|
[原创]exploit_me_A的shellcode构造与突破
不管用bbs还是bbs1,总是断断续续不能访问,多发了一个,删另一个吧 |
|
[求助]peb首地址的问题
peb>0x80000000说明是98系统 |
|
[求助]关于Peb的一个疑问
谢谢forgot |
|
|
|
[求助]C语言内联汇编如何定义返回?
米办法,费事点 int sub(int a,int b) { int _eax; __asm { mov eax,a sub eax,b mov _eax,eax } return _eax; } 这样就米有warning了 |
|
[新闻]最高法司法解释:反向工程获商业秘密“合法”
那外挂也应该要合法了 |
|
[原创]Win键屏蔽
最初由 dwing 发布 This hook is called in the context of the thread that installed it. The call is made by sending a message to the thread that installed the hook. Therefore, the thread that installed the hook must have a message loop. 最初由 dwing 发布 The hook procedure should process a message in less time than the data entry specified in the LowLevelHooksTimeout value in the following registry key: HKEY_CURRENT_USER\Control Panel\Desktop The value is in milliseconds. If the hook procedure does not return during this interval, the system will pass the message to the next hook. |
|
|
|
[原创]逆向小试 ―― QQ 自动登录器原理分析
分析的不错哦,呵呵,看了下,有一处出错了 当最后一次时 00401AF4 |> 8A043B /MOV AL,BYTE PTR DS:[EBX+EDI] 00401AF7 |. 8D6F 01 |LEA EBP,DWORD PTR DS:[EDI+1] 00401AFA |. 884424 10 |MOV BYTE PTR SS:[ESP+10],AL ; 取最后一个字节 00401AFE |. 8B4C24 10 |MOV ECX,DWORD PTR SS:[ESP+10] 00401B02 |. 81E1 FF000000 |AND ECX,0FF 00401B08 |. 8BC1 |MOV EAX,ECX 00401B0A |. C1E8 02 |SHR EAX,2 00401B0D |. 8A80 F8864000 |MOV AL,BYTE PTR DS:[EAX+4086F8] 00401B13 |. 880432 |MOV BYTE PTR DS:[EDX+ESI],AL 00401B16 |. 8B4424 20 |MOV EAX,DWORD PTR SS:[ESP+20] 00401B1A |. 3BE8 |CMP EBP,EAX 00401B1C |. 0F8D A0000000 |JGE QAL1_4_1.00401BC2 ...... 00401BC2 |> 8A4424 10 MOV AL,BYTE PTR SS:[ESP+10] ; 看上面,这里最后一个取的仍旧是最后一个字节 00401BC6 |. 83E0 03 AND EAX,3 00401BC9 |. C1E0 04 SHL EAX,4 00401BCC |. 8A88 F8864000 MOV CL,BYTE PTR DS:[EAX+4086F8] 00401BD2 |. B0 3D MOV AL,3D 00401BD4 |. 884C32 01 MOV BYTE PTR DS:[EDX+ESI+1],CL 00401BD8 |. 884432 02 MOV BYTE PTR DS:[EDX+ESI+2],AL 00401BDC |. 884432 03 MOV BYTE PTR DS:[EDX+ESI+3],AL 00401BE0 |> 8BC6 MOV EAX,ESI 所以c还原中有一处要稍微改一下 void QQHash(unsigned char* szMDin,unsigned char* szQQout) { ...... if(j >= 16) { c1 = szMDin[j]; // 这里应该改为,c1 = szMDin[j-1]; c1 = c1 & 0x03; c1 = c1 << 4; szQQout[i] = szTable[c1]; i++; szQQout[i] = 0x3d; i++; szQQout[i] = 0x3d; break; } ...... } |
|
[原创]逆向改造《终截者入侵阻止v5.26》为我所用(含破解)
爆破到现在没有出现过 过期提示(安装时间已过30天) |
|
[原创]逆向改造《终截者入侵阻止v5.26》为我所用(含破解)
最初由 alexplus 发布 是SecBkSrv.exe |
|
[原创]逆向改造《终截者入侵阻止v5.26》为我所用(含破解)
最初由 冷血书生 发布 写着是5.10你下下来,安装好,打开就知道是5.26了 |
|
[原创]逆向改造《终截者入侵阻止v5.26》为我所用(含破解)
最初由 flong 发布 [42001e]==地址(ADVAPI32.ControlService) |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值