Quantcast
Channel: 看雪安全论坛
Browsing all 9556 articles
Browse latest View live

【原创】BASE64解密代码(ASM)

全部自己编写,所以bug多多 CrackBase64 proc xor ecx,ecx xor ebx,ebx xor edx,edx xor ebp,ebp .while(ecx<Hex_sum) ;Hex_sum 密文长度 shr ecx,2;寄存器不够用,经此而已 mov eax,[lpBuffer] ;lpBuffer密文字符串地址(指针) mov eax,[eax+ecx*4]...

View Article


【招聘】百度国际化招windows驱动开发工程师

工作经历要求: 1、有3年以上windows驱动开发经验者优先。 2、精通调试逆向的优先 有意加入我们一起做好产品的,请把您的简历发到邮箱296787112@qq.com 注:请在简历中附上您在看雪论坛的ID

View Article


技术专题 【原创】枚举命名的内核对象的类型

#include <ntifs.h> /* 功能:枚举命名的内核对象的类型. 说明:本代码只适宜于windows server 2008 r2 64位版本. 本代码稍微修改,可以枚举以L"\\"为根的整个命名空间的对象(当然是函数递归了). */ /* 0: kd> vertarget Windows 7 Kernel Version 7601 (Service Pack 1)...

View Article

【原创】【原创】绝望的状态--后悔!

来看雪一直潜水,今天发一帖--先声明,本帖纯属个人学习经历和对这个行业的看法,没什么技术含量,希望还年轻的朋友们要珍惜时间,相信有好多人也和我一样。学累了歇会,好了开始来讲讲自己的学习过程,本人比较喜欢计算机,从上初中的时候13岁有了自己第一台电脑,过了半年,知道用一个叫“猫”的东西可以上网,之后发现有个网站叫“搜狐”有一种聊天工具叫“OICQ”就开始了这条“不归路”,当时“黑客”“病毒”、“木马”...

View Article

Image may be NSFW.
Clik here to view.

【分享】看雪主办活动《走进企业看安全》第1站“知道创宇”回顾

《走进企业看安全》是看雪学院主办的系列线下沙龙活动,一个月走进一家企业,组织一个小型的沙龙活动,人数控制在20人左右。 第1期:知道创宇时间:8月24日下午2:30 地点:北京知道创宇信息技术有限公司办公楼(蓝靛厂南路55号金威大厦) 14:00~14:30 签到 14:30~15:10 Apache Struts 2 高危漏洞重现构造及漏洞原理分析 演讲者:仙果 15:10~15:50...

View Article


Image may be NSFW.
Clik here to view.

【原创】基于xor加密的英文文章的解密思路方法

xor是经常用到的简单高效的加密方法。 最近研究文本信息的xor加密的解密方法。(仅限于加密过程xor不会变化) 说说思路。希望大家给予补充。 这里 主要针对如下密文: 1原文是英文文章,并且大于100H字节。(长度越长,越容易解密) 2加密是简单的xor单字节运算。xor值可以是00-FF的任意数值 我的思路是这样: 怎么判断一段字符串,是英文文章,并且是没有加密的呢? 我的方法如下 1...

View Article

【招聘】游戏创业团队诚招php后台1人

新团队新公司,风险与机遇共存,欢迎有志之士的加入. 招聘核心合伙人, 拿5%-10%分红. 项目开发期1-2个月, 期间工资2500. 目前团队6人都是拿这个工资. 项目上线盈利后, 基本工资4000+分红5%-10%, 保守估计年薪酬15-60万. 专业经验13年, 项目成功率80%以上. 如果你选择加入, 你的风险就是1-2个月的时间. 但你有80%以上的概率改变一生. 要相信你的眼光跟直觉....

View Article

Image may be NSFW.
Clik here to view.

调试逆向 【原创】Arm opcode hook

/************************************** /* 作者:半斤八兩 /* 博客:http://cnblogs.com/bjblcracked /* 日期:2013-09-05  11:11 /************************************** 只是感兴趣,没有其他目的。失误之处敬请诸位大侠赐教! 因工作需要,最近一直在研究arm....

View Article


【求助】KX一点的不涨是个啥情况?

