|
[求助]关于沪江的网校书包3台电脑的限制问题
服务器肯定要做限制呀,所以破解了客户端,应该是无效的,而且这个限制,应该不在客户端,是在服务器. 比如你登录了,服务器对你帐号就计数+1,如果你超过多久没响应动作,或者主动注销,就-1. 超过3,不让这个帐号登录了 |
|
vc Assist X 破解不了!?求解释
用visual studio 2012吧 ,它的c++高亮, 现在和VA一样好了. |
|
[原创][下载]最近竞赛团队开发的一个反病毒软件,大家可以测试下。为了方便大家交流,贴上程序与源码~~~
楼主强悍,高端,请问下,软件的实际效果怎么样,识别率,拦截率有多少呢? |
|
[讨论]Windows系统打开文件夹后的动作
因为你这个文件夹浏览文件的方式变成了"缩略图"(xp里,win7可能叫其他名字,没用过win7)方式了. 这个方式,一但打开文件夹,系统会按照扩展名分类,如果找到匹配的打开工具,则开打预览. 要关掉这种方式,很简单, 把查看方式换成其他就可以了. |
|
[悬赏]请大家帮帮忙,如何破解DLL文件打掉加密狗?
跟楼主说下,做的好的加密狗,应该没有方法破解的. 举个例子, 软件使用中经常会有数据和加密狗交互, 如果使用非对称算法对数据加密,私钥在狗中的. 那么你不用狗,怎么获得加密后的数据,或者怎么获得解密后的数据呢??? 如果你无法获得正确的数据,软件期望得到的数据就不对,那么就无法继续进行下去. 另外发现一个连接,不知道对学习有没有帮助 http://www.52pojie.cn/thread-140151-1-1.html |
|
[原创]关于如何写一个内核调试器,求意见(求邀请码)
这么强,高手啊, 我只知道windows有专门debug用的api,但不知道能不能调试驱动的东西, 因为ring3和ring0 api有些不能通用的. |
|
菜鸟求助,关于封包的发送,求指点思路。
如果按照楼主描述的现象,则这个游戏有个严重bug或者是微小bug 严重bug -- 就是服务器不回发客户端校验数据, 那么客户端可以按照自己意图随意行动, 感觉很危险 微小bug -- 服务器会校验客户端数据,正常则不回发,错误才回发, 但因为楼主直接发包,没有使用界面操作, 所以界面没有更新,这样你要是用代码发包,从一个地图跑到另一个地图,则你本身还在老地图上,完全不更新. -- 或许这样可以防止外挂 ???????????????? 微小bug -- 服务器会校验客户端数据,而且始终回发,但客户端忽略回发数据.(或许只有接到撤消行动数据,才在界面响应,或者始终不响应) |
|
|
|
|
|
|
|
|
|
有什么办法获取到窗口中的图片,非截图方法
有的 首先,你要熟悉pe结构,exe文件的结构, exe加载到进程空间后的结构 然后,找到图片资源的起止地址,将数据分离出来 最后,将数据还原成图片 就这么简单,只是写代码比较烦琐。 牵涉到几个关键点 1. 如果你要从进程中获取图片,自然要用到进程注入 2. 其实大可不必从进程获取,直接从文件获取好了,方便 3. 图片是资源文件,保存在pe的资源节,但是pe里的图片资源数据是经过编译压缩的 4. 你要会把编译压缩的数据,还原成标准格式的图片(当然,如果能正常显示,不还原也没关系) |
|
公司安装了防泄密软件,能否绕过?
看了楼上的回贴,总结下 1> 如果文件在磁盘上就是加密过的,只是访问的时候解密,然后加载到内存,则没办法考出来用了,即使考出来也不能用,除非是有相同加密环境的电脑. 2> 如果文件在磁盘上是明文的,只是在拷贝到非硬盘设备上时,对文件加密,然后把加密文件拷贝到设备上, 则可以使用winpe等操作系统替代解决,或者双系统都是可以考出来的. 3> 如果文件才磁盘上是明文的,只要发生拷贝,就加密,然后把加密文件放到目的地,要绕过,方法和2一样 个人感觉 1 杜绝了泄密比较靠谱,使用环境大大限制,不装这个防泄密软件,别想用,而且以后升级了,你不想用都没办法,除非开发商提供一个还原软件。 不过破解方法也还是有的, 那就是你用的时候,找解密过程,找到密钥,熟悉解密流程,然后到没这个系统的机器上去解密还原文件。 或者写个虚拟内存,过滤io,将数据先发到虚拟内存里,然后在发到内存。而这个虚拟内存,对电脑来说就是个内存,不是文件,则系统就不会去加密这个文件了。 不过,这个虚拟内存可以绕过加密系统的监视么,本人还真不清楚,还请朋友门指点 |
|
|
|
|
|
Windows核心编程5版4章4.2.7节关于子进程id有矛盾问题
谢谢. 你说的怎么变成2个条件了(和书上矛盾了) 引用的第2段文字明明是只有一个条件,只要关闭了句柄, id就无效了,内核对象引用就减1了(当然内核对象本身不一定销毁) 还有 我写代码做过试验的 CreateProcess(.....,&pi); 打开一个notepad.exe (没有手动按窗口X关闭) 然后立刻关闭句柄 ret1 = CloseHandle(pi.ThreadHandle); ret2 = CloseHandle(pi.ProcessHandle); ret1 ret2都是TRUE,也就是句柄成功销毁 如果按照你说的, 其实id没有失效(因为notepad.exe窗口没关闭), 绝对不会被重用。-- 这样的话,我也就没有疑问了 -- 资源管理里不会出现2个相同id的进程 如果按照书上说的, id就已经失效了,可以被重用 -- 这样的话, 就可能出现2个相同的id哦 ??? 另外, 我还发现一个问题, 连续调用个关闭句柄2次,第2次的时候会引发crt异常,真奇怪 也就是这样写 ret1 = CloseHandle(pi.ThreadHandle); ret2 = CloseHandle(pi.ProcessHandle); ret1 = CloseHandle(pi.ThreadHandle); //<--crt异常,调试弹出非法框 ret2 = CloseHandle(pi.ProcessHandle); //<--crt异常,调试弹出非法框 按照以往的实际代码经验,句柄参数不管是NULL,还是乱七八遭的数据,只要内核找不到这个数值(即认为非法句炳), 则CloseHandle返回FALSE, 并不会异常的。 朋友们能解释下为什么会出现crt异常么, 谢谢了 |
|
[求助]求这种资源导出工具
那只有手动改了 替换掉资源,然后修改偏移,还有几个地址,等等,工作起来挺累人的 当然,前提你要对pe格式很熟悉,如果不熟悉,不要紧,学习这本书把《Windows PE权威指南》 |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值