首页
社区
课程
招聘
使用
雪    币: 135
活跃值: (106)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
kingsdows 3 2016-6-6 16:07
0
[原创]Android dalvik hook的另外一种实现形式
两个不同env中的method可不可以通过这种方式hook替换呢
雪    币: 135
活跃值: (106)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
kingsdows 3 2015-12-20 17:21
0
关于vc管道通信有点疑惑
一端插进去(写管道) 然后从另一端顶出来(读管道), 接着继续插----进子进程的输入句柄, 子进程就爽得啊啊啊啊啊啊叫
雪    币: 135
活跃值: (106)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
kingsdows 3 2015-8-15 23:09
0
两个超级新手问题,谢谢赐教。
第一个问题:
如果你修改的是指令, 可以找空白区或者加区段, jmp过去加上你自己的代码再jmp回来.
如果你修改的是数据, 那可以找空白区或者加区段, 填充你自己的数据, 然后再修改所有引用原数据的指令成新数据的地址.
雪    币: 135
活跃值: (106)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
kingsdows 3 2015-8-15 11:55
0
[求助]哪位大牛知道虚拟机实现原理,如VMWare或VirtualBOX,能在宿主机上动态分析虚拟机内存吗
这个具体的话, 就得看虚拟机软件的实现了, 我估计vmware和vbox应该不同, 而且还分为是否为vt虚拟机. vt虚拟机的话, 应该使用的相关的vt标准来管理虚拟机系统的内存, 应该比较容易解析, 如果不是vt虚拟机的话, 应该是虚拟机软件自己实现的相关方法.  要具体看虚拟机源码来研究了.
雪    币: 135
活跃值: (106)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
kingsdows 3 2015-8-15 11:52
0
[讨论]原论上有没有能够彻底防止动态和静态分析的办法
有没有什么办法可以彻底的让我成为世界首富.  永远不被人超越.
雪    币: 135
活跃值: (106)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
kingsdows 3 2015-8-15 11:50
0
[讨论]关键代码,关键数据放在云服务器来防止调试
就好像游戏会弄一个服务端, 很多重要逻辑都是在服务端运算. 一样的道理.  关键是, 你不可能把所有的东西都搬到服务端去.  看你能搬多少过去了.
雪    币: 135
活跃值: (106)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
kingsdows 3 2015-8-12 21:46
0
[求助]哪位大牛知道虚拟机实现原理,如VMWare或VirtualBOX,能在宿主机上动态分析虚拟机内存吗
理论上, 虚拟机提供给虚拟机内系统使用的内存, 要么是对应到物理内存的, 要么是映射到磁盘文件的, 理论上, 你可以通过分析虚拟机程序本身的内存, 去找到虚拟机内系统的相关内存, 然后找到虚拟机系统内的某个程序的进程。 但是实际实现起来。。。。
雪    币: 135
活跃值: (106)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
kingsdows 3 2015-8-12 11:37
0
雪    币: 135
活跃值: (106)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
kingsdows 3 2015-8-7 11:36
0
雪    币: 135
活跃值: (106)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
kingsdows 3 2015-8-3 22:30
0
Win8下hook NtCreateSection 不能禁止创建进程,为什么
有可能是根本不走NtCreateSection了, 我看nt6内核之后, 都是用NtCreateUserProcess创建进程, 应该不会再由R3调用NtCreateSection了吧。
雪    币: 135
活跃值: (106)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
kingsdows 3 2015-8-2 20:01
0
关于SetWindowsHookEx的一个小疑惑,在线等大神
楼上正解, 需要定义共享区段。
雪    币: 135
活跃值: (106)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
kingsdows 3 2015-8-1 22:02
0
雪    币: 135
活跃值: (106)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
kingsdows 3 2015-8-1 20:46
0
[讨论]几乎每天会用的APP
排名不分先后了:
电话短信,自带地图,Safari浏览器, 自带天气
百度音乐,  百度贴吧
今日头条,IT之家,知乎
QQ微信
淘宝支付宝

偶尔用到:
猫眼电影, 58同城, UBer, 易到用车, 快旳打车, 百度地图
雪    币: 135
活跃值: (106)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
kingsdows 3 2015-7-31 22:39
0
[求助]驱动模拟按键如何实现后台?
这个你得分析游戏使用了方式来获取输入消息, 然后在内核里hook相关api, 给他伪造的数据。 或许可以针对进程进行局部的模拟输入。
但是这里面还有一些问题, 比如他可能会判断当前窗口是否是激活的,是否是前台窗口之类的,然后决定是否响应输入消息。
雪    币: 135
活跃值: (106)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
kingsdows 3 2015-7-31 22:36
0
[讨论]现在技术不值钱了吗???技术重要还是市场推广营销重要
你说你技术有限,资金有限, 然后做了一个软件, 那你的核心是什么, 是创意吗
目前在国内就是这个现状, 小公司靠创意是很难成长起来的, 因为复制门槛低。
至于你这篇文章的标题, 技术不是不值钱, 值钱的是技术含量高的, 不容易复制的。
目前软件,编程,互联网这个行业, 技术本身已经非常普及了, 门槛比较低。
1: 如果你有创意或者高技术, 就找投资,找靠山, 大干一场
2: 或者在人家的游戏规则里生存, 现在个人和小团体,难混
雪    币: 135
活跃值: (106)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
kingsdows 3 2015-7-30 20:09
0
雪    币: 135
活跃值: (106)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
kingsdows 3 2015-7-27 15:16
0
[求助]外包一个Windows驱动方面的技术难题
还有或许可以让U盘模拟成启动设备, 然后开机的时候加载。
雪    币: 135
活跃值: (106)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
kingsdows 3 2015-7-27 15:15
0
[求助]外包一个Windows驱动方面的技术难题
方法1: 你可以让用户手动运行U盘内的程序呢。
雪    币: 135
活跃值: (106)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
kingsdows 3 2015-7-24 21:54
0
[求助]请教下:Hook时,如何在别的地址处还原被Hook的代码?
1: 直接用现成的hook引擎,比如detorus
2: 自己实现一个hook引擎,要用到反汇编引擎对指令码进行分析,修正。
精华数
RANk
135
雪币
0
活跃值
关注数
粉丝数
0
课程经验
0
学习收益
0
学习时长
基本信息
活跃值  活跃值:活跃值
  在线值:
  浏览人数:218
  最近活跃:0
  注册时间:2009-07-11
勋章
能力值

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册