【求助】关于传送数据长度的socket编程send/recv问题。
socket编程,如果recv端不知道send端一次send传多少字节的数据,而又要接收,貌似不可行吧! 因为recv的接收是定长,如果定的超过还好说,如果定的不够貌似就会丢失吧!?如果因为定长小了而导致一次收不完,好像也没法判断并进行第2次继续recv吧!? 本人socket编程初级,望指教!!!谢谢。
View Article【原创】关于汇编到机器码的部分见解
论坛里的KSSD是有介绍了的 不过 hsly110 我完全没看懂= = 。 不过也谢谢他,没他我真找不到哪有下那什么表的。 yangbostar 这篇解说了 对ax 的操作和对eax的操作的区别(不单指eax,ax,反正就是通用寄存器,后文也就这么说了) 在此感谢他为我引路 但他还没解说al这类的 本来我想来本论坛问问的,结果没人回答,自己昨天研究了3个小时,总算有点头绪了。 如 add cl,1...
View Article【求助】ASPack 2.12b -> Alexey Solodovnikov脱壳求助
壳是ASPack 2.12b -> Alexey Solodovnikov,用OD加载后,可以看到pushad,按照正常跟踪下去,可以找到popad,然后跳转到我认为的入口。dump下后再用peid看,就是Nothing found了。 怀疑dump下来的东西仍然有壳,但是在里面的开头部分看不到pushad了。如何判断里面是不是仍然有壳。如果有,该怎么解决?...
View Article【求助】DeviceIoControl 通讯 ,在内核返回时蓝屏.技术能力有限.请教
0: kd> !analyze -v ******************************************************************************* * * * Bugcheck Analysis * * *...
View Article公共无线网络多陷阱 黑客称15分钟盗银行账号密码
新闻链接:http://www.2cto.com/News/201308/235678.html 新闻时间:2013-08-13 08:22:21 新闻正文: 网购不满意要退换货,多年不见的老友突然上线,到哪里都“蹭”无线网络,这些年轻人几乎都会遇到的事,正在成为新骗术的高发区。随着银行卡网银业务、网上支付的盛行,许多“垂钓者”虎视眈眈,“钓”法花样迭出,令人防不胜防。 网购退货遭遇“客服”...
View Article【翻译】Android DEX安全攻防战
本文章由Jack_Jia编写,转载请注明出处。 文章链接:http://blog.csdn.net/jiazhijun/article/details/9428861 作者:Jack_Jia 邮箱: 309zhijun@163.com 英文原版:http://www.strazzere.com/papers/DexEducation-PracticingSafeDex.pdf...
View Article【求助】win7下hook LsaApLogonUserEx2抓取开机密码
win7下hook LsaApLogonUserEx2抓取开机密码具体要怎么做,或者要具备什么基础知识。能推荐点简单的源码的话,就更好了,希望大家给点意见和建议,非常感谢!!!
View Article论坛活动 【公告】《走进企业看安全》开始报名(8月24日)---第1站:知道创宇
走进企业看安全 -- 第1站:知道创宇 -- 开始报名 目的 目的: 1.加深看雪网友间的线下联系 a)给没有机会当讲师的坛友站上讲台的机会 b)给没机会听安全大会的坛友免费听讲的机会 2.让网友更多了解互联网企业是如何做安全的,体会实战经验 3.讨论近期安全热点事件. 4.加强安全圈朋友的交互交流与信息共享 合作公司 知道创宇:http://www.knownsec.com...
View Article木马相关 【7夕】分析与提取QQ木马盗号技术
程序大致的流程如下图; 附件 81676 因为是用画图工具画的,所以大家就将就看下把,有什么不对的地方请多多指教; 程序是用Delphi写的,只有加载器加了个upx壳,其他的都没有加壳; 所以分析起来就比较简单了; 这个程序的关键技术都在ntshruis2.dll这个模块中了; 主要是hook了 4 个QQ进程中4个关键的地方; 1. CODE:0040F9A5 push offset...
View Article调试逆向 【原创】【小小变形虫也要飞上云端】
【小小变形虫也要飞上云端】 参差多态实乃幸福本源 - 罗素 变形是一个'古老'的技术,可以让程序的每个拷贝都与众不同,主要由一些讨厌被分析的程序采用,比如躲避aver特征码扫码的病毒之类,但传统的变形有几个问题无法绕开: 1.程序本身需要携带变形引擎 2.每次基于变形后的程序再变形,程序会越变越大...
View Article【原创】昨天的转正邀请码考试题目的答案
昨天版主出的转正考试题目 经过了一个多小时的折磨 咬着牙把写完了 主要是我只是新手,真心把这些代码的打完 确实苦煞了 希望大大给颗邀请码 代码连接: 附件 81681 上传的附件 dd.7z (1.6 KB)
View Article【分享】直观监控任意APP的UI界面
小弟潜水良久,之前在此学习了不少知识。。。希望有机会也能回馈大家一些。 今天介绍一个动态监控任意APP的UI的工具,Reveal 具体下载大家看上面的链接,这个工具主要可以帮助测试人员调试与人员原因调整UI控件使用,但是我们可以通过hook的方法加载给任意APP达到监控UI界面的目的,方便我们获取界面参数与hook程序。 环境:Mac OSX 10.8 and iOS 6 附件 81684...
View Article其他 【讨论】【讨论】卡巴的注册表主防有什么好的破解方法吗?
:3::3::3:RT,,EXe生成一个EXE,,要把生成的EXE加入启动项。卡巴就不让过。而且还把生成的EXE给删掉了。。。 如果让EXE生成EXE,让EXE执行生成的EXE,让EXE自己写注册 表,卡巴又要提示,,哎玛。肿么办才好呢,
View Article【求助】安全模式怎样加载CredentialProvider?
小弟写了一个在win7上面使用的CredentialProvider,可是在安全模式下不会加载它。 请问怎样能加载它?或者是怎么能禁用安全模式?
View Article他的故事 【求助】【求助】【求助】关于index的传值问题
以下是汇编源码,偶只是弄不清楚传入宏的index参数是什么,是内存地址,还是数据类型的大小? TITLE Row Sum Calculation (RowSumMacro.asm) INCLUDE Irvine32.inc ;------------------------------------------------------------ mCalc_row_sum MACRO index,...
View ArticleAndroid操作系统发现重大漏洞 易被窃取
新闻链接:http://safe.zol.com.cn/391/3918383.html 新闻时间:2013-08-13 09:29 新闻正文:国外消息:据美国科技博客TheVerge报道,比特币开发者近日在一篇博客中称,他们在Android操作系统上发现了一个重大漏洞,很容易导致比特币被黑客窃取。 据悉,这一漏洞会影响每一款Android版比特币钱包应用,包括Bitcoin...
View Article