網上說的比較常見的4種方法:
↓↓點廣告賺大錢↓↓
- May 05 Sat 2012 14:45
總結一下得到內核模組位址的方法
- Oct 20 Thu 2011 10:28
[分享]Win 7下定位kernel32.dll基址及shellcode編寫
為了使shellcode在多種作業系統平臺下都可以正常運行,就不得不動態的定位kernel32.dll的基底位址。而被廣泛使用的一種方法是通過TEB/PEB結構獲取kernel32.dll基底位址,我個人第一次接觸是通過綠盟月刊的一篇文章“通過TEB/PEB枚舉當前進程空間中使用者模組清單”方才知道這種被眾多程式設計人員使用的方法。至於這個方法的最原始出處該文作者也未提及。只得知29A雜誌也有大量使用該技術。這種方法適用於除Win7以外的所有windows作業系統包括95/98/ME/NT/2K/XP,大小只有34 bytes,下面是其原理及實現代碼;
- Sep 13 Tue 2011 00:16
[動畫教學] 程式碼快速簡轉繁
今天來做個 "程式碼快速簡轉繁"的動畫
雖然是個小技巧,但卻十分好用
進入正題.....
從對岸抓下來的程式碼 都是亂碼
首先呢
1.先把語系修改成Taiwan 然後存檔
2.利用馴碼快手中文化資源 & 程式碼(可以用自己熟悉的中文化工具)
3.翻譯大陸用語
4.Done OK 這樣就快速轉換完畢囉
By Kost0911 2011.9.12 下次見囉~BYE
動畫地址:http://cn.ziddu.com/download/618502/CodeCnToTw.rar.html
- Aug 15 Mon 2011 22:27
[原創]一個彈出網站的工具分析
- Jul 25 Mon 2011 13:47
HIT2011_Binary 1 - 吃角子老虎-我的分析
- Jul 24 Sun 2011 18:36
HIT2011-Binary 3 -我的分析_IDA暴力破解
- Jul 05 Tue 2011 20:13
[原創].NET的逆向之旅-某Blog軟體分析
- Jul 04 Mon 2011 19:00
HIT2010_CrackMe 第一題-我的分析
- Jul 01 Fri 2011 09:05
[原創]SkinMagic的分析 - 16進制編輯器的妙用
- Jun 30 Thu 2011 12:48
[原創]PECompact 2.x -> Jeremy Collake 手脫筆記 - 分析某款大陸抓Flash的軟體
- Jun 23 Thu 2011 14:05
[分享]淺談脫殼中的Dump技術
前言:
“知者不言,言者不知”
- Jun 13 Mon 2011 22:04
Rootkit高階技術盛會--HIT2011 台灣駭客嘉年華
- Jun 07 Tue 2011 23:42
[分享]剖析虛擬機的檢測技術
- Jun 06 Mon 2011 22:53
[分享]探索PE檔案內幕-Win32可執行檔案格式之旅
- Jun 01 Wed 2011 00:45
隱藏驅動 搜尋方法(可找出某Np開頭的遊戲保護)
下面是關鍵代碼,可以查找斷開 PsLoadedModuleList 鏈的驅動,比如 某Np開頭的遊戲保護
PDIRECTORY_BASIC_INFORMATION pDriverBuffer = NULL;
- May 31 Tue 2011 23:55
隱藏自身驅動 輕鬆繞過XueTr 0.39檢測
當系統載入一個驅動時,會為這個驅動建立一個_KLDR_DATA_TABLE_ENTRY結構體,DRIVER_OBJECT結構體的DriverSection成員指向這個結構體。以下是WRK中_KLDR_DATA_TABLE_ENTRY結構體的定義:
