首页
社区
课程
招聘
[原创]数据被狂删23G,血流成河黄沙漫天,小小软件竟暗藏森然杀机
发表于: 2012-9-22 02:52 63261

[原创]数据被狂删23G,血流成河黄沙漫天,小小软件竟暗藏森然杀机

2012-9-22 02:52
63261
收藏
免费 6
支持
分享
最新回复 (130)
雪    币: 1491
活跃值: (985)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
26
非常精彩,感谢作者的付出
2012-9-22 23:32
0
雪    币: 47
活跃值: (31)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
大哥 把那个软件给我也发一下吧.我也练练.lhwqqq@gmail.com.谢谢啦
2012-9-23 10:27
0
雪    币: 210
活跃值: (51)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
楼主要是 用了 大宝SOD, 基本一点问题都不会遇到。都是老的反调试
2012-9-23 12:06
0
雪    币: 1753
活跃值: (870)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
29
所以~~
还是用虚拟机·~保险·!
2012-9-23 13:35
0
雪    币: 10946
活跃值: (2900)
能力值: ( LV5,RANK:71 )
在线值:
发帖
回帖
粉丝
30
现在想拿个精华确实不易了,感谢楼主,精华!
2012-9-23 15:13
0
雪    币: 1015
活跃值: (235)
能力值: ( LV12,RANK:440 )
在线值:
发帖
回帖
粉丝
31
楼主辛苦了啊= =
2012-9-23 15:24
0
雪    币: 188
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
看来还是恶人多呀
2012-9-23 16:23
0
雪    币: 357
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
看来以后要注意了,还是弄个虚拟机吧
2012-9-23 16:42
0
雪    币: 61
活跃值: (160)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
34
有毅力啊
2012-9-23 17:05
0
雪    币: 25
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
软件 在哪   楼主
2012-9-23 17:40
0
雪    币: 44
活跃值: (385)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
好东西,下来学习下!
2012-9-23 19:43
0
雪    币: 277
活跃值: (1996)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
37
刚看完,破坏数据,软件作者,没法说
2012-9-23 21:19
0
雪    币: 622
活跃值: (294)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
38
楼主啊,信息要清理干净啊。XXXXXXXXXXX.exe
www.vYYYYYYY.com

响应楼下,上面信息已和谐……

话说,这个软件有意思嘛?虽然在我的VM里面运行不了,不过看了视频之后,我突然理解了代码里面那些奇怪的操作,这货就是一个按键精灵啊……真的有意思么……

另外MFC的消息映射里面清楚地标记这个Timer函数,你只需要在IDA里面多按几下D键就行了……
2012-9-23 22:35
0
雪    币: 1355
活跃值: (339)
能力值: ( LV13,RANK:920 )
在线值:
发帖
回帖
粉丝
39
兄弟,请编辑下帖子,去除关于软件网址和名称信息,不胜感激。
2012-9-23 22:44
0
雪    币: 622
活跃值: (294)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
40
我的帖子和谐过了,可是,源头依然存在。而且在你做成PDF的这一刻,你现在应该相当后悔才是。
2012-9-23 23:15
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
whr
41
当年曾经见识过
2012-9-23 23:19
0
雪    币: 1355
活跃值: (339)
能力值: ( LV13,RANK:920 )
在线值:
发帖
回帖
粉丝
42
PDF附件更新过一次,请君审查下,看看是否还暴露了什么明文信息?
2012-9-24 07:42
0
雪    币: 1579
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
楼主太强大了,膜拜啊,37页的PDF呢,我想楼主做了几天做出来的吧,太感谢了。
2012-9-24 08:46
0
雪    币: 306
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
44
这贴要回,最重要的是基础的反调试。实况分析一样,就感觉我站在作者身边,看着全过程。
有很多技巧类的东西,说起来很简单,不用不知道,一用吓一跳。
我从事的工作,很少有时间,能坐下来。像这种实况类的反调,可以让我们这些菜鸟,少走很多弯路,好文啊,能写这种文章的,都是大师。至少,心态是大师级的...
2012-9-24 08:48
0
雪    币: 306
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
很明显,作者没有使用StrongOD,应该是裸OD调的。
其实,这才能真正学到技术
用 StongOD,是为了图省事,或是像我这样,没机会去做基础的,就用插件来解决问题
如果为了临时解决问题,StrongOD,是不二选的,可是从学习的角度看,裸OD,才能让我们有真正真实的成长.

有时候,放弃 StrongOD ,会让我们看到另外一片天空...
2012-9-24 08:52
0
雪    币: 130
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
非常感谢!!!学习了
2012-9-24 09:35
0
雪    币: 1270
活跃值: (109)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
47
这个也看看。

看完了,很不错的讲解。学习了。
2012-9-24 10:13
0
雪    币: 817
活跃值: (1927)
能力值: ( LV12,RANK:2670 )
在线值:
发帖
回帖
粉丝
48
23G  台湾李公子
2012-9-24 16:37
0
雪    币: 1355
活跃值: (339)
能力值: ( LV13,RANK:920 )
在线值:
发帖
回帖
粉丝
49
2012-9-24 17:04
0
雪    币: 167
活跃值: (1574)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
50
老K下少了 都快32G了
2012-9-24 22:31
0
游客
登录 | 注册 方可回帖
返回
//