|
[求助]请高手们看看这是什么壳的典型???
一般出现这句提示的,不是Themida就是VMP |
|
菜鸟求助,高手一看就明白,求指教
pushad和popad不占什么开销,用了还很省心。主要是跳走之后的匹配和跳转,你得细心点,别弄乱了。 |
|
菜鸟求助,高手一看就明白,求指教
0041E5AB 3D 3D010000 cmp eax, 13D 就从第二句这里jmp走呗,首先pushad保存下各个寄存器,然后匹配自己的判断,如果都没匹配上,再popad跳回来继续匹配原本的。 |
|
我一直在等一个机会.
1.找到登陆按钮事件的处理函数。SDK的,看0x111消息;MFC的,根据控件ID找到消息映射表;Delphi的,根据DeDe找到相应的处理函数。 2.如果登陆后有相关的全局变量设置或者暗桩,这个不是很好去。如果没有这些,那就找到登陆和软件主界面的分界线,jmp掉登陆相关的代码就行了。 3.最好上程序,我等菜鸟能和楼主一起学习~ |
|
[讨论]为啥病毒作者不怕被抓
光明正大的挣小钱,偷鸡摸狗的挣大钱~ |
|
[讨论]如果你和我同样经历,你会怎么做?
不明真相的群众路过!骂要骂的有理有据,大有怒其不争之势。否则,无缘无故的骂,谁也不能接受啊。 |
|
[讨论]为啥病毒作者不怕被抓
现在游戏竞争激烈,上班族不愿意那么累的玩游戏,如果没有一个可以解放双手的辅助,那最终的结果就是放弃这款游戏。为什么那么多游戏弄内挂?游戏公司最痛恨的就是那些无敌、穿墙、刷钱之类的BT挂。如果连手工辅助的挂搞,这个游戏人气肯定不行了。当然你得控制规模,不能泛滥到影响游戏的经济体系。 |
|
[讨论]为啥病毒作者不怕被抓
不管做什么,一定要有原则。做外挂,就别做恶意挂,做那种辅助方便玩家的,这样玩家会轻松玩游戏,游戏公司一般也不会搞你;想赚钱,就让外挂弹几个广告,但是别弹骗人钓鱼的。做木马,尽量不要去影响用户,比如偷偷刷点流量。原则就是一个字:“仁”。 |
|
[讨论]为啥病毒作者不怕被抓
像熊猫烧香那种,没有利益只搞破坏的,不抓你抓啥。你搞点刷流量的,推广联盟的,别影响用户的机器,别损害用户的文件,才懒得抓你呢。做外挂者千千万,抓的过来吗?别做恶意挂,只做正常操作可以做到的(解放双手)挂,控制下规模,别太贪心,别做太大,没人抓你的。 |
|
[讨论]为啥病毒作者不怕被抓
不是抓不到,是官老爷的心态:能少一事少一事。抓人也不多拿工资,还不如天天在办公室里吹空调呢。 |
|
求助如何找到超强QQ农牧餐助力广告调用地址
屏蔽广告,还是用hosts大法吧 |
|
它到底在干吗?
BASE64编码么? |
|
这段代码都干啥了啊,没整明白
那你下回碰到了,还是不懂~ |
|
这段代码都干啥了啊,没整明白
我按步骤写的详细,你不回复,表示不相信吧。3楼说大白话,你还问是吗?让人怎么回答呢 |
|
这段代码都干啥了啊,没整明白
or ecx, FFFFFFFF ;不解释 lea edi, dword ptr ss:[ebp-208] ;取字符串首地址 xor eax, eax ;eax清零 repne scas byte ptr es:[edi] ;回头看下repne指令,你就明白,这句会让edi指向字符串末尾 not ecx ;上一句会更改ecx值,这里取反,ecx为edi指向的字符串长度 …… ;中间略去,自己去看吧 shr ecx, 2 ;除4,余数不管 rep movs dword ptr es:[edi], dword ptr ds:[esi] ;4字节4字节的复制字符串 //字符串长度不是4的整数倍怎么办?于是有了下面 mov ecx, eax ;之前有将ecx给eax,这里再恢复ecx and ecx, 3 ;取余 rep movs byte ptr es:[edi], byte ptr ds:[esi] ;剩下的1个字节1个字节的复制 我觉得楼主应该明白了。 |
|
关于163邮箱和QQ邮箱登录分析
邮箱密码哪能随便交给你看,那些明文的,你用你放心吗? |
|
关于163邮箱和QQ邮箱登录分析
你想要干啥? |
|
如何知道内核函数在哪个内核模块?
哥们你不看内核方面的书吗?Ke表示内核相关,Mm内存相关,Ps是进程相关等等 |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值