首页
社区
课程
招聘
使用
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
softworm 30 2008-8-15 13:48
0
[求助]关于QQT调试
我都想学习一下了,这段时间打我儿子的CrossFile,被人打得还不了手,对方狙击手明显做了手脚,非常气愤
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
softworm 30 2008-7-30 20:58
0
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
softworm 30 2008-7-19 09:39
0
[求助]
如果用驱动实现,可以逆一下USSE Pro,不过那个比较复杂。我是挂在usbstor上凑合的。
用IoRequestDeviceEject可卸载U盘。

不过U盘的识别即你说的"特定U盘"是个问题。有的做法是自己写入软件标识,这个我不了解。
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
softworm 30 2008-7-19 09:31
0
[求助]u盘禁用
IoRequestDeviceEject
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
softworm 30 2008-7-19 09:29
0
[求助]U盘硬件ID如何取
有很多盘没有序列号(即使有据说也不保证唯一)
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
softworm 30 2008-7-16 18:18
0
[原创]Nooby添改的NT内核源代码
收藏学习,谢谢分享
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
softworm 30 2008-7-13 23:05
0
[讨论]关于TTProtect的讨论,欢迎对TTProtect提意见
1.01不用rdtsc了吗? 我关掉int0d的hook倒可以了。不过感觉比较运行时间似乎不是很可靠。
我现在已不再有精力消耗大量时间去跟壳较劲了
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
softworm 30 2008-7-13 22:33
0
[讨论]关于TTProtect的讨论,欢迎对TTProtect提意见
在我的WinXP SP1下无法运行。SP2可以,我的OD可调试。
才注意,1.01过不了了
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
softworm 30 2008-7-12 20:04
0
[勘误]《加密与解密(第三版)》的几处错误
这样的错都能发现,是否就是shoooo本人?
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
softworm 30 2008-7-10 19:17
0
[求助]去除驱动花指令--编写IDC脚本-问题
我更喜欢写插件

to ccfer: 因为组长是我们的导师
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
softworm 30 2008-7-6 20:35
0
[通告]欢迎Feisu加入『资源下载』 小组团队
Feisu好象是出道很早的牛人,不是菜鸟吧。致敬
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
softworm 30 2008-7-5 21:28
0
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
softworm 30 2008-7-5 21:17
0
[原创]fuck vmp1.64 anti
FakestRdtsc,抄袭Deroko的  俯卧撑我能做仨

volatile __declspec(naked) void NewInt0D()
{
	// 
	//	- Interrupt 0D Handler -
	//
	//  offset   | contains
	//  ---------+-----------------------------
	//  esp      : Error Code
	//  esp + 4  : EIP Context
	//  esp + 8  : CS  Context
	//  esp + C  : EFLAGS
	//
	
	__asm 
	{
		pushad
		mov	eax, [esp+24h]		; eip
		cmp	eax, 80000000h		; skip kernel stuff
		ja	__oldint0d

		push	eax
		call    PrefixedRdtsc		; get prefix size

		mov	esi, [esp+24h]
		add	esi, eax
		cmp	word ptr [esi], 310Fh	; rdtsc
		jne	__oldint0d
			
		add	eax, 2			; prefix+opcode
		add	[esp+24h], eax		; adjust eip	

		lea	esi, TimeStamp		; fake rdtsc

		// Fuck the nasty rdtsc ;-) 

		mov	ecx, [esi]		; lower 32b
		mov	ebx, [esi+4]		; higher 32b
		rdtsc
		sub	eax, ecx
		sbb	edx, ebx		; edx:eax = real delta
			
		mov	ecx, 05h		; delta>>5, modify this if needed
		call    __allshr
			
		mov	ecx, [esi]
		mov	ebx, [esi+4]
		add	ecx, eax
		mov	[esp+1Ch], ecx		; update eax
		adc	ebx, edx
		mov	[esp+14h], ebx		; update edx
		

		test    dword ptr [esp+2Ch], 100h ; eflags
		jnz     __kitrap01
			
		popad
		add	esp, 4			; discard error code
		iretd

__kitrap01: 
		push	esi
		sidt	fword ptr[esp-2]
		pop	esi 
		lea	esi, [esi+8]
		mov	ax, word ptr[esi+6]
		shl	eax, 10h
		mov	ax, word ptr[esi]
		mov	[esp+20h], eax		; replace ErrorCode with int1 handler
		popad
		retn				; go to KiTrap01	
			
__oldint0d:
		popad
		jmp		OldHandler0D
	}
}
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
softworm 30 2008-7-5 21:03
0
[:(]期待OD更新
因为把OD搞成只要不是自己的断点一律PassThru,所以没有被伤到哈
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
softworm 30 2008-6-19 22:43
0
[求助]请问一个Kav 6.0的问题
我的SoftIce装了kav没法用了,WinDbg不会使
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
softworm 30 2008-6-19 19:14
0
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
softworm 30 2008-6-7 10:37
0
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
softworm 30 2008-5-24 21:35
0
[讨论]DISPATCH_LEVEL 优先级下,驱动与RING3层 通信的方法
有个老套的办法,ring3用重叠方式调用DeviceIoControl,驱动标记IRP为Pending,需要的时候完成这个IRP,能搜到源码,只是不清楚能不能在DISPATCH_LEVEL这样干
精华数
RANk
494
雪币
629
活跃值
关注数
粉丝数
0
课程经验
0
学习收益
0
学习时长
基本信息
  能力排名: No.408
  等    级: LV9
活跃值  活跃值:活跃值
  在线值:
  浏览人数:504
  最近活跃:2024-2-22 10:06
  注册时间:2004-04-24
勋章
能力值

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册