- May 30 Mon 2011 12:15
檔案過濾驅動學習筆記(還原軟體的基礎)
最近幾天學習了下檔案過濾驅動, 這方面的資料確實很少
這篇文章是我這幾天學習的總結, 特此貼出來供大家一起學習,
- May 30 Mon 2011 11:47
NetBoxDex v0.1 (NetBox 解壓縮工具源碼)
- May 29 Sun 2011 21:46
淺談共享軟體如何不被暴力蹂躪
共享軟體是目前世界上軟體業比較熱門的話題,國內更是如此。成千上萬的程式師以極大的熱情投入到這個領域來,都憧憬著用辛勤的勞動獲得豐厚 的回報;但,實際並非如此,絕大多數的人都鎩羽而歸。值得注意的是:除了軟體設計和技術上的原因外,最大的原因就是共享軟體被破解(Crack)了……
面對破解
- May 29 Sun 2011 21:01
實現用IDA調試內核驅動
以前總想知道 IDA 是否能夠實現內核調試,後來找了一段時間沒什麼結果就暫時放棄了。 今天在國外的一個博客上偶然看到了用 IDA 實現內核調試的方法,其實現在國內也有很多文 章介紹了 IDA 通過串口進行調試的文章,如果大家想看的話可以搜索下。
- May 26 Thu 2011 13:47
網路使用者密碼登入 驗證過程
通常網路密碼驗證過程是這樣的:用戶端在獲取使用者輸入的用戶名和密碼資訊之後創建socket通訊端與遠端伺服器建立一個連接,發送用戶名和密碼並等待伺服器返回消息,伺服器收到用戶名和密碼之後查詢伺服器資料庫,如果用戶名密碼正確返回給用戶端一個登錄成功消息,否則返回一個密碼錯誤的消息!
- May 26 Thu 2011 13:43
ARP欺騙 自己動手DIY
前段時間我們學校的的網路總是出現掉線的問題,後來說是ARP欺騙,要我們用ANTIARPSNIFFER。小弟不才,
- May 20 Fri 2011 23:00
破解10步基本功
下面談到了一些在學習解密過程中經常遇到的問題,本人根據自己的經驗簡單給大家談一談。這些問題對於初學者來說常常是很需要搞明白的,根據我自己的學習經歷,如果你直接照著很多破解教程去學習的話,多半都會把自己搞得滿頭的霧水,因為有很多的概念要麼自己不是很清楚,要麼根本就不知道是怎麼一回事,所以希望通過下面的討論給大家一定的幫助:
- May 20 Fri 2011 22:57
新手學習脫殼的入門篇
前 言
細細回憶,學習Crack技術已經快2個月了,期間我學會的東西遠比我以前任何一年內學的東西都多(專指電腦程式及系統瞭解情況)
- May 19 Thu 2011 22:33
重定位程式的實現Code
- May 19 Thu 2011 20:46
Hook Shadow SSDT
網上很多文章都有關於SSDT的完整的實現,但是沒有關於Shadow SSDT的完整實現,目前最好的文章是《shadow ssdt學習筆記 by zhuwg》,我這裡的程式也很多參考了他的文章,在這裡謝謝了。我這裡給出一個hook shadow ssdt的完整實現的驅動和3層的代碼。
- May 14 Sat 2011 23:28
objectHook簡單介紹
其實這東西很多大牛多玩膩了的東西,看下論壇上比較少這類的,就來獻獻醜,科普一下 大牛們直接
可以飄過,這東西主要是自我複習一下OBJECT的一些知識,技術這東西久了不弄容易忘記,所以
- May 13 Fri 2011 13:15
虛擬桌面技術的初步探討
【文章標題】: 虛擬桌面技術的初步探討
【文章作者】: newjueqi
- May 11 Wed 2011 18:11
Sandboxie 註冊演演算法分析
- Apr 30 Sat 2011 00:59
[原創]螢幕錄製軟體V1.0
- Mar 18 Fri 2011 15:08
[轉貼]如何靠通路王賺錢?
