能力值:
( LV2,RANK:10 )
|
-
-
[求助]漏洞分析和web渗透哪个前景好
web渗透最常见的就是sql注入,因为web页面主要是由php asp这类脚本语言写的,写的不好就有注入漏洞。如果你刚接触web渗透,你可以直接认为web渗透就是sql注入,然后找sql注入相关资料看就行了
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
Apc中偏移0x44能获取到的原理
PspGetSetContextSpecialApc函数wrk里面开头有这么一句:
Ctx = CONTAINING_RECORD(Apc,GETSETCONTEXT,Apc);
说明这个Apc完整的结构是一个GETSETCONTEXT;
typedef struct _GETSETCONTEXT {
KAPC Apc; // Apc指向这里 占0x2e大小
KPROCESSOR_MODE Mode;
KEVENT OperationComplete;
CONTEXT Context; // 那这里估计就是你那个0x44偏移指的地方了
KNONVOLATILE_CONTEXT_POINTERS NonVolatileContext;
} GETSETCONTEXT, *PGETSETCONTEXT;
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
[求助]私服会阻止提权吗?
我见过传奇私服有驱动,而且这个驱动很难删除,他会在拦截了关机消息,当关机的时候他会写注册表,创建驱动文件到目录,然后再关机,这样当下次开机的时候驱动就自动加载了,很恶心。(删除的方法,我是拿冰刃删掉文件后,直接拔电源,免得关机又创建文件,然后清理注册表)
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
[求助]fs:124
1.ring0下fs:[0]指向kpcr,所以fs:124是kthread
2.ring3下fs:[0]指向teb
|
能力值:
( LV2,RANK:10 )
|
-
-
哎!一个菜鸟的心声 牢骚贴!
常见壳就那么多,压缩壳你找几篇带例子文章自己一步步的跟一下,vm壳你针对每个壳找几篇带例子的文章学习下,学个脱壳哪那么多牢骚,真正的牢骚应该是代码写不出来吧。
另外我发现很多人对那种难度大的壳喜欢完美脱壳,脱完了还想运行成功,不知道他们是想干什么;反正对vm壳我基本上都是zwfreevirtualmemory下断点,等0x400000里面写了东西以后,code下个f2断点,然后f9,断下来后就dump出来,当然不能直接运行,但丢ida里面还是能分析分析的。
至于说学脱壳没有前途,我看更多的原因是脱壳只是万里长征的其中一小步而已,需要搞的东西还蛮多的。
|