很容易解决的问题)。假如该地址后边的字节数值都为 0 ,那么你设置成 8 字节也未尝不可,在这我们就不必尝试了。单浮点数,双浮点数,以及其他的扫描方法在这里行不通的,因为它们储存数值的方式不同。当数值类型设置正确后,确认扫描类型设置了”精确数值”,把健康值填写在数值的输入框,并点击”首次扫描”,稍等一会儿(假设你的电脑非常的慢),扫描完毕,扫描的结果将会显示在主界面的左侧。如果检索结果多于一个,你无法确定哪一个是正确的地址,那么继续点击”打我”,并将变更后的”健康值”填写在数值输入框中,点击”再次扫描”,重复这些步骤,直到你能确认已经找到了地址(在地址列表中只有一个地址)。好,双击左侧列表中的地址,该地址便会移动到下方的地址列表中并显示它的当前数值。双击下方地址列表中的数值(或者选择它,按下回车),填写你要修改的数值:1000 。如果操作正确,”下一步”按钮将变成可点击状态,本关就完成了。提示:如果你在扫描过程中出现了错误,可以点击”新的扫描”重新再来。当然,你也可以点击”打我”去查找一些更有价值的线索。以下是CE找基址的步骤1到步骤9的视频教程 ce6.7 Tutorial3.3教学步骤3步骤 3: 未知的初始值 (密码=419482)OK, 看来你已经理解了如何利用”精确数值”扫描查找数值了,让我们进行下一步。在上一关中我们知道初始数值的大小,所以我们可以利用”精确数值”扫描,但本关中仅有一个状态栏,我们并不知道它的初始数值。我们只知道这个数值在0到500之间,并且每次点击”打我”之后便会减些健康值,每次减少的健康值会显示在进度条的上方。同样有好几种方法可以找这个数值,(例如使用”数值减少了…”扫描方式),但我只教你最简单的方法,”未知的初始值”和”减少的数值”。 由于不知道当前数值的大小,”精确数值”扫描便派不上了用场,所以选择扫描方式”未知初始数值”。数值类型仍然选择 4 字节(这是因为大多数WINDOWS应用程序都使用 4 字节存放数据)。点击”首次扫描”并等待扫描结束。扫描完成后,点击”打我”,你会减少一些健康值。(减少的健康值显示几秒便会消失,你并不需要刻意记下它)。回到 Cheat Engine,在扫描类型中选择”减少的数值”,然后点击”再次扫描”。扫描完毕后,再次点击”打我”,并重复上述步骤,直到检索出很少的几个地址。 我们已经知道这个数值在0到500之间,所以挑出那个最为相似的地址,并将它加到下方的地址列表。现在,更改健康值为 5000,以便我们进入到下一关。 ce6.7 Tutorial3.3教学步骤4步骤 4: 浮点数 (密码=890124)在前面的教程中我们使用字节的方式进行扫描,但有些游戏使用了”浮点数”来存储数值(这么做是为了给菜鸟制造一些麻烦,让他们没那么容易修改游戏)。浮点数是带有小数点的数值(如 5.12 或 11321.1)。正如本关中的健康和弹药,两者都以浮点方法储存数据,不同的是,健康值为单精度浮点数,而弹药值为双精度浮点数。点击”打我”将减少一些健康值,而点击”开火”则消耗掉 0.5 的弹药。你得把这两项都修改到 5000 或者更多才能过关。”精确数值”扫描的方式虽然也可以完成本关的工作,但你应该试试其它更简练的扫描方式。提示: 扫描双浮点数类型建议禁用 “快速扫描” ce6.7 Tutorial3.3教学步骤5步骤 5: 代码查找 (密码=888899)某些游戏重新开始时,数据会存储在与上次不同的地方, 甚至游戏的过程中数据的存储位置也会变动。在这种情况下,你还是可以简单几步搞定它。这次我将尽量阐述如何运用”代码查找”功能。下方的数值每次启动教程的时候都会存放在内存不同的位置,所以地址列表中的固定地址是不起作用的。我们要先找到这个数值当前的存储地址(要如何去做,相信不用我再啰嗦了)。当你找到了地址就添加在下方的地址列表中,然后右健单击该地址,在弹出的菜单中选择”找出是什么改写了这个地址”,将弹出一个空白的窗口。接着点击本教程窗体上的”改变数值”按钮,并返回 Cheat Engine 。如果操作没问题 在刚才弹出的空白窗口中会出现一些汇编代码。选中代码并点击”替换”按钮,将它替换成什么也不做的代码(空指令),同时,修改后的代码也将放置在”高级选项”的代码列表中去(保存地址列表时会同时保存)。