|
|
[原创]伪·MSC解题报告
感谢分享kill暂停的方法,回去试下这个思路对付反调试 |
|
|
[注意]终于遇到传说中的图片病毒了
Offset 0 1 2 3 4 5 6 7 8 9 A B C D E F 用WinHex看文件的名字发现,文件名中隐藏了一个 2E(.) 字符,看红色部分 应该就是这个插入的 2E 20 导致的,使得系统无法正确识别到后面的真实后缀.scr。具体为什么会反过来显示并且这个2E 20中的20是什么,目前还不知道 这个应该是属于利用Unicode控制符反转伪装后缀名的漏洞。0x202E是RLO 具体找到个资料:巧用Unicode控制字符破解Dz!论坛20字限制 |
|
|
[分享][分享+讨论]对 XOR_password 及XOR_cryptanalyiss 等相关论文研讨。(No. 3)
关注下,看看能否实际应用到里面去 |
|
|
[求助]XP下, 如何修改本机 IP?
没必要那么复杂的,调用命令行也可以啊,比如: netsh interface ip set address "本地连接" static 192.168.0.123 255.255.255.0 192.168.0.254 1 要改的IP 192.168.0.123 网关 192.168.0.254 |
|
|
怎么把局域网的电脑强制关机?
shutdown -m 可以远程关机,需要对方在组策略中打开远程关机的功能 可以百度“shutdown 远程关机” f89K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3S2A6i4K6u0W2j5X3q4A6k6s2g2Q4x3X3g2U0L8$3#2Q4x3V1k6D9j5X3M7I4x3U0q4Q4x3V1k6T1L8r3!0Y4i4K6u0r3K9i4c8W2L8g2)9J5c8U0j5$3x3K6x3K6j5U0q4X3j5U0b7J5y4r3f1J5x3e0x3@1x3o6x3@1x3e0N6V1z5g2)9J5k6h3S2@1L8h3H3`. ps: 还要把你虚拟机的管理员密码改成和对方一样才行 |
|
|
[讨论]金山鼓吹“鬼影”病毒,各位看官对此病毒有什么见解?
呵呵,估计说的是《“鬼影”病毒向安全厂商下战书 360最新版可全面拦截》那个文章 3ccK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3u0T1M7#2)9J5k6e0x3$3x3q4)9J5k6h3y4F1i4K6u0r3y4o6l9%4x3e0b7$3y4q4)9J5c8U0x3#2z5e0x3I4y4U0p5#2i4K6u0W2K9s2c8E0L8l9`.`. 强调“360安全卫士最新版(版本号:7.0.0.1007)紧急升级了主动防御功能,可以完全拦截“鬼影”病毒的攻击。”,明显是吓唬用户们,让他们赶快升级到7.0 这招挺不错的,看评论就知道了 |
|
|
[求助]如何使在用户态的程序蓝屏?
想办法干掉csrss就行了。比如这样(Debug权限): hCsrss = OpenProcess(PROCESS_ALL_ACCESS, FALSE, dwCsrssId); CreateRemoteThread(hCsrss, NULL, 0, NtUserGetThreadState, 15, 0, NULL); |
|
|
[分享]Did you know? (教育的未來?)
确实如此,大学学的很多东西毕业后根本用不上,新的技术却是层出不穷。至少在我读大学的时候,还没有CUDA、OpenCL这些东西,而现在GPU应用确越来越广泛。很难说几年后又会出现什么新东西,要学的东西总是学不完... 至少现在我能做的是努力弄明白自己感兴趣的东西,全才=庸才,没必要去刻意追求新技术,除非你已经站在了科学的最前沿。 |
|
|
[分享]Did you know? (教育的未來?)
很无奈,youtube在大陆是被屏蔽的,只能翻墙了 |
|
|
[原创]对Skype的Pediy
感谢分享,确实很详细!只试过插MessageBox,还没直接用CreateFile向文件里写过,找机会试试。 |
|
|
[求助]有没有人帮我分析一下这两个有可能是木马的EXE文件?
