【求助】Win7无盘启动,如何才能够让网络模块在IopMarkBootPartition之前启动?
最近做了一个scsi miniport + Tdi 的驱动,用来实现一个网络虚拟磁盘,在有盘模式下是正常的 但是,在虚拟磁盘作为系统盘启动时,总是蓝屏,INACCESSIBLE_BOOT_DEVICE (7b) kd> dS 80786b58 8ab044f0 "\ArcName\multi(0)disk(0)rdisk(0)" 8ab04530 "partition(1)"...
View Article【求助】Eclipse中调试SO,选择Android Native Application,报错?
按http://tools.android.com/recent/usingthendkplugin调试SO,设置了NDK路径,SO也正常生成了,但选择Debug As -> Android Native Application进行调试时,报如下错误?重启多次错误依然!不知哪里错了? 环境:WIN7X64,ADT 22.2.1,ndk r9b [2013-12-26 17:00:39 -...
View Article定位系统那些事儿
原文地址:http://www.freebuf.com/articles/wireless/21519.html 时间:2013-12-25 LBS随着移动互联网的火热而在近年成为一个火热的概念,其本义是基于位置的服务(Location Based...
View Article【分享源码】Semi VB Decompiler 1.0.71 源代码
先上张图 附件 85830 相关网站: 官网 英文版源码 最近在搞VB的逆向工程,找了下相关资料,于是就看到了Semi VB Decompiler. 但是国内的Semi VB Decompiler源码基本都是0.3版的.于是上谷歌找了找,还真找到了. 下载下来源码和源程序.打开试了下.功能和0.3版的区别不大.但是发现这个版本的源码编译不了.少了个组件....
View Article【求助】修改PE文件遇到的问题
刚刚开始学习PE文件修改方面的东东,有个问题请教下各位大虾: 某PE文件有下面的两个行代码: 7561C416 |. FF75 E0 push dword ptr [ebp-20] 7561C419 |. E8 05C2FDFF call 755F8623 我想修改该函数的输入参数,我自己在该代码所在同一区段添加了我希望该函数使用的参数: 比如说添加参数用olly加载后的地址为:7561C910...
View Article【求助】透明encrypt的notepad.exe过滤read irp的问题
之前的问题解决了 个人问题 我自己的失误 新问题: 我在 pre read ↓ Data->Iopb->Parameters.Read.ByteOffset.QuadPart +=4; 但是在post read 看到的read的mdl里面的数据 还是从最开始的0偏移读出来的数据 举个例子就是: 假设我的txt文件内容是:12345678 我双击这个txt,在irp...
View Article求助关于校园网收费账号与限速问题!
对于学校网络收费我表示穷比真的有点不舍,更别说了收费了,还限速的。 附件 85839 之前试过用任意账号密码,可以成功登陆,而且没任何限速,之后隔天就没用了,不知道为什么 有没有大神帮帮小菜穷比的我,能弄个无限速账号或者能突破最好了。:3: 上传的图像 1.png (31.0 KB)
View ArticleBASE-64解码
3REFYSdl=coLg8XIRnFUUaIfnhpzbTVqteqW6aXZNyI09zX4Sg037x6Jqw34kntxRZSeO0O3JTs8gsX3VSGxqzlGZQMluu1xEHNd87TmyRyAoDJoPInuquIET7hnGqrjipmhVCC4fW7g3HAkCbxZ0OIg+TiXK7YMoY3XaNT7XBSD...
View Article【原创】侠客中国象棋1.5免费版隆重发布了!
1.5 更新内容: 1、更换了超强棋力引擎,棋力天下无敌,欢迎评测。 2、增加悔棋智能判断功能,比前一版本更省心。 3、增加“退出”按钮。 4、增加河界的动态变化。 5、更改软件图标、走子标识。 6、解决ESC键直接退出问题。 7、优化软件执行速度。 8、增加换引擎功能,用户能更换更强的引擎。 9、音乐及音效等敬请期待。 下载软件请到官网网站:http://www.fivechess.com
View Article[转]如何用各种编程语言杀死一条龙
这篇有趣的文章编译自一篇西班牙博客 – 作者 Roumen 有一位美丽的公主,被关押在一个城堡中最高的塔上,一条凶恶的巨龙看守着她,需要有一位勇士营救她… 下面是各种语言如何想办法将公主从巨龙手中营救出来的。 Java – 赶到那里,找到巨龙,开发出一套由多个功能层组成的恶龙歼灭框架,写几篇关于这种框架的文章…但巨龙并没有被消灭掉。 .NET –...
View Article【原创】IDA逆向分析某助手全民英雄外G插件
全民英雄,企鹅的一款手游,最近某助手出了个G,提供加速和倍攻功能。好奇来分析下实现方式,正好也是iOS7刚越狱,就拿它来试试手。:cool: 下载deb文件后,用7z看了下文件结构,里面有目录MobileSubstrate极其子目录DynamicLibraries,没错,应该是用MS实现的。 拖到IDA中看下,发现了可疑符号:_MSHookFunction,查看其xrefs信息,找到下表: 附件...
View Article如何抓apk加密过的包
apk下载地址:http://yixin.dl.126.net/update/installer/yixin.apk 用真机配合fiddler2 和charles 好像抓不到包 一直只是一个包 登录 注册都是有个包协议头YX-CTT: ZJFilz0DcFZFg8jA333jYINr8Llz+JotV/PXgjuzDS7hC+Ncn70TQA== 这个值是变的不知道是不是通过协议头来进行通讯。求解...
View Article【原创】在仍个土耳其骑士的挖矿BUG
1:EB 31 01 05 2F 03 00 CD 04 CD FF 00 00 00 FF FF FF FF 00 00 00 00 00 1E 00 2:2C 31 03 2A 11 03 00 4E 06 4E 4F 00 00 00 00 00 00 00 00 00 00 00 00 00 00...
View Article【原创】在仍个CABAL欧服发包器源码
亲~~可以研究封包的,发啥包,你自己决定吧 :D: :cool: 上传的图像 CABAL.jpg (61.6 KB) 上传的附件 Cabal_Bug.zip (283.5 KB)
View Article【原创】浅谈VB程序逆向控件事件
最近在搞VB程序的逆向工程.参看看雪原来的几个老帖子. 可惜作者没在更新了.于是自己抽了点时间,分析了下VB程序的结构. 原帖地址: VB6反编译详解(一) VB6反编译详解(二) 原帖最后只讲解到遍历控件的名称.还有一部分的结构原作者可能没翻译出来. 本人现在将目前用到的结构贴出来~献丑了~ 以下结构翻译自Semi VB Decompiler的源代码. 代码: /*vbstruct.h*/...
View ArticleHook 打印机程序spoolsv.exe API失败
大家好, 我想hook spoolsv.exe的一些api,去发现打印机是否有打印操作,打印了什么。 我用远程线程注入的方法,把一个dll注入到spoolsv.exe,通过detaur改了StartDocPrinterW,OpenPrinterW,StartDocW函数,一旦调用这些函数,我就往外文件输出。但是当我打印的时候,一无所获。 请大牛看看是不是有什么问题,或者提出一些实用的办法。 谢谢了。
View Article【转帖】 ArmCode.APK.Image.Extractor.v2.0.WinALL.Cracked-YPOGEiOS
ArmCode.APK.Image.Extractor.v2.0.WinALL.Cracked-YPOGEiOS _http://www.armcode.com/apk-image-extractor/index.htm 引用: Extract Images from Android APK Files Android APK Image Extractor offers automated...
View Article