Quantcast
Channel: 看雪安全论坛
Browsing all 9556 articles
Browse latest View live

用RegisterHotKey注册系统热键后,消息该如何处理才能把截获的热键消息再次投递回去?

如题,比如我注册了一个Q键,但当我打开记事本或者输入QQ密码的时候这个Q键是输不上的。怎么样处理消息以使在注册了热键后又不影响正常输入呢?不要告诉我用组合键,这个我会。但我如果就想用Q键呢?我可能对系统是如何处理WM_HOTKEY这条消息的不太懂,求告知一下!

View Article


【讨论】虚拟机模拟执行API

虚拟机模拟执行API 最近忙于研究VM 大家知道VM掉的代码 很恶心 于是乎 我花了很长时间读一些虚拟机代码 自己编写了个简单的虚拟机执行 模拟了大多数指令 可以跑VMP掉的函数 记录下代码执行流程 现在在调用API上卡住了 我想法是 到了执行API 就交给原程序执行 不知道怎么弄 如果交给原程序执行的话 就要把虚拟机的堆栈给原程序 执行完 在把执行完的堆栈 和 CPU 值 给我的虚拟机...

View Article


帮忙看一下这个prim最小生成树的算法是不是有问题?

代码: // Minimum-Cost-Spanning-Tree.cpp : 定义控制台应用程序的入口点。 // #include "stdafx.h" #include<iostream> #include<stdlib.h>//产生随机数组用 #include<time.h> //同上 #include <list> #include...

View Article

sfilter的问题

如何某种后缀名的阻止文件被访问,比如txt格式的? 在拦截到指定后缀的文件被访问时,应该怎样结束irp? 另外,字符串操作 UNICODE_STRING str; str值为“D:\temp\1234.txt”; 截取后面的"txt" 怎么截取?

View Article

【分享】夫妇辞职专打游戏月入5万 遭封号起诉网游公司

原标题:千余网游账号 被游戏公司冻结   玩家起诉索赔百万   大荔县人民法院首次审理涉及虚拟财产案件,该案今年5月一审开庭后尚未宣判...

View Article


怎么防止KiAttachProcess附加自己的进程

打开游戏,进后游戏后,此游戏就会获取当前运行EXE的所在目录,然后附加目录的EXE...获取特征. 请问下怎么阻止或者让他附加其它进程 注: 1、我试过当它处理我的EXE时直接RET 0X10 这样会导致蓝屏 2、如果处理我的EXE时,给他赋值一个其它进程的EPROCESS,它自己会直接崩溃,而且进程会 一 在进程列表里,杀都都杀不掉. 3、如果给给它赋值它自己本身的EPROCESS...

View Article

【求助】 Hook了NtOpenprocess导致没声音

Hook了NtOpenprocess保护浏览器不被打开结果导致播放视频的时候没声音,谁知道应该放开哪个进程呢:eek:

View Article

【求助】菜鸟求助,请高手帮我看下下面的代码。

IDA里面,反编译一个DLL中的一段代码如下,请高手帮我看看。 前面六行我懂, sub_100071B0((int)&unk_1001A758, "CoCreateInstance() IID_IMMDeviceEnumerator %X", *(_DWORD *)a5); 这一句和v6 = (int)operator new(0xCu);这句是什么意思呢? int __stdcall...

View Article


Image may be NSFW.
Clik here to view.

【求助】bpi格式如何反编译

这个好像是Borland C++写得,不知使用什么工具进行反编译,有没有高人帮忙解一下,谢谢 上传的附件 bordand.zip (282 字节)

View Article


【分享】100G永久免费空间

为新手站长提供免费高速空间申请! 我们的理念是为广大新手站长提供一个更好的学习平台! 即时开通,管理面板 “云之家-免费100G空间”的注册地址是:http://www.zghty.com/ ( PEReader)

View Article

【分享】分享一些好资料

找ntldr方面内容的时候发现的 http://www.reteam.org/papers/

View Article

【求助】Wininet 访问HTTPS时不停创建新的TCP链接

问题简介:在尝试使用Wininet访问HTTPS服务器时,每次调用HttpSendRequest都会产生一个新的链接,即使使用了Connection:Keep-Alive头部也没用。每次都创建一次新的SSL链接大大降低了访问的速度。请教高人,如何使后续的HttpSendRequest请求都采用上一次请求创建的SSL链接? 问题详细描述:...

View Article

【求助】怎么制作ADS1.2的静态库的ida sig文件

问题: 我有个arm平台的执行文件.bin后缀,用IDA分析时,常用的库函数,如printf, strcat,不能识别,用IDA自带的应用签名功能都不能识别。 我的做法: 先在ADS1.2写个小程序,调用...

View Article


Image may be NSFW.
Clik here to view.

求助。这个文件的key授权如何破解,10k

求助。这个文件的key授权如何破解,求帮忙破解下。跪谢。打开压缩包里面看到有csol签到软件,然后按了会弹出该软件需要key.然后就是该机器码什么的。按ctrl+V粘贴的,求破解,跪求高手 上传的附件 csol签到芯片.zip (1.77 MB)

View Article

面对网络战争:认清形势 拒绝“纸上谈兵”

新闻链接:http://security.chinaitlab.com/wlaq/946084.html 新闻时间:2013-12-3 9:54:30 新闻正文:...

View Article


系统底层 【求助】请教softice设置条件断点断下后出现:softice internal stack overflow detected

有些复杂循环的程序,softice设置条件断点断下后出现:softice internal stack overflow detected, 然后就死机了,不带条件的断点就不会这样,请问要如何处理才能把条件断点用起来

View Article

【求助】自己写一个软件安装程序

自己写一个安装包,自己要如何解包,安装到哪个目录,添加哪个注册表,自己很清楚,完成这些工作以后,如何在微软的控制面板里面生成软件安装和卸载的项目?谁有这方面的资料?:3:

View Article


Image may be NSFW.
Clik here to view.

【求助】一款酷跑辅助,应该没壳。但是尝试破解时候遇到了难题……求教!

如题,这款软件我试着破解了一下,发现它本身在运行时候会释放两个模块,这两个模块应该是用于验证注册码的。而且我发现好像有网络验证和重启验证,郁闷。。。试了很久了发现怎么都提示错误。要么内存错误要么是注册码不对。。。发现这软件的验证机制着实不是我能解决的。。 想求教一下大牛们一点破解思路,真心想学习一下……但是真的需要一个领路的,自己乱打乱撞不会有结果的…… 上传的附件 天天酷跑超级辅助器.rar...

View Article

【求助】手工加入导入函数后 出现应用程序正常初始化错误,求解

问题如标题,加入的函数是MessageBoxA IAT表和INT表都增加了MessageBoxA的那一项,DataDirectory 的Inport Address Table也改好了。现在用Load PE查看可以看到加入的导入函数,但执行程序就会出现错误。 用OD打开都不会跳到40xxxx的地址了,而是7Cxxxx  :eek::eek:

View Article

调试逆向 【求助】小弟想学SSDT Hook和Line Hook 求师傅

小弟想学SSDT Hook和inLine Hook 求师傅 QQ1774092374 可有偿!

View Article
Browsing all 9556 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>