- Dec 25 Sat 2010 14:10
鉤子的類型和實現
Windows系統是建立在事件驅動的機制上的,說穿了就是整個系統都是通過消息的傳遞來實現的。而鉤子是Windows系統中非常重要的系統接口,用它 可以截獲並處理送給 其他應用程序的消息,來完成普通應用程序難以實現的功能。鉤子可以監視系統或進程中的各種事件消息,截獲發往目標窗口的消息並進行處理。這樣,我們就可以 在系統中安裝自定義的鉤子,監視系統中特定事件的發生,完成特定的功能,比如截獲鍵盤、鼠標的輸入,屏幕取詞,日誌監視等等。可見,利用鉤子可以實現許多 特殊而有用的功能。因此,對於高級編程人員來說,掌握鉤子的編程方法是很有必要的。
- Dec 24 Fri 2010 20:05
[原創]簡單逆向HS-NtReadVirtualMemory
- Dec 24 Fri 2010 07:35
Dll 模塊隱藏技術
本文主要講的是怎樣隱藏一個dll模塊,這裡說的隱藏是指,dll被加載後怎樣使它 用一般的工具無法檢測出來。
為什麼要這麼做呢?
- Dec 22 Wed 2010 00:27
IRP Hook全家福
我們今天一起來彙總看看IRP HOOK的方法。又是長篇大論,別著急,慢慢看。談到irp攔截,基本上有三種方式,一種是在起點攔截,一種是在半路攔截,一種是在終點攔截。 下面我們會詳細分析這幾種方式哪些是有效的,哪種是無效的。 要理解這幾種攔截,我們需要看看irp地傳送過程。我們看下圖的標準模型。請看大屏幕。
8.JPG
- Dec 09 Thu 2010 17:04
Hook過濾架構搭建
仿照了下360 的過濾架構,搭建了個Hook 框架,360的Hook架構的確很優秀,我覺得很值得我們學習與研究。這裡我按照大牛們已經逆向出來的思路實現了下代碼(都逆向出來了坐下代碼工作不會怎 麼樣吧?….只是學習架構)。不要鄙視我等代碼工………,好吧大牛們想BS就BS吧,我表示毫無壓力~~~~,我是菜鳥我怕誰!
- Dec 09 Thu 2010 16:14
對APC的一點理解
異步過程調用(APCs) 是NT異步處理體系結構中的一個基礎部分,理解了它,對於瞭解NT怎樣操作和執行幾個核心的系統操作很有幫助。
- Dec 08 Wed 2010 16:49
Anti Anti Windbg
今天和大家分享一個小心得,想必很多高手已經玩膩了~飄過吧!
最近接觸了不少遊戲保護,它們或多或少的都有一個特製就是在被調試機上運行遊戲以後調試機上的WINDBG就接受不到信息了。起初我也困惑的很,而且在驅動當中設置int 3斷點會藍屏。後來在一個應用程序中添加了
- Dec 06 Mon 2010 01:25
另一種sysenter hook方法(繞過絕大多數的rootkit檢測工具的檢測)
- Dec 06 Mon 2010 01:22
Rootkit之SSDT hook(通過CR0去保護)
SSDT即System Service Dispath Table,它是一個表,這個表中有內核調用的函數地址。
KeServiceDescriptorTable:是由內核(Ntoskrnl.exe)導出的一個表
- Dec 06 Mon 2010 01:12
inline hook NtCreateFile實現ring3和ring0通信
ring0代碼:
#define NO_MSG 0x88882048
- Dec 05 Sun 2010 19:00
IDT Hook
- Dec 05 Sun 2010 18:52
缺頁中斷問題闡述以及與改變中斷級相關的內核函數
最近在編寫內核驅動時出現因缺頁中斷被屏蔽而導致CPU佔用100%,不得不重啟的現象。
SoftICE中顯示的信息是:
- Dec 05 Sun 2010 18:48
Hook SYSENTER
其實所有的HOOK,都基本是一樣道理。就是勾住你的目標函數,實現你自己的功能。只要你掌握了,HOOK的原理。剩下的就是尋找目標函數了。
今天回憶一下 HOOK SYSENTER,目的當然還是繼續充實自己的BLOG,繼續灌水。
- Oct 30 Sat 2010 16:47
Cs作弊器原理與實現(找時間弄成品)
首先製作作弊器我們要用到以下一些東西
1 VC++6.0 編程工具

