Quantcast
Channel: 看雪安全论坛
Browsing all 9556 articles
Browse latest View live

Image may be NSFW.
Clik here to view.

【求助】新人求助~查找参考字串什么也没有

汇编窗口里可以看到字串 004114F9 8BF4 MOV ESI,ESP 004114FB 68 84574100 PUSH test1.00415784 ; incorrect password!\n\n 00411500 FF15 BC824100 CALL DWORD PTR DS:[<&MSVCR100D.printf>] ; MSVCR100.printf 附件...

View Article


系统底层 为什么CreateFile打开驱动第一次成功第二次失败?

在ring3,利用CreateFile打开驱动 m_hDevice = CreateFile (_T("\\\\.\\UHFControl"), 0, 0, NULL, OPEN_ALWAYS, FILE_FLAG_OVERLAPPED, NULL); 在ring0,创建设备 status = IoCreateDevice (DriverObject, sizeof...

View Article


Image may be NSFW.
Clik here to view.

技术专题 【原创】LINUX ELF文件动态加载调试

ELF Header: Magic: 7f 45 4c 46 02 01 01 00 00 00 00 00 00 00 00 00 Class: ELF64 Data: 2's complement, little endian Version: 1 (current) OS/ABI: UNIX - System V ABI Version: 0 Type: EXEC (Executable...

View Article

Image may be NSFW.
Clik here to view.

【求助】.net dll逆向后,文件变小

.net dll逆向后,文件大小由1189k,变为715k 并且很多类名变为无意义的名称,类名、方法名、字段名有很多重复 请大家分析下,是什么原因导致的? 还是逆向的工具(de42.0)使用不正确? 上传的附件 aa.rar (385.4 KB)

View Article

【求助】无法识别的脚本

有个登陆器用PEID显示是VC++脚本,为何用VBExplorer打开却提示不是VB脚本?在XP系统里显示是易语言,用ECE也打不开,请高手指点一下。

View Article


Image may be NSFW.
Clik here to view.

【求助】丢个未完成分析的dmp

马上就到了寒窗十年:confused:的最后三年了;本来在分析最近发现的一处bsod,现在也没时间了,在这临别里希望有大牛能帮助完成分析;是该休眠一阵子了。 影响环境:winxp 32bit,只测试了这个系统 触发程序:SRSnifferV0.61 其他版本没试 BSOD->Eip: tcpip.sys!ReadNextTcb...

View Article

【求助】关于VS2010 C++配色方案的问题

我发现VS2010 C++ 中 类型和变量名颜色是一样的。 比如DWORD ABC = 0; DWORD 和 ABC的颜色一样。 有没有办法修改啊?VS2008中都不一样的。

View Article

Image may be NSFW.
Clik here to view.

【求助】使用python脚本unpack遇困,求教化!

小弟不懂python,今天碰到一个加密的apk程序,庆幸之前在看雪看到过这类加密的解决方式, 原帖地址(http://www.kanxue.com/bbs/showthread.php?t=174776) 今天手动试了一下,遇到一点问题,再次求高手教化!谢谢! 我是用unpack.py脚本出现以下的错误提示,谷歌搜索没找个合适的解决方案! Traceback (most recent call...

View Article


【求助】请教下载软件离线下载无限试用的原理与实现方法

迅雷,qq旋风等下载软件都提供了离线下载的试用。于是有人搞出来了破解版。所谓破解,就是无限试用。我想知道怎么实现无限试用,但是我找了几个论坛只找到破解的成品,没有一丝关于如何实现的原理。 我的猜想是这样的:(手头只有旋风,就说说旋风把。) 因为当某个下载文件离线试用完成后,旋风会显示“试用完成”...

View Article


【求助】最简单的密码破解练习,我却不会!

题目是这样的,每个人有一台电脑,电脑的宽带连接的帐号和密码一样是4位数,请利用自动循环让系统自动从0000到9999的循环输入密码和帐号,并登陆宽带连接成功!

View Article

【原创】masm32学习之环境配置以及Win32汇编库初步封装之一

以前买了好大一堆书,都没几本看过。真是所谓的书非借而不能读也哎!看到满书柜上一堆一堆的书,满心的惭愧,所以打算把这些买回来的书都好好的看一番。...

View Article

【原创】enCrypted SFX Archive & Manipulate Password Dialog [ Stealth ]

Ciphered SFX & Stealth Pass & Full Silent Mode the simplistic narrative... good time https://www.youtube.com/watch?v=Gjcsn1pQMzE

View Article

【原创】越来越觉得vt是王道……

有了vt,N多小伎俩小猥琐都是浮云……

View Article


【转帖】移动改变生活,信息化改造世界!!!!

在过去 想去云南旅游,可是到了售票点才发现机票已售完; 情人节那天,城东的男孩在城南花市买了一束玫瑰花送给住在城西的女朋友; 购买蛋糕房新鲜出炉的蛋挞需要凭票排队; 眼前的生活正在改变 我们可以随时随地用手机下单购买去云南的机票,甚至连酒店+导游+租车也一起搞定; 我们的交易不再受地域阻碍,可以直接通过网络买花下单并付款,送给在国外的女朋友。...

View Article

exetool附件下载

哪位哥们已经注册了exetools论坛?帮忙转一个附件,谢谢! Link:http://forum.exetools.com/showthread.php?t=14799 附件在第10楼 StandardPlugins.zip‎

View Article


【求助】关于一个简单VB程序 为何断点断不住

自己编了一个简单的VB姓名&注册码的程序,用GetDlgItemTextA断点和其他取文本框信息的断点都断不住,是不是破VB的有什么讲究啊?? 新人 求解答

View Article

【原创】Hook CreateTextServices

大牛飘过,最近想到了CreateTextServices来记录消息 首先想办法注入到QQ进程内,我是劫持HummerEngine.dll 以前大家都是调用ITextServices::TxGetText获取消息记录,而我想到了Hook ITextServices的虚函数表,我Hook它三个成员函数TxSendMessage、TxGetText、TxSetText。...

View Article


【讨论】软件逆向相关的行业如何

RT, 已经很饱和还是仍然很难招到符合要求的人?听有人说这行门槛较高,所以再过几年变化仍然不会大??

View Article

Image may be NSFW.
Clik here to view.

【求助】win7 防火墙设置 打开ICMP失败

话说现在win7默认关闭了ICMP,校园网又阻止所有进入连接,使得扫描很困难, 我想研究下Win7的防火墙,打开ICMP类型3(目标不可达),但是怎么设置都不成功,特来此求教。:3: 我是在组策略【计算机配置】【管理模块】【网络】【网络连接】【windows防火墙】【标准配置文件】里配置的,也在 防火墙里看到了ICMP允许规则,但测试中就是看不到目标不可达报文,关闭防火墙就可以看到。:o:...

View Article

【求助】关于文件MD5码的问题

各位大哥,如果想给一个文件生成MD5码,都需要知道什么参数啊,我只知道一个文件名行吗,生成MD5码以后还能解码逆过程吗,就是根据MD5码得到那个文件的信息。谢谢了!

View Article
Browsing all 9556 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>