|
[原创]android的一款自释放root型恶意软件分析
需要翻墙。。。 |
|
[分享]Exploit 编写系列教程 1-10合集 [修正]
说实话,先只看了第六篇,觉得实在是太超值了,网上再找不到更好的了,很多所谓的溢出教程大同小异,在xp时代还可以看看,到了win7时代,实在是落伍较多,这几篇虽然不多,但是思路很广,使大家面对win7的保护机制有所作为,真的是好东西 |
|
OD调试问题
你又不给源程序。。。。。这个怎么说啊 |
|
[解决]vs2010配置驱动开发
搞定了,找到问题的所在了, 根据triones所说我找了个vs2008配置的对着看,最后发现我配置的vs2010中c/c++中预处理器定义里面的;_WIN32_WINNT=0x0400这句有问题,删掉了,再次编译连接就生成成功了,所以说网上给的那个vs2010配置驱动好像有点问题, 目前进展就到这里, 谢谢triones对我的无私帮助 |
|
[解决]vs2010配置驱动开发
因为我采用的是编译为 C 代码 (/TC),所以#include "ntddk.h" 如果这时采用 extern "c"( #include "ntddk.h" #include "ntstrsafe.h" }; 我这样加了,直接报错,>SerialFilter.cpp(5): error C2059: 语法错误:“字符串” 我怀疑是因为调用约定的缘故, 因为 ObfDereferenceObject定义为这个FASTCALL NTKERNELAPI LONG_PTR FASTCALL ObfDereferenceObject( __in PVOID Object ); #endif 因为我根据网上教程选择调用约定为Calling Convention = __stdcall (/Gz),而我看那三个方法都是FASTCALL 如果我把vs2010中的c/c++ 高级选项中调用约定选择为__fastcall (/Gr),则再次编译链接时ObDereferenceObject和那两个都不再报错。。但是别的方法就错的一塌糊涂了 这种情况大家觉得呢 另外我参考了 http://blog.csdn.net/JerKii/archive/2006/05/29/760318.aspx "对于一个没有指定调用约定的函数声明,编译器会根据当前编译器的配置来使用缺省的调用约定,编译器缺省的调用约定为__cdecl(通过/Gd参数指定)。当使用缺省的调用约定时,IoDeleteDevice的声明将变成 __declspec(dllimport) __cdecl void IoDeleteDevice ( ... ),从而在编译其内部产生__imp__IoDeleteDevice,但是在ntoskrnl.lib中IoDeleteDevice的函数修饰名为__imp__IoDeleteDevice@4(需要注意的是,Windows中的所有库函数均采用的是C的函数修饰名,这从lib文件中大量的__imp__XXXX@n和_XXXX@n函数修饰名可以看出)的decorative name。当编译器通过该decorative name去lib文件中查询连接信息时,自然就查不到了。因为IoDeleteDevice所在的ntoskrnl.exe在实现或在编译的时候使用的__stdcall调用约定,也许是ntddk.h的编写人员忘记给IoDeleteDevice的声明加上NTAPI(即__stdcall)了。所以,为了解决这个问题,我们有两种办法,一种是修改ntddk.h中的声明(即给IoDeleteDevice加上__stdcall调用约定),另外一种方法是更改当前编译器的缺省调用约定(即使用/Gz,即__stdcall)。 本文来自CSDN博客,转载请标明出处:http://blog.csdn.net/JerKii/archive/2006/05/29/760318.aspx" 1>SerialFilter.obj : error LNK2019: 无法解析的外部符号 @IoGetDeviceObjectPointer@16,该符号在函数 @ccpOpenCom@8 中被引用 1>SerialFilter.obj : error LNK2019: 无法解析的外部符号 @IoDeleteDevice@4,该符号在函数 @ccpAttachDevice@16 中被引用 1>SerialFilter.obj : error LNK2019: 无法解析的外部符号 @IoAttachDeviceToDeviceStack@8,该符号在函数 @ccpAttachDevice@16 中被引用 1>SerialFilter.obj : error LNK2019: 无法解析的外部符号 @IoCreateDevice@28,该符号在函数 @ccpAttachDevice@16 中被引用 1>SerialFilter.obj : error LNK2019: 无法解析的外部符号 @MmMapLockedPagesSpecifyCache@24,该符号在函数 @SFdispatch@8 中被引用 1>SerialFilter.obj : error LNK2019: 无法解析的外部符号 @PoCallDriver@8,该符号在函数 @SFdispatch@8 中被引用 1>SerialFilter.obj : error LNK2019: 无法解析的外部符号 @PoStartNextPowerIrp@4,该符号在函数 @SFdispatch@8 中被引用 1>SerialFilter.obj : error LNK2019: 无法解析的外部符号 @KeDelayExecutionThread@12,该符号在函数 @SFunload@4 中被引用 1>SerialFilter.obj : error LNK2019: 无法解析的外部符号 @IoDetachDevice@4,该符号在函数 @SFunload@4 中被引用 |
|
关于网络POST的安全问题
好像只能截局域网的吧,局域网这样的确不安全。。。但是,大部分网站都是md5密码后post的吧。。。 |
|
|
|
[求助]为什么VS2005总提示MSVCP80D.dll无法找到(很多解决方法已经试过)
我说下我的解决方案。。。。。把项目属性中。清单工具---使用fat32解决方案改为否。。应该是这样吧。。。。如果你的不是fat32.。那我就不清楚了。。。你可以试试 |
|
[求助]带壳可调试爆破成功,没能追到注册码,脱壳后N重校验,请高手指点!
http://bbs.pediy.com/showthread.php?t=74950&highlight=pecompact 把这篇好好看下。。 我没跟完,但估计和这个问题是一样的 |
|
[讨论]关于ZWT的问题
汗。。。Pro/e 是不是号称全套卖几千万美元那个 |
|
|
|
[结束][第二阶段◇第一题]看雪论坛.腾讯公司2008软件安全技术竞赛
k=0.2的那个。。只要输出一个?那就直接输出那个标准的那个? 哦。。。看到后面的限制了 |
|
[求助]OD,如何在用户输入文本时中断
不是一般断getWindowsTextA(W)或者是getDlgItemTextA(W)吗? 如果是dephi的好像这两个都断不住,msdephi是用sendmessange来得到text的,要用dede来找。。。 |
|
[求助]请问print esp和info reg esp有什么区别?
哈哈,这个是腾讯的笔试题。。。你也投得是网安方向吧 |
|
[讨论]一道腾讯招聘笔试题
老天保佑。。今天我要去笔试腾讯了。。。。 |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值