点击”停止”,游戏会以正常的方式继续运行下去,点击”关闭”按钮,关掉窗口。现在,再次点击教程窗口上的”改变数值”,没问题的话,”下一步”将变为可点击的状态。提示:如果你以足够快的速度锁定住该地址,”下一步”按钮也会变为可点击的。 ce6.7 Tutorial3.3教学步骤6步骤 6: 指针: (密码=098712)上一步阐述了如何使用”代码查找”功能对付变化位置的数据地址,但这种方法往往不能达到预期的效果,所以我们需要学习如何利用指针。在本关的 Tutorial.exe 窗口下面有两个按钮,一个会改变数值,另一个不但能改变数值而且还会改变数值在内存中存储的位置。这一步,你不需要懂得汇编,但如果懂的话会很有帮助。首先找到数值的地址,然后再查找是什么改写了这个地址。再次改变数值,CE 便可以列出找到的汇编代码。 双击一行汇编代码(或选择它并点击”详细信息”)并打开”详细信息”窗口以显示详细的信息,用来告诉你当这个指令运行时发生了什么事情。如果在这条汇编指令中没看到方括号([])的存在,我们就应该查看下一条汇编代码的详细信息,如果看到了方括号,那很可能表示我们已经找到了需要的指针。返回到主 cheat engine 窗口 (只要你愿意,你可以保持这个额外的信息窗口为打开状态。如果你要关掉它,那么要记好方栝号中间的代码)并做一次 4 字节的扫描,扫描”详细信息”窗口中告诉你的一串十六进制数值。扫描完成时它可能返回一个或几百个地址。大多数时候你需要的地址将是最少的一个。现在点击”手工添加地址”按钮,并勾选”指针”选项。”添加地址”窗口将发生变化,多出了”Address of Pointer(指针地址)”和”Offset (Hex)(偏移量(16进制))”的文本框,以便您键入一个指针的地址和偏移量。请尽量填入刚才扫描到的地址。如果汇编指令中的方栝号里存在计算(例如:[esi+12])则把数值部分填在”Offset (Hex)”的文本框中,如果不存在,则让它保持为 0 。如果看上去是更复杂的计算指令的话(举例说明一下):[EAX2+EDX+00000310] eax=4C 并且 edx=00801234.这种情况下 EDX 便是数值的指针,而 EAX2+00000310 则是它的偏移量, 所以你要填在”Offset (Hex)”的将是 2*4C+00000310=3A8。(这些都是在十六进制下计算的,你可以使用WINDOWS的计算器,在科学方式下用十六进制计算)。回到教程,点击”确定”这个地址便会加到 CE 主窗口下方的地址列表中,如果没做错,在地址栏将显示 P->xxxxxxxx,而 xxxxxxxx 和你扫描到的地址数值是一致的,如果不一致,那么可能是哪里出错了。现在, 改变那条指针地址的数值为 5000 并锁定它,然后点击 Tutorial.exe 窗口上的”改变指针”按钮,如果一切正确,”下一步”按钮将变为可点击状态。备注:你也可以使用”指针扫描”的方式来查找这个指针地址。 ce6.7 Tutorial3.3教学步骤7步骤 7: 代码注入: (密码=013370)代码注入是将一小段你写出的代码注入到目标进程中并执行它的技巧。在这一步教程中,你将有一个健康值和一个每按一次将减少 1 点健康值的按钮,你的任务是利用”代码注入”,使每按一次按钮增加2点的健康值。查找这个地址,然后看看是什么在改写它(”找出是什么改写了这个地址”)。当你看到那条减少数值的汇编代码后,选择”显示反汇编程序”,然后打开”自动汇编窗口”(菜单-工具->自动汇编 或 按下快捷键 Ctrl+a ),选择”模板”中的”代码注入”。CE 将自动生成一部分汇编代码并为你输入指令做好准备(如果 CE 没有给出正确的地址,你也可以手工输入它)。注意 alloc 这部分代码,它会为你的代码分配出一小块空白的内存,过去,在 Win2000 之前的系统,这种行为存在安全隐患,很可能导致系统崩溃,幸运的是,这种情况在 win2000 以后的操作系统得到改善。也要注意line newmem: 、originalcode: 以及用文本”此处放置你的代码”标示出的空白部分正如你猜测的, 在这儿可以写下每次增加2点健康值的代码。