首页
社区
课程
招聘
[旧帖] [推荐]私家珍藏,兑现诺言,可以网盘下载啦 0.00雪花
发表于: 2010-10-23 02:01 2542

[旧帖] [推荐]私家珍藏,兑现诺言,可以网盘下载啦 0.00雪花

2010-10-23 02:01
2542
兑现当初诺言,贴上网盘地址
上面的书籍都在网盘里:http://www.vdisk.cn/user/admin/tempuser1288288600?1288288586000 需要的速度下载哦,不然过期可别怪我

为了赚点Kx,赶紧转正,现吐血奉上个人珍藏的书籍。有需要的下~

一、反调试技术       
发现OD的处理       
1.        窗口类名、窗口名       
2.        检测调试器进程       
3.        父进程是否是Explorer       
4.        RDTSC/ GetTickCount时间敏感程序段       
5.        StartupInfo结构       
6.        BeingDebugged       
7.        PEB.NtGlobalFlag , Heap.HeapFlags, Heap.ForceFlags       
8.        DebugPort: CheckRemoteDebuggerPresent()/NtQueryInformationProcess()       
9.        SetUnhandledExceptionFilter/ Debugger Interrupts       
10.        Trap Flag单步标志异常       
11.        SeDebugPrivilege 进程权限       
12.        DebugObject: NtQueryObject()       
13.        OllyDbg:Guard Pages       
14.        Software Breakpoint Detection       
15.        Hardware Breakpoints       
16.        PatchingDetection CodeChecksumCalculation补丁检测,代码检验和       
17.        block input封锁键盘、鼠标输入       
18.        EnableWindow禁用窗口       
19.        ThreadHideFromDebugger       
20.        Disabling Breakpoints禁用硬件断点       
21.        OllyDbg:OutputDebugString() Format String Bug       
22.        TLS Callbacks               

二、ODbgScript
-------------------------------------------------
1. 关于 OllyScript
2. 目前情况
2.1 v1.54最新更新
3. 文档
3.1 语言概述
3.1.1 保留变量
3.1.2 指令
3.2 标签
3.3 注释
3.4 菜单
4. 嵌入其他的插件
5. 疑难解析
6. 如何联系我
7. 特许与源代码
8. 鸣谢!

三、脱壳的艺术

四、Anti-Anti-Dump_and_Nonintrusive_tracers    外国原版的反调试书籍
1. Abstract............................................................................................................................... 2
2. Needed knowledge .............................................................................................................. 3
2.1. Offset independent code .................................................................................................. 3
2.2. Retrieving kernel32.dll base and APIs ............................................................................. 4
2.3. Loader injector ................................................................................................................ 7
2.4. Hybrid hooking approach ................................................................................................ 8
2.5. What next? .................................................................................................................... 10
3. MemoryManager .............................................................................................................. 11
3.1. Expanding program memory ......................................................................................... 11
3.2. Memory manager for VirtualAlloc and VirtualFree ....................................................... 12
3.3. Problems with Delphi code............................................................................................ 16
3.4. Memory manager conclusion......................................................................................... 18
4. Nonintrusive tracers for MemoryManager ........................................................................ 19
4.1. Writing nonintrusive tracer ............................................................................................ 20
4.2. Using PAGE_GUARD with nonintrusive tracer ............................................................ 22
4.3. PAGE_GUARD in weird conditions aka KiUserExceptionDispatcher improved ........... 24
4.4. Logging Access ............................................................................................................. 28
4.5. Invoking driver from tracer............................................................................................ 29
4.6. Making stealth nonintrusive tracers ............................................................................... 29
4.7. Nonintrusive tracer conclusion ...................................................................................... 33
5. Loader for Loader.............................................................................................................. 34
5.1. Loader for Loader with injected code............................................................................. 34
5.2. Loader for Loader without injected code........................................................................ 35
5.3. Nonintrusive tracers for Debugged process.................................................................... 36
6. Debugging injected code - tips .......................................................................................... 40
7. Conslusion ........................................................................................................................ 41
8. References......................................................................................................................... 42
9. Greetings........................................................................................................................... 43

[课程]Linux pwn 探索篇!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (35)
雪    币: 20
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
补上OllyScript
上传的附件:
2010-10-23 02:07
0
雪    币: 90
活跃值: (91)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
潜力贴留名.Opera插图补丁.字数补丁..
2010-10-23 02:32
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
好资料,但快转正了不敢消耗雪碧,还是装正了再来吧
2010-10-23 08:58
0
雪    币: 433
活跃值: (1875)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
5
比较旧的东西了,在看雪上基本都可以找到的。
2010-10-23 09:40
0
雪    币: 95
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
比较旧的东西了,在看雪上基本都可以找到的。
2010-10-23 10:28
0
雪    币: 218
活跃值: (62)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
楼主我十分需要但还不想花钱。请发到:coffeemlx@126.com谢谢
2010-10-23 10:32
0
雪    币: 333
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wan
8
以前收藏过,但现在找不到了,再收一个
2010-10-23 11:15
0
雪    币: 333
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wan
9
以前收藏过,但现在找不到了,再收一个
2010-10-23 11:15
0
雪    币: 433
活跃值: (1875)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
10
论坛风格改变喽,哈哈:

资 料:
Join Date: Oct 2007
Posts: 1413 riusksk 品行端正
精华: 21
现金: 1271 Kx
致谢数: 0
获感谢文章数:0
获会员感谢数:0
2010-10-23 11:38
0
雪    币: 39
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
旧资料了,,论坛以前就有的..
2010-10-23 12:31
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
确实不错的东东
2010-10-23 13:28
0
雪    币: 189
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
唉.............论坛里面很多的啊...........
2010-10-23 15:24
0
雪    币: 21
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
收藏一下!
2010-10-23 16:58
0
雪    币: 63
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
cfo
15
这个貌似很不错的说!
2010-10-23 18:07
0
雪    币: 38
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
感谢LZ的附件,希望楼主早日转正.!
2010-10-23 20:25
0
雪    币: 20
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
等LZ转正了绝对多奉上更多,而且是免费的网盘地址~不想花Kx的可以稍微等一下···
2010-10-23 21:42
0
雪    币: 407
活跃值: (566)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
我这有了 不过还是感谢分享
2010-10-24 04:28
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
下载好贵的说。
2010-10-24 07:24
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
过来补考的
2010-10-24 17:17
0
雪    币: 39
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
貌似不错的东西,不过现在还看不明白
2010-10-25 00:43
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
对新人来说也不失是个大百科
2010-10-25 07:43
0
雪    币: 439
活跃值: (1279)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
23
留名……转正后下载
2010-11-13 14:42
0
雪    币: 392
活跃值: (89)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
24
3721,我先mark一下
2010-11-13 14:45
0
雪    币: 156
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
转正后再来。
2010-11-13 15:10
0
游客
登录 | 注册 方可回帖
返回
//