首页
社区
课程
招聘
使用
雪    币: 68
活跃值: (330)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lidagogo 2014-6-11 20:49
0
[求助]关于一游戏的调试
找到喊话字符串CALL后 条件断子call
雪    币: 68
活跃值: (330)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lidagogo 2014-6-11 12:29
0
[讨论]有哪些http post攻击工具呢?
自己写个啊 http协议 不难啊
雪    币: 68
活跃值: (330)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lidagogo 2014-6-7 20:03
0
[讨论]搞企鹅逆向的大牛是不是都被捉进去了?
赚钱了 随便给你个 非法经营啥的
雪    币: 68
活跃值: (330)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lidagogo 2014-6-4 22:53
0
[讨论][分享]何时才能练成传说中的大牛
从基础慢慢到深入 不要浮躁 中国人就是 急功近利心太重 导致 学了很久 还是什么都不怎么会
雪    币: 68
活跃值: (330)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lidagogo 2014-6-3 01:35
0
[求助]关于最新过TP驱动保护
0x99999999 是不是他们讲的 双机调试检测 虚拟机检测
雪    币: 68
活跃值: (330)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lidagogo 2014-6-1 17:59
0
[分享]IDA的ARM F5山寨插件~
ARM没研究过 对我无用 不知道有没 X86的 好点的开源 刘涛涛的 不好完善
雪    币: 68
活跃值: (330)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lidagogo 2014-5-30 03:01
0
[求助]11平台检测通杀 修改所有线程EIP到新的GAME DLL区域
道高一尺 魔高一丈 V大说的对 最后拼的还是 战斗力
雪    币: 68
活跃值: (330)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lidagogo 2014-5-29 18:26
0
[原创]说说我认识的 typedef
调用前FreeLibrary 这个 哪个意思?
雪    币: 68
活跃值: (330)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lidagogo 2014-5-29 15:44
0
雪    币: 68
活跃值: (330)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lidagogo 2014-5-29 01:16
0
NP2063
滴水不是可以过NP吗 那还找人过?
雪    币: 68
活跃值: (330)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lidagogo 2014-5-28 17:39
0
雪    币: 68
活跃值: (330)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lidagogo 2014-5-28 17:27
0
[讨论][重载大法好]发个这2天搞的小玩意的说 就是那个重载dll 顺带求教各位大神怎么学习逆向QAQ
堆栈返回地址没处理 最好在入口点就开始搞 这样就没返回地址要处理了
游戏是有很多死循环的 消息循环之类的
雪    币: 68
活跃值: (330)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lidagogo 2014-5-28 17:05
0
[讨论][重载大法好]发个这2天搞的小玩意的说 就是那个重载dll 顺带求教各位大神怎么学习逆向QAQ
不是只处理代码吗 PAGE_NOACCESS 为什么要处理虚函数呢
刚试了下 把代码段PAGE_NOACCESS 都不用暂停线程
就直接到了 自己的内存里 只要处理异常就可以了
我测试的是MFC程序 堆栈返回地址没处理 所以部分还会一直异常处理(消息循环)

可不可以复制2份 判断是哪个模块访问 一份用来CRC 一份用来执行
雪    币: 68
活跃值: (330)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lidagogo 2014-5-28 16:24
0
雪    币: 68
活跃值: (330)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lidagogo 2014-5-28 16:15
0
[讨论][重载大法好]发个这2天搞的小玩意的说 就是那个重载dll 顺带求教各位大神怎么学习逆向QAQ
CRC访问需要老模块属性切换回去吧 不然他没法读了
直接给新模块 新模块你不补丁吗 修改代码 不然重载不是没意义了
雪    币: 68
活跃值: (330)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lidagogo 2014-5-28 16:08
0
[讨论][重载大法好]发个这2天搞的小玩意的说 就是那个重载dll 顺带求教各位大神怎么学习逆向QAQ
PAGE_NOACCESS 听他们讲 捕获后 先把内存属性恢复 然后 执行个单步 然后再设置回去吧
DXF都2年没看过了 不知道什么情况呵呵
这个重载 我没弄过的 貌似好好玩的样子
雪    币: 68
活跃值: (330)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lidagogo 2014-5-28 14:59
0
[讨论][重载大法好]发个这2天搞的小玩意的说 就是那个重载dll 顺带求教各位大神怎么学习逆向QAQ
我不是大 不过还是顶你下
稍微看了下 真够乱的
搞不懂为什么用Nt的函数 直接用上层函数不好吗 就算游戏HOOK了 你Nt系列的 还是在他上面 就像DXF 还是被它HOOK了 它
为什么设置了SEH回调 还要HOOK 搞不懂
为什么不PAGE_NOACCESS 这样又跑到原始模块了 你SEH白建立了
我是VS2008没编译过 也没测试
这块我还真没弄过 改天也试试 看好玩不
雪    币: 68
活跃值: (330)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lidagogo 2014-5-27 19:16
0
[原创]inline hook
这就是用ASM来写的基本HOOK
雪    币: 68
活跃值: (330)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lidagogo 2014-5-27 17:13
0
[讨论]为啥枚举并循环挂起线程后再恢复 有些进程会挂掉?
for ( i=0;i<pSysProcess->ThreadCount;i++)
      {
        if((DWORD)pSysThread->ClientID.UniqueThread != MayId)   //不是当前线程
        {
         
          hThread[i] = OpenThread(THREAD_ALL_ACCESS,FALSE,(DWORD)pSysThread->ClientID.UniqueThread);
          MySusThread(hThread[i],NULL);
          pSysThread++;//如果是当前线程?你就不++?那不是一直 在当前线程循环到结束
        }
        
      }

  for(int j=0;j <= i;j++)
  {
    MyResThread(hThread[j],NULL);//hThread[j] == NULL? (因为你上面没写好 这里可能是NULL)
    CloseHandle(hThread[j]);
  }

其实我也不确定是不是这些原因导致
雪    币: 68
活跃值: (330)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lidagogo 2014-5-27 16:17
0
精华数
RANk
68
雪币
330
活跃值
关注数
粉丝数
0
课程经验
0
学习收益
0
学习时长
基本信息
  能力排名: No.415621
  等    级: LV2
活跃值  活跃值:活跃值
  在线值:
  浏览人数:225
  最近活跃:2025-3-6 22:46
  注册时间:2012-05-21
勋章
能力值

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册