在这种情况下推荐你使用 “ADD” 汇编指令,下面是一些示例:”ADD [00901234],9″ 使 [00901234] 地址的值增加9 “ADD [ESP+4],9” 使地址指针 [ESP+4] 的值增加9 在本关的情况下,你可以使用相同的手法处理减少健康值的那条原代码方括号之间的部分。提示 1:推荐你从原代码中删除减少健康值的那行代码,否则你得加 3 点健康值(你增加了3点,原代码减去1点,最终结果才会增加2点),这样看上去很容易让人迷惑,但最终方案还是由你来决定好了。提示 2:某些游戏中,原代码可能在多条指令之外,有时候(并非一向如此),它可能由不同的地方跳转至你的指令中并结束运行,其结果可能引起未知的错误;如果出现了这种情况,通常应当查看附近的那些跳转指令,进行修改,或者尝试使用不同地址进行代码注入,确认无误后便可以将你修改的代码注入到原代码中了。 ce6.7 Tutorial3.3教学步骤8步骤 8: 多级指针: (密码=525927)在这一步将解释如何使用多级指针。在第 6 步,你已经清楚 1 级指针的概念和用途,并可以利用数值的首个地址找到存放数据真正的基址。在本关中,你将看到 4 级指针,它由第一个指针指向第二个指针,再由第二个指针指向第三个指针,由第三个指针指向第四个指针,最终指向健康值的真正地址。开始的几步与在第 6 步中的操作基本相同。找出是什么访问了这个地址,然后分析汇编指令,查找指针地址中的数值,以及它的偏移量,将它们记下来。但这次你按数值找出的仍然是一个指针,你得依据这些数值,使用同样的操作方法找出指向这个指针的指针。看看是什么访问了你发现的那个指针地址,分析汇编指令,留意可能的代码和偏移量,并加以利用。持续这种过程,直到不能更进一步查找为止(通常基址为静态时,地址将以绿色标示)。点击”改变数值”改变健康值,如果你发现列表中那些指针地址所指向的值发生同样的变化时,那表示你可以试着将基址中的值更改为 5000,并锁定它,以便完成本关的任务了。备注1: 本步骤也可以使用自动汇编程序脚本或者使用指针扫描器加以解决。备注2: 在某些情况下,可以改变 CE 软件”代码查找”的相关设置。当你遇到类似于 mov eax,[eax] 的指令时,调试程序将显示改变之后的寄存器中的值,也许利用它更容易找出指针的位置。备注3: 你还在读?!当你查看汇编指令时你可能已经注意到,这些指针是在相同的代码块(相同的程序,如果你懂汇编,可以查看程序的起始代码)位置被读写。这种情况并不总会发生,但是当你在查找某个指针遇到问题的时候,没准能起到很大的用处。 ce6.7 Tutorial3.3教学步骤9步骤 9: 注入++: (密码=31337157)这一步将会解释如何处理游戏中的共用代码, 这种代码是通用在除了自己以外的其他同类型对像上常常你在修改游戏的时候, 你找到了一个单位的健康, 或是你自己角色的健康, 你会发现一种情况: 如果你把健康相关代码移除的话,其结果是你的角色无敌, 但你的敌人也无敌了。在这种情况下, 你必须想办法区分自己与敌人。有时候很简单, 你只要检查最前面的4个字节(函数指针表), 它通常指向一个独一无二的地址, 代表着游戏玩家角色,而有的时候它是一个团体号码, 或者也可能是一个指针, 它指向另一个指针, 该址针又指向下一个指针,搞不好还指向下下一个指针, 最后指向一个玩家名字。总之完全取决于游戏的复杂度, 以及你的运气最简单的方法是以”找出是什么改写了这个地址”去找出游戏代码,然后使用”分析(新/旧)数据/结构”的功能去比较两种结构。(你的单位和敌人的单位)然后看看是不是可以找到一个区分两者的方法。当你找到如何区分你和电脑单位的方法后,你可以注入一段自动汇编脚本来检查状态,然后看是要运行游戏的代码还是要做其他的修改。(例如一击必杀)另外, 你还可以用这个方法去创建一般所说的”字节数组”的字串, 它可以用来搜寻并产生一份所有你的单位或是敌人单位的列表 在这个教程中, 我已经实现了你将会玩到的最惊人的游戏.这个游戏有4个玩家。2个属于你的阵容, 另外两个属于电脑方。你的任务是找到改写健康的代码, 并且修改以至于你可以获得胜利,但”绝不能”使用锁定HP的方法.完成修改以后, 请按 “重新启动游戏并自动执行” 来测试你的修改是否正确提示1: 健康是一个单浮点数提示2: 解法不只一种以下是ce6.7 Tutorial3.3教学各步骤基址CT文件(包括32位和64位两个文件) 下载链接:https://pan.baidu.com/s/1smdbIHZ 密码:3t8e

