Quantcast
Channel: 看雪安全论坛
Browsing all 9556 articles
Browse latest View live

Image may be NSFW.
Clik here to view.

【求助】麻烦前辈看看这个程序是怎么回事

rt 这个程序是某程序获取硬件信息的程序。 用peid看是delphi写的,但据观察像是.net程序。 怀疑是用某种方法做的保护。 用od加载后程序会直接运行。看程序的导入函数也没看出什么关键来。 请高手指教。多谢。 上传的附件 HID.rar (134.2 KB)

View Article


Image may be NSFW.
Clik here to view.

程序运行突然弹异常的快速解决办法

本方法适合汇编不熟悉,OD很少用的写3环应用软件的程序员,高手飘过。 昨天一朋友问我“程序异常了,怎么能快速锁定到哪行代码?”于是,写了个方法给他。 程序运行一段时间之后,莫名其妙突然弹一个对话框提示:XXXXXX内存地址无法访问,或者是异常。点 “确定”关闭。如图:附件 79043 尤其是产品发布之后,出现了这样的问题,不懂OD的人,会很纠结,需要一行一行的仔细检查自己的Code。...

View Article


如何扫描字符串中是否包含想要的字符串组合?

原字长串可能是这样的: "xxxxxxxxx 8880D yyyyyy" 我主要是想扫描出字符串中是否包含一个【数字+D】这样的组合 xxx、yyy为任意长度字符串 8880为长度不定数字,为简单起见,假设范围在int型以内 如: "xxxxx 11D yyyyyy" 结果应该为符合要求 "xxxxxxx 8880 D yyyyyy"结果应该为不符合要求,因8800与D不是连接着的...

View Article

【求助】MFC控件上的字符串怎么搜索?

我在OD中搜索MFC按钮上的字符串,如“浏览文件”,我用OD在整个内存中搜索这几个字,想知道这几个字所在的内存地址,但是搜索不到,这是怎么回事哪?要如何搜索哪?

View Article

【求助】MacOSX 10.8.3下使用DroidBox遇到的问题

本人在osx 10.8.3下已经将python更新到2.7.5,设置好export之后,可以正常使用startemu.sh。但是droidbox.sh没法正常使用(apimonitor可正常使用),以下是错误信息。 代码: Traceback (most recent call last):   File "scripts/droidbox.py", line 28, in...

View Article


【求助】注册http://www.aoreteam.com/,提示的阿拉伯语与随机问题不会回答

今天注册一阿拉伯的网站,http://www.aoreteam.com/vb/register.php,需要回答一个随机问题 ما أسم نبينا عليه افضل الصلاة والتسليم ؟ 这个问题的答案是什么

View Article

【求助】求boomerang源码

哪位大大有boomerang源码,求助,不胜感激,邮箱782674436@qq.com

View Article

Image may be NSFW.
Clik here to view.

【调查】在线Kx奖励是不是出问题了

有没有同学跟我一个情况,反正我是发现有一位同学跟我一样 附件 79050 我在15号0点发过贴,那至少也应该加1Kx啊 附件 79051 这位仁兄和我一样 上传的图像 QQ截图20130516160756.png (21.7 KB) QQ截图20130516160907.png (21.3 KB)

View Article


Image may be NSFW.
Clik here to view.

【求助】请问这个得用什么脱壳工具脱?

侦壳显示:Armadillo 2.00 beta3 -> Silicon Realms Toolworks [Overlay] 上传的附件 VB学习系统.zip (408.5 KB)

View Article


【求助】一个菜鸟想学反汇编。

我现在再看《王爽汇编语言》,请问接下来该看什么书籍?我好把书都准备好,在此谢谢各位看雪论坛的朋友们。

View Article

【讨论】终于转正了

2009年注册的账号密码忘了,11年又注册一个,期间没怎么登录,到今天才转正。 论坛里面知识很全面,希望能在这学到点东西:):

View Article

调试逆向 【求助】AeDebug抓dump的问题

我设置了ntsd作为AeDebug自动dump 命令行如下: ntsd.exe -p %ld -e %ld -g -noio -c ".dump /ma /u c:\dump\crash.dmp;q" 但是抓到的dump文件,全都是断点,而不是程序异常,而且只有1个线程的信息 EXCEPTION_RECORD: ffffffff -- (.exr 0xffffffffffffffff)...

View Article

在usb过滤驱动中修改cdb结构的问题

我正在做个usb过滤驱动,现在只过滤cdb字节数是10的请求,而cdb有很多格式。 请问若我过滤其他格式后,该如何测试。:eek::eek: 先谢谢各位了。。。

View Article


【原创】瞎了我的狗眼

今天做了一道 完型填空 有一个句子:SOB我百度了一下~~ :D:你们猜什么意思 :狗良养的~~~~~~~~~ :eek

View Article

Image may be NSFW.
Clik here to view.

【翻译】Transmate企业版支持导入Trados记忆库

  很多使用过翻译软件比如Trados的译者,都累积了不少专有名词、词组及习惯表达,这些珍贵的资料在使用Transmate翻企业进行翻译工作时,可以继续使用。语料库管理员只需导入原有的Trados记忆库文件即可。   目前支持的Trados记忆库文件格式:*.tmx、*.sdltm。   第一步:选择语言对。如下选择简体中文-英文。目前可选语言包括:中、英、俄、蒙。...

View Article


【分享】内核模式下的文件操作

一:文件的创建 /************************************************************************ * 函数名称:ZwCreateFile * 功能描述:文件的创建 * 参数列表: FileHandle:返回打开文件的句柄 DesiredAccess:对打开文件操作的描述,读,写或是其他。一般指定为GENERIC_READ 或...

View Article

【求助】加载dll除了LoadLibrary还有其他方法?

我尝试hook 游戏的CEGUI模块,也就是CEGUIBase.dll. 具体流程是:创建游戏进程->暂停掉(CREATE_SUSPENDED)->远程注入myDll->恢复主线程 其中myDLL具体干的就是hook LoadLibraryA 和 LoadLibraryW 代码: int WINAPI DllMain( HINSTANCE hDllHandle, DWORD...

View Article


【原创】终于!要转正了

:cool:

View Article

Image may be NSFW.
Clik here to view.

一个会计学习的软件程序,求破解及解答!

有一个会计学习的软件,需要根据机器码算出注册码后,输入后才能运行,用了OD,但是没有找到可以参考的字符串,求破解或是解答一二,在线等! 上传的附件 会计从业考试.rar (1.29 MB)

View Article

【求助】这段ring3的eat hook为什么没有生效

代码: BOOL Set_EAT_Hook(LPCWSTR lpModuleName,LPCSTR lpFuncName,LPVOID lpHookFunction,LPVOID* lpTrueFunction) {         LPVOID pBase = NULL;         pBase = GetModuleHandleW(lpModuleName);         if...

View Article
Browsing all 9556 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>