至少各大杀毒软件厂商都没认为这是病毒: PubwinClient_smss.exe: 417K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4k6A6M7Y4g2K6N6r3!0@1j5h3I4Q4x3X3g2U0L8$3#2Q4x3V1k6*7K9q4)9J5k6r3y4F1i4K6u0r3j5h3&6S2L8r3W2K6K9i4y4Q4x3V1k6U0y4r3t1%4k6o6p5K6k6U0V1K6z5e0y4T1j5$3b7@1j5U0p5@1k6o6V1J5k6X3f1#2j5K6M7$3x3r3p5&6k6e0x3%4y4o6l9#2x3U0g2T1y4o6p5@1k6o6k6X3z5e0b7^5k6o6R3K6x3$3q4U0y4e0x3%4z5r3j5K6k6o6y4W2i4K6u0V1x3e0t1#2y4e0p5K6y4e0M7$3y4l9`.`. Xs_smss.exe: de4K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4k6A6M7Y4g2K6N6r3!0@1j5h3I4Q4x3X3g2U0L8$3#2Q4x3V1k6*7K9q4)9J5k6r3y4F1i4K6u0r3j5h3&6S2L8r3W2K6K9i4y4Q4x3V1k6V1y4o6j5&6j5e0m8U0z5r3g2X3y4e0W2W2j5h3t1J5x3K6t1$3y4e0M7^5y4X3f1@1y4h3f1I4x3K6R3K6y4e0l9@1y4X3j5H3k6e0m8U0j5h3p5%4x3h3k6T1y4o6k6T1y4X3q4T1y4U0V1@1x3K6t1^5x3e0t1I4k6r3f1K6i4K6u0V1x3e0t1#2y4U0V1&6y4o6R3%4y4H3`.`. 从名字看,应该是HintSoft自己的一个程序,你看这个帖子: 98cK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4m8U0x3e0j5^5z5q4)9J5k6h3&6W2N6q4)9J5c8X3q4J5j5$3S2A6N6X3g2J5i4K6u0r3N6r3W2V1i4K6u0V1x3U0R3%4y4#2)9J5k6h3S2@1L8h3H3`. 第二个Xs_smss.exe简单看了一下资源部分,这应该是XsHlp.exe(迅闪) |
|
|
[讨论]希望开展时空平衡算法(彩虹表及完美表)的学习和研究
以前看过一点Rainbow Table的相关东西,感觉最大的不方便就是表的生成,太耗时了。 用GPU同时计算多个chain,应该可以很大程度的提升表的生成速度,这方面rainbowcrack就有个cuda的版本,其他的还没见到过。 原理方面感觉看一遍rainbowcrack-1.2的实现就差不多了,wiki上解释原理还附了图: 3bbK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3g2F1i4K6u0W2N6$3W2C8K9i4m8W2k6r3W2S2i4K6u0W2L8%4u0Y4i4K6u0r3N6$3W2C8K9g2)9J5c8W2u0S2K9h3&6T1L8%4N6Q4y4h3k6@1j5h3u0D9k6b7`.`. 唯一的遗憾是对于reduction function R(x)到现在我还是没有弄明白,rainbowcrack里是将哈希值对明文空间取余得到一个数,然后对照字符集转成明文内容。但是我自己写了个测试的哈希函数,用这种方式查表确只有5成不到的成功率(感觉是哈希函数不均匀导致的) |
|
|
[分享]+[转帖]兔子英雄--游戏设计、修改及加解密保护
嗯,确实用reflector很方便: private void AutoSave()
{
FileSystem.FileOpen(1, MyProject.Computer.FileSystem.CurrentDirectory + @"\[B]Zero.txt[/B]", OpenMode.Output, OpenAccess.Default, OpenShare.Default, -1);
FileSystem.Write(1, new object[] { [B]Module1.HP, Module1.HPP, Module1.MP, Module1.MPP, Module1.ATK, Module1.DEF, Module1.EXP, Module1.EXPP, Module1.MONEY, Module1.LV, Module1.SP, Module1.SPP[/B] });
FileSystem.FileClose(new int[] { 1 });
}
顺着调整Zero.txt的存档就行了 Form1是主窗体,商店是Form3,Module1是物品个数,貌似道具没有开启: public static void save()
{
FileSystem.FileOpen(1, MyProject.Computer.FileSystem.CurrentDirectory + @"\thing.txt", OpenMode.Output, OpenAccess.Default, OpenShare.Default, -1);
FileSystem.Write(1, new object[] { q, w, r });
FileSystem.FileClose(new int[] { 1 });
}
|
|
|
[推荐]+[分享]數位資訊及電腦安全防護 -- SecuInHand 8.1 專業版
![]() 勾上这个后整个文件夹中的内容都会被加密,用WinHex读出来的也是一堆乱码。 另外,每个磁盘根目录下有个_DSKSECU文件夹,里面的ADVGRP.GRP和ADVGRPDB.BAK便是当前盘的分组配置文件。 |
|
|
[推荐]+[分享]數位資訊及電腦安全防護 -- SecuInHand 8.1 專業版
试了一下,不知道是不是没有注册,还是我操作不对,装了这个也并没有觉得资料有多安全 程序通过驱动屏蔽了资源管理器中的读取、修改,开启保护后所有通过Windows的操作确实被阻断了。 不过拿WinHex直接读取文件所在的扇区,依然可以把文档给原样复制出来(不知道为什么他存在磁盘里的文档没有加密...),想来通过光盘系统进入后也是能够直接复制文件的 另外,程序会在磁盘根目录生成一个“_Dxxxxxxx”的文件夹(具体名字忘了),里面有两个配置文件,清除配置文件的前512字节后重启,好像对应的保护就都无效了(这个还不能确定,也许是在虚拟机中误打误撞碰上的) |
|
|
|
|
|
[分享]具偵錯能力的帶符號快速加法電路之設計
所以在编程时要注意一些地方如; 还是没明白为什么最好不要用线程号 难道这样计算出来的idx会出现重复? int idx = blockIdx.x*blockDim.x + threadIdx.x; if (idx<N) c[idx] = a[idx]+ b[idx]; 并且如果只有一个block时,threadIdx.x应该是唯一的。 share memory和global memory速度差异这个我知道一点,CSDN的CUDA版上看到过几个类似讨论。 目前CUDA大数库方面资料很少,国内我只搜到《GPU高性能运算之CUDA》作者OpenHero的的一个开发计划,其中有大数计算的事项,只不过好像还在开发中,没有进一步的消息 |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
勋章
兑换勋章
证书
证书查询 >
能力值