动态逆向调试工具OllyDbg

OllyDbg是一个32位汇编级分析调试器。对二进制代码分析功能使它在不知道可执行文件源码的情况下特别有用。OllyDbg是一个共享软件。功能特点:直观的用户界面,没有复杂的命令;代码分析-跟踪寄存器,识别过程,循环,API调用,开关,表,常量和字符串;直接加载和调试DLL;对象文件扫描——从对象文件和库中查找例程;允许用户定义的标签、注释和功能描述;理解在Borland®格式的调试信息;修改汇编代码后可直接保存为可执行文件;开放体系结构-许多第三方插件可用;纯绿色,没有安装-注册表或系统目录中没有垃圾;调试多线程应用程序;附加到运行的程序;可配置的反汇编程序,支持MASM和理想的格式;MMX,3dnow!和SSE数据类型和指令,包括Athlon扩展;完整的Unicode支持;动态识别ASCII和Unicode字符串-也用Delphi格式!识别复杂的代码结构,如调用跳转到过程。解码调用超过1900个标准API和400个C函数;从外部帮助文件对API函数提供上下文敏感帮助;设置条件、日志、内存和硬件断点;跟踪程序执行,记录已知函数的参数;还有很多,更多!总之OllyDbg就是Ring3级的调试器,将IDA与SoftICE结合起来的思想,非常容易上手!OllyDbg英文官方网站:http://www.ollydbg.de/ 中文站 http://www.ollydbg.net/ OllyDbg1.10官网下载地址 http://www.ollydbg.de/odbg110.zip OllyDbg 1.10看雪下载地址 https://tool.pediy.com/index-detail-1.htm 吾爱破解专用版OllyDbg下载地址 http://down.52pojie.cn/Tools/Debuggers/吾爱破解专用版Ollydbg.rar 吾爱破解专用版OllyDbg更新日志 2016年1月21日更新如下:1、默认勾选“解码修饰符号名称(Demangle symbolic names)”,方便调试分析MFC类程序。2、本次更新后压缩包:9413A89DE76D48B0D6F1807A6A42BAB7 吾爱破解专用版Ollydbg.rar 2015年12月14日更新如下:1、删除ILLY.dll和ODbgScript_Win2k.dll插件,由于部分同学机器未装.NET会报错。2、添加OllyDisasm201插件。(http://www.52pojie.cn/thread-443516-1-1.html)3、将“路径修复工具”静态编译,方便没装运行库的xp机器也能运行。4、本次更新后压缩包:E138F9543C5A0953DDBCA95AFDACF8FE 吾爱破解专用版Ollydbg.rar 2015年7月2日更新如下:1、更新ILLY插件修复调试.NET程序异常的问题,感谢@凉游浅笔深画眉 反馈http://www.52pojie.cn/thread-366158-1-1.html。2、添加一个loadmap插件、更新字符串搜索插件、删除一些不必要的文件,完善一些细节。3、添加白底黑字配置,需要请自行将”ollydbg_白底黑字配置.ini“替换成”ollydbg.ini“。4、增加ollydbg.ini中的路径自动修复程序。5、本次更新后压缩包:57CFF212D319E7A693D6F7D44465BF54 吾爱破解专用版Ollydbg.rar 2015年4月10日更新如下:1、对Ollydbg的窗口签名进行了更改,从而避免被针对性检测。2、对Ollydbg的菜单做出调整。3、针对一些有可能被检测的插件进行了删减。4、修改了一些可能被检测的内容。5、更新ollydbg的插件为目前较新的版本。

Procmon监视系统一举一动的利器!

