|
[精华集]《看雪论坛精华8》,2007年1月发布
千乎万唤使出来 |
|
|
|
[原创]Aspr2.XX_unpacker_v1.0
最初由 binbinbin 发布 stolen oep |
|
[原创]Aspr2.XX_unpacker_v1.0
刚刚上网就看到这个,实在太强了 |
|
[原创]熊猫烧香病毒分析及解决方案
太强了,就差专杀工具了 |
|
[求助]软件保护方案的问题,急等
其实就是防止别人拷贝你们的程序 如果是需要光盘才能运行的,推荐starforce,safedisc等 如果没有光盘的,用WinLicense、EXECryptor、AsProtect都不错 |
|
[原创]Phoenix RDK的妙用
附件是DRT小组的产品? |
|
[原创]如何在NP下读写游戏内存及如何进入NP进程
太强了,完全技巧型选手 |
|
|
|
|
|
|
|
[游戏]一个奇怪的带壳crackme
最初由 heXer 发布 貌似yieoxsyf.d1?名字是随机变化的(或许是木马版本问题) 我碰到过一个表现型和yieoxsyf.d1?一摸一样的木马 yqfprhqr.dll 隐藏文件,隐藏IEXPLORE.EXE进程 ,还用一个驱动yqfprhqr.sys保护自己(yqfprhqr.sys的修改时间被改成了2004年8月16日),IceSword不能强行删除(一删就蓝 , xp sp2) 至于开IE干什么坏事,我也不清楚,据一个朋友说他开了防火墙,发现自己的IE总是隔一段时间莫名其妙下载木马,一旦下载,杀毒软件就报有病毒,再一看是自己的IE下载的,估计就是这个木马的作用吧? 当时我没中过这个木马,他的解决方法是把IEXPLORE.EXE删除,用傲游上网,好像也没有太大的影响 上面的yieoxsyf.d1?是无壳的,35k yqfprhqr.dll 加了个未知壳 ,29k ,脱壳后 56k(不会优化) yieoxsyf.d1? 输出函数就一个 ServiceMain yqfprhqr.dll 输出函数有2个 ServiceMain 和init 可能yqfprhqr.dll版本更高一点 ,由于2个文件不是一样的,所以猜测文件名和木马版本有关 木马就不上传了,有兴趣研究的可以和我联系 http://vxer.cn/bbs |
|
[原创]两蛋将至,提前发个themida的key娱乐一下
太强了。。。 |
|
时间真快,又到年底了,论坛精华8将如期与大家见面
我就一篇吧?怎么冒出2篇? |
|
[求助]如何将Dll与Exe一起发布?
把dll动态链接库改成静态链接库,dll文件都省了 |
|
|
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值