|
|
|
|
|
[原创]一次艰难的渗透纪实
很久没来看雪了,来了就看到楼主这么系统的文章,于是一口气看完,谢谢分享! |
|
|
[原创]给飞狐交易师 v5.0.71120 网络版增加多接口
原来楼主就是深南大盗,久仰大名 |
|
|
|
|
|
|
|
|
|
|
|
[原创]山寨熊猫烧香病毒分析
定位乱码字符后,注意前后的CALL调用 |
|
|
|
|
|
[原创]山寨熊猫烧香病毒分析
我试了一下exe文件也可以修复,谢谢提示 |
|
|
[原创]山寨熊猫烧香病毒分析
我这里有个被破坏的SCR文件,比较了一下,觉得无法修复?请楼上指教? |
|
|
[原创]SafeDisc 不完全剖析
刚好碰到一个SafeDisc加密的,顶起来参考学习! |
|
|
[原创]山寨熊猫烧香病毒分析
感染部分只要下断 bp CreateFileA bp ReadFile bp WriteFile 就可以跟踪到,我文章写的不好,还有个下载列表也写漏了,不过大家可以用IDA的解密IDC解开。调试的时候见病毒将exe的图标提取到系统temp文件夹,可能是想感染后再将exe写回去,可能是没处理好,最好exe报废。 不会吧? 不是Win2K的机器,是XP默认的共享没关 |
|
|
[转帖]谷歌杀手正式上线 可直接向用户返回答案
可以正常登陆,谢谢分享 |
|
|
JDProtect.V20090328.FARKED.by.Nooby
Nooby越来越高产,谢谢分享! |
|
|
[原创]NTFS文件系统底层挖掘
谢谢分享~~~~ |
|
|
|
|
|
[公告]看雪论坛升级到vBulletin3.8.2
视觉效果很好,支持看雪升级! |
|
|
|
|
|
|
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
勋章
兑换勋章
证书
证书查询 >
能力值