Procmon也被称为Process Monitor,是一款系统进程监视软件,总体来说,Process Monitor相当于Filemon+Regmon,其中的Filemon专门用来监视系统 中的任何文件操作过程,而Regmon用来监视注册表的读写操作过程。 有了Process Monitor,使用者就可以对系统中的任何文件和 注册表操作同时进行监视和记录,通过注册表和文件读写的变化, 对于帮助诊断系统故障或是发现恶意软件、病毒或木马来说,非常 有用。 这是一个高级的 Windows 系统和应用程序监视工具,由优秀的 Sysinternals 开发,并且目前已并入微软旗下,可靠性自不用说。 Process Monitor 不仅结合了 Filemon(文件监视器) 和 Regmon(注册表监视器) 两个工具的功能,还具有以下一些增强: 监视进程和线程的启动和退出,包括退出状态代码监视映像 (DLL 和内核模式驱动程序) 加载捕获更多输入输出参数操作非破坏性的过滤器允许你自行定义而不会丢失任何捕获的数据捕获每一个线程操作的堆栈,使得可以在许多情况下识别一个操作的根源可靠捕获进程详细信息,包括映像路径、命令行、完整性、用户和会话ID等等完全可以自定义任何事件的属性列过滤器可以设置为任何数据条件,包括未在当前视图中显示的高级的日志机制,可记录上千万的事件,数GB的日志数据进程树工具显示所有进程的关系原生的日志格式,可将所有数据信息保存,让另一个 Process Monitor 实例加载进程悬停提示,可方便的查看进程信息详细的悬停提示信息让你方便的查看列中不能完整显示的信息搜索可取消系统引导时记录所有操作 官方下载地址: https://docs.microsoft.com/zh-cn/sysinternals/downloads/procmon 百度网盘下载地址:链接: https://pan.baidu.com/s/1eSF9fAM 密码: erib

如何让手机控制电脑之TeamViewer

TeamViewer是一个能在任何防火墙和NAT代理的后台用于远程控制,桌面共享和文件传输的简单且快速的解决方案。为了连接到另一台计算机,只需要在两台计算机上同时运行 TeamViewer 即可,而不需要进行安装(也可以选择安装,安装后可以设置开机运行)。该软件第一次启动在两台计算机上自动生成伙伴 ID。只需要输入你的伙伴的ID到TeamViewer,然后就会立即建立起连接。TeamViewer官方网站:https://www.teamviewer.com/zhCN/ 如何使用手机控制电脑呢? 在TeamViewer官方网站下载相应的App,比如Android版TeamViewer下载地址为https://play.google.com/store/apps/details?id=com.teamviewer.teamviewer.market.mobile,不过你可以直接在你的手机应用市场中搜索TeamViewer,也可以下载安装TeamViewer的app安装!Android手机安装成功运行的界面如下 在电脑中运行TeamViewer,界面如下: 只要在手机的伙伴ID处输入电脑端显示的ID,点击远程控制,输入电脑端的密码,就可以在手机中控制电脑了,连接成功后的界面如下 点继续后就可以操控电脑了 电脑端运行TeamViewer,每次运行,密码都不一样,为了便于控制,我们要设置一个固定的密码,实现无人值守!点击电脑端显示的密码,会弹出一个菜单,选择 设置预定义密码,界面如下 这样做了以后,只要在电脑中TeamViewer的其他菜单的选项点开,钩上随windows一同启动TeamViewer,就可以在手机上输入电脑端teamviewer的id和预设的固定密码,从手机控制电脑了!但这时你是不是觉得还不够方便?为了更自动化一些,我们需要注册一个TeamViewer的控制帐号!在手机端是不是有一个计算机选项卡,点击后有一个注册按钮,你只要注册了帐号,你第一次登录,teamviewer会发一封添加允许设备登录的邮件,也就是只有允许的设备才能使用,这样安全性就高了!