首页
社区
课程
招聘
使用
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Aiscanf 2010-11-9 18:54
0
[原创]微点主防不给力
哈哈,感谢lz!
前几天求过微点的样本的正是小弟,现在我的论文写的已经差不多了,研究微点的过程中发现了微点的一个bug,ring3下可以随意注入任何恶意代码而不会被报,等毕业了后 把它丢出来
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Aiscanf 2010-10-11 18:16
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Aiscanf 2010-10-10 12:42
0
[求助]逆向一个驱动,发现里面仅仅就是操作了下KeTickCount,这是啥目的呢?
感谢ls两位的指导
小弟还有疑惑的是:
这个代码后面的return 也貌似没做啥啊,代码如下:
NTSTATUS __stdcall sub_10550(PDRIVER_OBJECT DriverObject, PUNICODE_STRING RegistryPath)
{
  NTSTATUS v3; // edx@1
  UNICODE_STRING SymbolicLinkName; // [sp+Ch] [bp-14h]@1
  UNICODE_STRING DestinationString; // [sp+14h] [bp-Ch]@1
  PDEVICE_OBJECT DeviceObject; // [sp+1Ch] [bp-4h]@1

  RtlInitUnicodeString(&DestinationString, L"\\Device\\NameXX");
  IoCreateDevice(DriverObject, 0x10u, &DestinationString, 0x22u, 0, 0, &DeviceObject);
  RtlInitUnicodeString(&SymbolicLinkName, L"\\DosDevices\\NameXX");
  v3 = IoCreateSymbolicLink(&SymbolicLinkName, &DestinationString);
  memset(DriverObject->MajorFunction, (int)sub_104E6, 0x6Cu);
  DriverObject->DriverUnload = (PDRIVER_UNLOAD)sub_104B0;
  return v3;
}
上面的memset(DriverObject->MajorFunction, (int)sub_104E6, 0x6Cu);这句也就是把派遣函数设置成了这个样子:
int __stdcall sub_104E6(int a1, PIRP Irp)
{
  IofCompleteRequest(Irp, 0);
  return 0;
}
小弟不解 这个驱动是啥目的?
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Aiscanf 2010-10-5 18:56
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Aiscanf 2010-6-10 18:50
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Aiscanf 2010-6-2 09:18
0
[求助]DLL中调用DLL的问题
你把lib和dll放一起
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Aiscanf 2010-6-1 18:32
0
[求助]DLL中调用DLL的问题
貌似是dll延迟加载了
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Aiscanf 2010-5-30 20:13
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Aiscanf 2010-1-29 14:59
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Aiscanf 2010-1-12 15:55
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Aiscanf 2009-6-28 18:16
0
网吧机子,无法加载驱动,什么办法可以解决呢?请帮帮..
昏死。我04年的时候就用这种方法破解学校学校机房的收费系统
没想到刚才试了一试这个方法竟然还没补上
无语了
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Aiscanf 2009-6-27 18:54
0
[原创]杀鸡焉用牛刀,再探好听音乐网
这个用正则表达式很好做的
用脚本比如python等做的话会简单很多
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Aiscanf 2009-6-27 18:47
0
[原创]编译歪理
关注。。。。。。。
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Aiscanf 2009-4-8 08:51
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Aiscanf 2009-3-29 11:33
0
[求助]驱动编写指针问题
lz应该先看看c语言
精华数
RANk
202
雪币
10
活跃值
关注数
粉丝数
0
课程经验
0
学习收益
0
学习时长
基本信息
  能力排名: No.92286
  等    级: LV2
活跃值  活跃值:活跃值
  在线值:
  浏览人数:130
  最近活跃:----
  注册时间:2007-07-30
勋章
能力值

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册