首页
社区
课程
招聘
使用
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
softworm 30 2007-12-26 21:57
0
[讨论]驱动,如何保护窗口信息不被其他进程访问和修改
好象还有个NtUserFindWindowEx

后2个防这个:

HWND WindowFromPoint(
  POINT Point   // structure with point
);

HWND GetForegroundWindow(VOID)'

DWORD GetWindowThreadProcessId(
  HWND hWnd,             // handle to window
  LPDWORD lpdwProcessId  // address of variable for process identifier
);
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
softworm 30 2007-12-25 19:39
0
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
softworm 30 2007-12-23 17:10
0
[通告]看雪论坛正式成立技术小组
支持,新的传奇开始了
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
softworm 30 2007-12-18 18:23
0
[求助]这里高手众多,问一下动态库的加载机制
这样做没有用,你用互斥量保护一下你的调用不就行了
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
softworm 30 2007-12-17 12:13
0
[原创]Windows内存隐藏技术初探
OllyBone用的是SuperVisor位,我测试的结果似乎有时候停下来的位置不准确,deroko还有另外一种类似的实现,但要挂SwapContext
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
softworm 30 2007-12-12 19:01
0
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
softworm 30 2007-12-12 18:59
0
[求助]IDA中制作sig文件的问题
是我回复太短了
pcf用于COFF格式(VC),plb用于OMF(Borland),如果有冲突,会生成一个EXC文件
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
softworm 30 2007-12-12 18:08
0
[技术专题]软件漏洞分析入门
西方失败,东方不败
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
softworm 30 2007-12-12 12:30
0
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
softworm 30 2007-12-11 18:26
0
[求助]如何得到进程内线程的信息如StartAddress
......
case CREATE_THREAD_DEBUG_EVENT: 		
		g_ZwQueryInformationThread(lpDebugEvent->u.CreateThread.hThread,
							ThreadQuerySetWin32StartAddress,
							&dwWin32StartAddress,
							sizeof(dwWin32StartAddress),
							NULL
							);
		
		lpDebugEvent->u.CreateThread.lpStartAddress = (LPTHREAD_START_ROUTINE)dwWin32StartAddress;
		break;
......


你那个Native API也是可以用的,Threads是数组,并非只有主线程
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
softworm 30 2007-12-10 18:41
0
[求助]这个hook有问题吗?怎么hook不上
那么多硬编码的东西,你核对过你的os没有? 起码我的XP SP2上NtOpenProcess和你的不同,不蓝屏是你运气好

nt!NtOpenProcess:
80573d06 68c4000000      push    0C4h
80573d0b 6810b44e80      push    offset nt!ObWatchHandles+0x25c (804eb410)
80573d10 e826f7f6ff      call    nt!_SEH_prolog (804e343b)
80573d15 33f6            xor     esi,esi
80573d17 8975d4          mov     dword ptr [ebp-2Ch],esi
80573d1a 33c0            xor     eax,eax
80573d1c 8d7dd8          lea     edi,[ebp-28h]
80573d1f ab              stos    dword ptr es:[edi]
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
softworm 30 2007-12-8 14:07
0
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
softworm 30 2007-12-6 20:00
0
[讨论]为2008加密与解密大礼包制作征集意见
1 DVD也不见得够,软件大部分都能自己下载,个人以为不如侧重资料

1. 经典电子书
2. 网站,如Rce MessageBoard achieve,rootkit,blackhat,invisiblething,cryptocracking,deroko的,ap0x的等等,不过论坛类的站不好搞,另外有不少很好的Blog
3. 优秀源码收集
4. windows操作系统符号包
5. 商业保护SDK
6. wrk,w2k source...
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
softworm 30 2007-12-6 19:46
0
[求助]请问制作ida的sig文件的时候偶如果函数签名发生碰撞的问题
会生成一个错误文件,后缀记不清了,exc? 文件开始有说明的
我不会编辑,每次都是把前面出错的部分删了
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
softworm 30 2007-12-6 12:30
0
[讨论]谁能躲过这个OllyDbg Detection??
这个东西可能还真有反调试,开着IDA都要报,不过没有看是什么,PhantOm应该可以过
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
softworm 30 2007-12-5 19:25
0
[讨论]关于OD中如何寻找那条指令调用了某个地址
有个条件分枝记录插件, 大概叫Conditional Branch Logger,自己找找,不过用DebugCtlMSR似乎更有意思
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
softworm 30 2007-12-4 18:17
0
[分享]第一批原版引进书籍即将发售,大家看看有没有自己想要的啊
没看见那本OSROnLine的? 价格贵得吓人, 比Amazon的价格折算成RMB贵出1倍了
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
softworm 30 2007-12-2 11:37
0
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
softworm 30 2007-12-1 17:09
0
精华数
RANk
494
雪币
629
活跃值
关注数
粉丝数
0
课程经验
0
学习收益
0
学习时长
基本信息
  能力排名: No.408
  等    级: LV9
活跃值  活跃值:活跃值
  在线值:
  浏览人数:504
  最近活跃:2024-2-22 10:06
  注册时间:2004-04-24
勋章
能力值

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册