允许的设备登录帐号后,就可以添加电脑端的ID和密码,以后在手机中,只要登录帐号,直接点击你预添加的计算机就可以控制了,不需要你记和输ID和密码! TeamViewer最新版需要授权许可才能使用 Teamviewer连接的原理主要分为三部分,分别是①如何根据ID找到要连接的电脑,②找到电脑之后如何内网间互联,③如何能操作对方的电脑。一、先说TeamViewer如何根据ID连接到对方: 1、运行TeamViewer 之后,电脑会先连接到TV的服务器,然后服务器对这台电脑分配一个唯一的ID。这个ID主要是以网卡的MAC地址为依据生成的,所以如果想给电脑换一个Teamviewer ID,只要修改一下MAC地址就行了。 2、当一个TeamViewer 连接另一个的时候,会先连接到服务器,通过ID与电脑的对应关系找到这台要连接的电脑。 二、如何建立内网对内网的连接: 如果连接的其中任一方是有公网IP的网络环境,双方的连接就启用P2P连接。双方是内网的情况, TeamViewer数据就会通过TeamViewer 自己的服务器进行中转。这也是TeamViewer 内网互通会在网络高峰期比较慢的原因。 三、如何操作被控机的鼠标与键盘。 原理与远程控制木马是一样的。这里远端指被控制的电脑。连接建立之后,远端的电脑图像压缩后发回本地,这样本地就能看到画面,本地进行键盘鼠标的等操作的动作封装成数据包发送给远端解开后还原成动作进行远程的模拟操作。远端反馈的画面通过压缩后继续发回给控制端。就远控的图像传输来说,早年远控都是直接进行JPEG截图后传输,所以速度不太理想。之后各种大牛延伸出很多很腻害的基于截图的方式的屏幕传输的算法,传输效率进一步提高,通常是先加载一个虚拟屏幕驱动,然后对屏幕做逐行扫描,然后计算变化的部分,之后只传输变化的部分。TeamViewer(版本9.0)也是支持虚拟屏幕驱动的,但是需要到设置中手动进行安装。

手工杀毒恶意代码检测工具PCHunter

PC Hunter是一个Windows系统信息查看软件,同时也是一个手工杀毒辅助软件。支持xp~win10的所有32位操作系统,还支持64位的Win7、Win8、Win8.1和Win10系统。看看界面主要功能:1.进程、线程、进程模块、进程窗口、进程内存信息查看,杀进程、杀线程、卸载模块等功能 2.内核驱动模块查看,支持内核驱动模块的内存拷贝 3.SSDT、Shadow SSDT、FSD、KBD、TCPIP、Nsiproxy、Tdx、Classpnp、Atapi、Acpi、SCSI、IDT、GDT信息查看,并能检测和恢复ssdt hook和inline hook 4.CreateProcess、CreateThread、LoadImage、CmpCallback、BugCheckCallback、Shutdown、Lego等近20多种Notify Routine信息查看,并支持对这些Notify Routine的删除 5.端口信息查看,目前不支持2000系统 6.查看消息钩子 7.内核模块的iat、eat、inline hook、patches检测和恢复 8.磁盘、卷、键盘、网络层等过滤驱动检测,并支持删除 9.注册表编辑 10.进程iat、eat、inline hook、patches检测和恢复

句柄精灵ViewWizard获得窗口句柄等信息和属性

ViewWizard 3.5 句柄精灵是一个窗口辅助工具,用于获得窗口或控件的句柄等各种信息和属性。其中包括窗口类,大小,样式,状态,字体等相关内容。此外,它可以控制一个窗口的状态,比如显示或隐藏,置顶,透明,更改样式等等。 具体介绍: 窗口样式编辑器:用于修改窗口样式和扩展样式。窗口创建监视器:监视顶层窗口的创建和销毁。系统窗口列表:查看系统所有窗口,其中包括不可见的Message窗口以及内核挂钩的隐藏窗口。自动显示隐藏控件:选择该项后,当前活动窗口中的隐藏的控件(子窗口)会全部显示出来。