首页
社区
课程
招聘
[原创]献给新手(三)--Windows还有更低阶的API--(SoftICE怀旧之旅)
发表于: 2011-1-7 05:17 38916

[原创]献给新手(三)--Windows还有更低阶的API--(SoftICE怀旧之旅)

2011-1-7 05:17
38916

[招生]系统0day安全班,企业级设备固件漏洞挖掘,Linux平台漏洞挖掘!

上传的附件:
收藏
免费 7
支持
分享
最新回复 (37)
雪    币: 286
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
继续学习,下载收藏!!
2011-1-7 08:15
0
雪    币: 1849
活跃值: (57)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
努力学习。确实,没有基本的调试能力,脱起壳来死板的很,不够灵活
2011-1-7 08:33
0
雪    币: 955
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
没找到收藏 只好留名  哈哈   现在还没学到那么深
2011-1-7 09:08
0
雪    币: 1163
活跃值: (137)
能力值: ( LV12,RANK:230 )
在线值:
发帖
回帖
粉丝
6
lz辛苦了,这样的文章会让初学者少走一些弯路
2011-1-7 10:54
0
雪    币: 1163
活跃值: (137)
能力值: ( LV12,RANK:230 )
在线值:
发帖
回帖
粉丝
7
主体工具-->收藏主题
2011-1-7 10:55
0
雪    币: 615
活跃值: (1267)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
嘻嘻 会看到 程式... 软体.... 磁碟.....等词汇
楼主 用心良苦了
2011-1-7 11:06
0
雪    币: 149
活跃值: (101)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
9
不好意思,是我没有注意,ConvertZ这个软件,只会帮我把繁中转成简中,但不会
帮我改成-->程序,软件...等用语,有哪位雪友帮我给个对照表,我会努力改进的

也谢谢你们不嫌弃我是从台湾来的,老实说,在台湾这边,我讲的这些东西根本没人会重视,
学校不会教,公家也不重视,投稿到杂志社也不愿帮我刋登...

还是这里好,版主会重视我的文章,常常鼓励我,雪友们即使不赞成我的论点,也不会恶言攻击,
我的成长,看雪学院帮我好多,现在只是真心想回馈,写的不好,对简中的用语也不熟,还请大家
多多原谅啊
2011-1-7 13:19
0
雪    币: 354
活跃值: (157)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
10
什么“嫌弃”,我赶紧先收藏了!
开启档案或是附加档案的方式 这是什么意思?附加调试?
2011-1-7 13:29
0
雪    币: 695
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
sys 没有壳 可以加cv
2011-1-7 14:07
0
雪    币: 375
活跃值: (12)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
12
VMP CV SL 都能给SYS加壳。
2011-1-7 15:54
0
雪    币: 615
活跃值: (1267)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
13
误会 pediy是一个很好的交流平台.
2011-1-7 16:21
0
雪    币: 137
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
好怀恋SoftICE啊,可惜啊,停止开发了。
2011-1-7 16:28
0
雪    币: 1844
活跃值: (35)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
15
菜鸟继续来顶贴
2011-1-7 16:32
0
雪    币: 198
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16

台湾气氛还不错吧,以前看的时候还有台湾大侠的“78”大法。哈哈
2011-1-7 17:13
0
雪    币: 78
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
感谢楼主的文章(收获不少),希望还有第四部。
2011-1-7 17:44
0
雪    币: 149
活跃值: (101)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
18
台湾这边法令管太严,很多事都不能做,学校和公家都不太重视这一块,以前的一些
高手,为了生计应该都不碰这个了啊
2011-1-7 19:45
0
雪    币: 149
活跃值: (101)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
19
对EXE档的加壳,是可以把 "整个" EXE档重新包装,改变了PE档头,
因此對使用OD的入門者,如果沒有脫殼工具或腳本,就必需從頭一行一行追起...
但对SYS档,只能利用标记在源码上做段落记号,VMP再对那个 "部份" 做打乱的动作,
不是把整个SYS加壳!!

这个对IDA Pro的静分析比较能防,对SoftICE来说,尤其是我现在发上来的例子,
除非你整个写入登录档的过程都不用任何API,否则你用VMP在所谓"关键段落"
打得再乱再多虚拟码也没有用,最后你一定要解码为正确的x86机码并且和Windows
底层API打交道,这时难逃SoftICE的监督,在写入机码的相关位置,一定会被拦下做分析的
2011-1-7 19:59
0
雪    币: 278
活跃值: (709)
能力值: ( LV15,RANK:520 )
在线值:
发帖
回帖
粉丝
20
顶了,期待楼主下一篇
2011-1-7 22:56
0
雪    币: 258
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
21
学习了,谢谢分享!
2011-1-8 11:47
0
雪    币: 291
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
黑白的图片看着好别扭~
2011-1-8 16:09
0
雪    币: 1708
活跃值: (586)
能力值: ( LV15,RANK:670 )
在线值:
发帖
回帖
粉丝
23
支持直接用你熟悉的繁体及语言格式。我们大部人都能看懂的。
听说台湾那边不太敢做破解相关的东西,因为地方小,抓人容易.
2011-1-8 18:10
0
雪    币: 149
活跃值: (101)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
24
从台湾连过来最近都比较慢,上传图片一次又只能四张,所以搞成黑白的,
压缩图档Size,看传上来会不会快一点,不好意思啦
2011-1-8 18:14
0
雪    币: 149
活跃值: (101)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
25
哇!高级会员咧!!赶快膜拜一下,好遥远的目标啊
谢谢你支持我,真的很感动,像您这样大牛级的会员,还会来看我们新手写的帖,
还会体谅我的简中用的不好,真的是很难得的,
不过入境应该要随俗,我还是会努力学好简中的啦

我们这边因为美国压着台湾一定要通过他们心目中的 "著作权法",
所以很多事都不能做,也导致我们这边反组译的人才愈来愈少,水平也无法快速提升!!
还是您们比较好,管得比较少,真是羡慕啊
2011-1-8 18:30
0
游客
登录 | 注册 方可回帖
返回
//