|
|
[原创]做一个安全公司HR告诉大家如何求职及薪资待遇!附HR照片一张!快来围观~
逆向相关职位在国内还是好招,一抓一大把。 在国外想招个搞逆向的难到爆炸,平均一个初级的逆向工程师的职位招聘响应周期是6-13个月左右,高级的就更别提了。什么在校期间就开始搞逆向的,能招到一个这样的,HM做梦都要笑醒。 |
|
|
|
|
|
[求助]DOS工控软件,怎么在win7-64系统下运行?
从Win7 64bit开始都没有了的 |
|
|
[求助]DOS工控软件,怎么在win7-64系统下运行?
DOS工控软件模拟运行很容易,但是你工控软件需要在实模式读写IO端口,这个是难点,你的模拟器需要做I/O重定向。64位Win7已经把NTVDM子系统禁用了,老DOS软件已经没法直接跑了。
|
|
|
[原创]“双枪”狙击:首例连环感染MBR和VBR的顽固木马分析
修改自泄漏版Rovnix Bootkit源码。。。。 |
|
|
[求助]扩展int 13h读取驱动器参数的问题
dl=0x80对应的是本机的第一块硬盘。在BIOS层面上能看到的只是物理设备和扇区。 1995年以后出厂的BIOS都支持扩展int 13h的,不支持是不可能的。。。 你这个问题之前我也遇到过,就是用int 13h在非硬盘启动的阶段读写硬盘会失败。原因是你在调用int 13h的时候,BIOS还没初始化好int 13h的目标盘,在这个例子里就是你的物理硬盘。。。我当时的解决方案是驻留内存,挂钩int 19h,在int 19h被调用的时候,int 13h的硬盘IO必须是被初始化好的。 |
|
|
[原创]改一个字节轻松免杀,从蓝屏电脑发现腾讯“暗云Ⅲ木马专杀”的坑爹技术
Win10同时支持MBR与UEFI启动,除非电脑是品牌电脑并且预装的是Win8以上系统,否则大部分还是MBR启动方式。
|
|
|
[讨论]个人对Malware Payload这个术语的翻译有看法
Payload这个词不同的公司有不同的理解。比如我们在发送给客户的报告里, 只把最终被执行的恶意程序称为Payload,而有的公司只要见到能执行的东西都叫Payload,只能说规定不一样吧,理解就好。 |
|
|
[讨论] 最近该更新歌单了...
推荐 Marilyn Manson - Para-noir 一首很好听的歌 |
|
|
怎么把可执行文件EXE转化为shellcode
你自己写一段shellcode型的PE Loader,然后把PE文件附加在这段shellcode的尾部,你shellcode执行过程中去读这个PE然后处理节对齐、重定位和IAT就行了 |
|
|
|
|
|
[求助]Kali Linux 2.0 被攻陷
连个日志、截图都没有,让人怎么看 |
|
|
|
|
|
|
|
|
[讨论]如何愉快地使用破解软件和各种绿色软件呢?
那就别用,没人逼你用 |
|
|
[求助][求助]逆向工作对学历的要求,求解答
长江学者就是用来搞笑的,国外混不下去了跑回国骗个title继续水的 |
|
|
[求助]Windows逆向的考研方向
中国不知道是什么名称,在美国,提供逆向相关课程的高级学位一般是下面这几个: Master of Science in Forensic Science/Digital Forensic Master of Science in Computer Forensic Master of Science in Information Assurance |
操作理由