能力值:
( LV9,RANK:410 )
|
-
-
|
能力值:
( LV9,RANK:410 )
|
-
-
|
能力值:
( LV9,RANK:410 )
|
-
-
|
能力值:
( LV9,RANK:410 )
|
-
-
|
能力值:
( LV9,RANK:410 )
|
-
-
|
能力值:
( LV9,RANK:410 )
|
-
-
反外挂常用的检测类名集合。
ASCII "#32770" <-按键精灵等等很多都可以K掉 ?????
这个不是通杀控件呀???有这么个搞法么
按键应该最好防,按键是死的,随便找一个定位就可以K了,不用找这个控件类来弄吧??
不过还是赞同你,有外挂就应该有防外挂,对抗才能互相提高,看雪这个方面太少了.
|
能力值:
( LV9,RANK:410 )
|
-
-
|
能力值:
( LV9,RANK:410 )
|
-
-
|
能力值:
( LV9,RANK:410 )
|
-
-
[请 教] 如何分析失效函数?
这个是利用了 push api retn的方法来迷惑你的,也就是进一个迷惑代码段,然后用堆栈传递真正的API地址,然后retn到真正的api地址去.
前面的是seh,不用管.
|
能力值:
( LV9,RANK:410 )
|
-
-
|
能力值:
( LV9,RANK:410 )
|
-
-
[求助]odbgscript脚本
这个没有具体的函数命令能实现,只能
ask "please input register"
cmp $result,"eax"
je iseax
cmp $result,"ebx"
je isebx
............... iseax:
mov $result,eax
jmp next
isebx:
mov $result,ebx
jmp next
..........
next:
......
|
能力值:
( LV9,RANK:410 )
|
-
-
[原创]ODbgScript v1.51 release(2006-7-25)
1.52bate 准备征求试用者,1.52变动很大,全面支持变量.
为稳妥,征集bate试用
# 为兼容以前版本的脚本,去掉了类C的操作符.
# 添加了asmtxt(调文本asm文件汇编后写入指定地址, asm文件不支持jmp类汇编)
+ 添加了opentrace功能(打开跟踪)
+ 添加了setoption功能(调设置菜单)
+ 添加了GAPI功能(判断指定地址API)
+ 添加了READSTR功能(读地址中指定大小的字符串)
+ 支持16位寄存器(ax,bx...)
# find命令全面升级,可以直接支持变量和内存数据以及字符串,并支持搜索范围
+ findop命令全面升级,可以直接支持变量和内存数据,并支持搜索范围
# mov 命令做大的调整,全面支持地址数据(mov [eax+8],[tmp])
* EVAL 输入不足8位被自动填0的BUG修正 (感谢liuyilin BUG报告)
* var BUG修正
* GN功能修正,以便和GAPI区别
* GCMT 错误修正(感谢VOLX BUG报告)
* 修正ASM汇编代码按照最优模式处理,和OD汇编处理汇编相同(感谢liuyilin BUG报告)
* 一些程序内部Bug调整
|
能力值:
( LV9,RANK:410 )
|
-
-
|
能力值:
( LV9,RANK:410 )
|
-
-
|
能力值:
( LV9,RANK:410 )
|
-
-
[求 解 惑]如何确定Stolen Code有多少字节?
首先,你要熟悉VC的头结构,然后对应一下它可能(这个只能看一个大致)偷掉了多少,它填充了多少垃圾代码并不需要管,一般原程序的代码空间不太会变动太多,否则它就是大规模偷代码了.最多的情况是偷几行然后一个jmp,最后又跳回来.
再就是,偷代码并不需要一模一样的恢复,只要能重现当时的堆栈环境和初始环境就算完成了任务.这些前提就是你熟悉各种语言编译器编译出来的的头模样.
|
能力值:
( LV9,RANK:410 )
|
-
-
[调查]这里的delphi程序员多吗?
我是半桶水,从TC1.5到2.0 到MS C 7.0 再转VC5-6,停在这里不下去了,感觉语言掌握一门精通就好了,功夫应该花在其它方面,不行就找找控件加强一下界面.语言顺手比什么都强,我现在还在翻7-8年前买的手册.
微软的VS.net多么巨大,多么漂亮,可化那么多精力去熟悉这些,不如把精力放在真正的东西上面.我反正不是很喜好.net,就像人告诉你:你用就好了,不要问为什么.一辈子给人这样牵着走的感觉很不好.
话说回来,工具好用也就代表了可以把精力放到其它方面.
|
能力值:
( LV9,RANK:410 )
|
-
-
|
能力值:
( LV9,RANK:410 )
|
-
-
|
能力值:
( LV9,RANK:410 )
|
-
-
惑矣,求解我的编程之路
老兄是国内出去的吧??还是华人圈的??国文造诣非常好.
最最起码一点可以说做到了你自己所说的博学,在理工科学类中,国内工程师国文下降的很厉害,能完整的看懂我们历史长河中浩瀚国文的人不多.闲来喜欢抱着几大史书读之,<史记.游侠列传>:今游侠,其行虽不轨於正义,然其言必信,其行必果,已诺必诚,不爱其躯,赴士之?困.喜欢看雪之人潜意识中都有这样的性格.
天行健,君子当自强不息.兄弟当自勉之.
|
能力值:
( LV9,RANK:410 )
|
-
-
为什么很多“破”站和“黑”站经常出问题?
if(开站要钱要精力要人手要带宽)return 淘汰;
else if(这样的网站赞助少,很多人恨之入骨)return 淘汰;
else if(很多人是一时心血来潮,过了就是消失了)return 淘汰;
else if(自然的淘汰规律)return 淘汰;
return 好样的;
|