自动激活无效控件:选择该项后,当前活动窗口中的无效的控件(呈灰色)会变为有效。取色器:功能强大的屏幕取色器。屏幕抓图工具:可抓取桌面、窗口和区域图像。 软件设置: 搜索隐藏窗口:搜索隐藏的控件,不包括顶层窗口。搜索透明窗口:搜索穿透的窗口,这种窗口不接受鼠标点击。搜索挂起窗口:搜索被挂起线程的窗口,容易死锁,除非特殊情况,否则不要选择。暴力搜索窗口:强制遍历系统所有窗口透视搜索窗口:搜索前先把自己设为穿透,以便能够看到下面的窗口。Shift键搜索:按下Shift键自动捕获窗口。搜索模式:精确搜索将搜索最内层的可见的子窗口,标准Z序搜索将搜索最上层的窗口。 其它选项: 鼠标链接:关系一栏所列出的相关窗口以及文件路径栏,单击以便快速捕获窗口或定位文件。附加栏:列出基本控件的专项信息。窗口文本查看功能:该项会列出窗口的标题或控件的文字内容,对于特殊类型的窗口,比如ListView,则会列出它的列表项数据。窗口菜单查看功能:列出窗口包含的菜单内容。*内容:代表该项不可用或者获取失败。终极模式:拖动搜索屏幕上能看到的所有窗口 3.5增加搜索挂起窗口增加暴力搜索窗口及暴力模式密码框判断不对加强总在最前问题通过数值编辑窗口样式 3.4.8总在最前后不再被Win+D最小化 3.4.6加强总在最前时右键菜单无法弹出 3.4.5增加设置还原密码框字符增加加强总在最前密码掩码有时获取不对 3.4:窗口列表图标换掉增加进程部分信息增加设置窗口视界修正系统窗口列表功能增加窗口最大化坐标/最小最大尺寸增加窗口透明度显示修正设置窗口透明/穿透功能光标和画刷描述 3.3:增加ListView修改器,可编辑任意ListView控件内容增加部分热键样式窗口选定项高亮显示 3.2:增加查看进程窗口功能win8以上无法获取消息窗口问题菜单布局等其它问题 3.1.1:控件显示状态不正确问题,不再随父窗口的状态而改变 3.1更新:1.增加窗口坐标功能2.修复窗口坐标显示不准确问题3.修复编辑窗口坐标窗口4.增加智能调整窗口大小5.增加直接复制句柄6.非标准类不能保存问题 下载地址:链接: https://pan.baidu.com/s/1ChWSUHr-rAljhOR4cnXH0Q 提取码: hnkn 复制这段内容后打开百度网盘手机App,操作更方便哦

370safe安全管理软件

网吧经常出现很多人投诉网吧,老是自动弹出广告,以前还只是游戏结束自动弹出游戏网页,现在直接小窗口带声音了。打开网页多了还要慢慢找。我想知道怎么屏蔽这一类的广告,因为现在已经有很多人投诉了,但是我们上面的合作公司竟然无力解决! 进程里面结束网吧系统的游戏管理软件就不会出现广告!网吧为了管理游戏方便,不可避免的需要这种管理软件,所以广告不可避免,这也是网吧系统管理方赚钱的一种手段。 这就是现在网吧广告的现状,网吧现在绝大部份采用无盘系统,无盘系统比如网维大师等,会不断投放广告,网吧采用实名制系统,比如pubwin等公安实名制系统,也会不断投放广告,文化监管软件,比如任子行等,也会不断投放广告!网吧使用的营销软件,比如网吧营销大师、领航等,同时会不断投放广告,只要看到网吧市场的,都会投放广告,广告这么多,网吧客户机不成了垃圾系统了吗?拖慢系统,游戏中弹出桌面,烦人的弹窗,还有烦人的挖矿,不断的消耗客户机软硬件资源,网吧体验怎么办?370safe等类软件应运而生,还你网吧桌面自由! 370Safe只是个安全防御工具, 提供防御功能, 不提供任何内置规则 . 在默认情况下, 软件安装后 , 不会拦截任何软件的任何操作.用户应合理,合法,灵活使用软件提供的一切功能 . 因用户自行配置的规则导致的一切问题,用户自行承担相应的责任.用户应仅将本工具用于防御病毒木马,不得破坏其他软件正常功能. 370服务端运行界面此下载地址包括370safe 2.0内网版和以前的370safe 1.02版 370safe 1.03版升级补丁等! 370safe 2.0内网版及1.02 1.03下载地址 链接: https://pan.baidu.com/s/1i4QE2TR 密码: 6jvb