前一天有在线时长超过4小时,为什么KX竟然一点都不涨呢,多少都算了,不涨有点说不过去吧:eek:

View Article


黑客二三事:熊猫烧香其实不入流

新闻链接:http://netsecurity.51cto.com/art/201307/402131.htm 新闻时间:2013-07-08 09:26 新闻正文: 黑客二三事:熊猫烧香其实不入流 2013-07-08 09:26 佚名 网易科技报道...

View Article

Image may be NSFW.
Clik here to view.

论坛活动 【公告】看雪主办:《走进企业看安全》--百度站(9月15)[名额满,报名结束]

走进企业看安全 -- 第2站:百度公司 -- 开始报名 主办:看雪学院 协办:百度 本期演讲题目 议题: 14:00~14:30 签到 14:30~14:50 网友介绍 14:50~15:30 基于VT的调试技术,JoenChen 15:30~15:50 茶歇 15:50~16:30 Android软件保护,玩命 16:30~16:50 茶歇 16:50~17:30 百度安全发展历程,Rain...

View Article

Devices 显示了手机设备,但不显示手机里运行的程序,怎么回事呢

Devices 显示了手机设备,但不显示手机里运行的程序,怎么回事呢

View Article

Image may be NSFW.
Clik here to view.

【注意】2013年第二届全国网络与信息安全防护峰会(XDef2013)演讲申请、会议注册等进行中。。。

第二届全国网络与信息安全防护峰会(XDef2013)将于2013年11月7-8日在湖北武汉举行。 本次会议由公安部网络安全保卫局、国家计算机网络应急技术处理协调中心(CNCERT/CC)、教育部高等学校信息安全类专业教学指导委员会指导,空天信息安全与可信计算教育部重点实验室(武汉大学)主办,武汉大学计算机学院承办。...

View Article


Image may be NSFW.
Clik here to view.

【求助】aspack 2.12 -> alexey solodovnikov [overlay] 脱不了啊

【求助】aspack 2.12 -> alexey solodovnikov [overlay] 脱不了啊 那位大哥帮帮忙或者给个能用的脚本或脱壳机!!!! 脱了就是打不开:3::3::3::3::3::3: 上传的附件 CardCopy.rar (760.1 KB)

View Article

Image may be NSFW.
Clik here to view.

调试逆向 【下载】分享一个ida脚本,非常方便

平日分些一个函数的功能时,为了弄清楚该函数的功能,总是必须先行分析该函数调用的那些子函数的功能,跳转到子函数去分析时,又要先行分析 该子函数调用的那些子函数,如此循环下去,不胜其烦。于是通常的办法都是从该函数的调用树最底层的函数(我称为叶节点函数)开始,一层一层往上分析。...

View Article


【求助】使用apktool反编译时的问题

今天闲着无聊用apktool反编译了一下某个APK,发现在反编译的过程中出现了如下警告: 代码: W: Cant find 9patch chunk in file: "drawable/bill_contact_baseinfo_shadow.9.png". Renaming it to *.png. W: Cant find 9patch chunk in file:...

View Article

【求助】有谁知道怎么给.so文件打补丁?

求教高手,有谁知道怎么给.so文件打补丁啊?也就是怎么给linux下动态链接库文件打补丁? 编译出来的是linux的.so文件,用IDA反汇编出来需要修改里面几个函数,请问用什么工具可以修改里面的函数?比如説我需要一个.so文件里的一个函数,但这个函数不能直接用,我需要修改保存后自己再调用。 我知道windows下可以通过打补丁等方式来修改,那么.so文件怎么弄?本人菜鸟,之前从来弄过这样的补丁文件。

View Article


【求助】acgenral.dll 是干什么用的?

:confused:百度和谷歌都找不到acgenral.dll的相关信息 只要上看雪问了

View Article

【求助】怎么修改APK的进程名

【求助】怎么修改APK的进程名,反编译后,用UE搜所有的文件里的内容也没找到,应用程序名很好找到,但就是找不到进程的名字。

View Article

【求助】64 NDIS 驱动 获取并访问TCP头问题

64 NDIS 驱动 获取并访问TCP头问题 if((Length - HeaderLength) < TCP_HEADER_LENGTH) { // // if Buffer is NULL or Invalid Address, It can bring a bug check // 0x1e. // NdisGetNextBuffer(Buffer, &Buffer);...

View Article
Browsing all 9556 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>