能力值:
( LV2,RANK:10 )
|
-
-
26 楼
我感觉双方都不对,评论者不应该那么说,但是LZ语言太过激进了。
|
能力值:
( LV4,RANK:40 )
|
-
-
27 楼
麻烦楼主来点注释可好 特别是IDA F5后的那段代码 有点看不懂
|
能力值:
( LV8,RANK:120 )
|
-
-
28 楼
嗯,支持楼主,我逆向了大概 360 所有 浏览器 、 chrome以及其他什么等等的校验算法并不是如 某些人说的 什么一个F5就搞定,要真是 一个F5就搞定那校验保护何在?,有的浏览器逆向出完整算法用了3个星期的不停跟踪!
|
能力值:
( LV4,RANK:40 )
|
-
-
29 楼
看来你们都纠结在F5上,我是看不习惯那些 XXX你们搞不定的,我只用了XX天,XX小时就搞定了那种人。现在工具太丰富了,不是以前那种时代,现在的逆向的门槛也低了很多,所以不要拿自己小小的成就各种吹虚。
就拿我自己工作中碰到遇到的一件事来说,我调过一个NDIS 的BUG,这个我调了一个月的时间,才从根本上解决问题。这个BUG我谷歌过,老外也说搞不定,但我从系统启动到PNP加载还有NDIS相关的驱动加载的流程都调过,才定位到原因。我说这个并不是说明我有多牛B。
我只是对种这种弄了点小成就就沾沾自喜的人看不惯而已,感觉就像是混娱乐圈的。
你们可以喷我,说什么都无所谓,我已经过了你们这种做了点小东西就沾沾自喜的年纪。
对于LZ我也没并没有说LZ能力怎么样,只点评了下,他就高潮了~~我只能呵呵了
|
能力值:
( LV3,RANK:25 )
|
-
-
30 楼
论坛需要来一点pk赛,不然谁都不服谁
|
能力值:
( LV7,RANK:110 )
|
-
-
31 楼
.........
|
能力值:
( LV8,RANK:120 )
|
-
-
32 楼
说实话就我工作经验来说,驱动层比应用层逆向更简单,你信不?? 因为应用层代码量庞大,编译产生的结构更深更复杂!
|
能力值:
( LV4,RANK:40 )
|
-
-
33 楼
这个我信,驱动的话就一个固定的框架熟悉就行了。从逆向的角度来看应用层比驱动复杂
|
能力值:
( LV2,RANK:10 )
|
-
-
34 楼
真是韬哥???
|
能力值:
( LV5,RANK:69 )
|
-
-
35 楼
都来一发
|
能力值:
( LV2,RANK:10 )
|
-
-
36 楼
我先下载玩玩 楼主很棒!
|
能力值:
( LV4,RANK:50 )
|
-
-
37 楼
能说说你这做的是什么 ? 怎么做的吗? 源码一贴没多少人看
|
能力值:
( LV6,RANK:96 )
|
-
-
38 楼
在IE11中设置默认搜索提供程序
会在HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\User Preferences这个项下面写入三个值。
win7,win8会把
L"Internet Explorer\\SearchScopes!ProtectSilently"
L"Internet Explorer\\SearchScopes!DefaultScope"
L"Internet Explorer\\User Preferences!DefaultScopeMigrationTime"
这三个字符串计算出hash,用作值得名称
win10会把
L"%BrowserAppProfile%\%BrowserUserProfile%\SearchScopes!ProtectSilently"
L"%BrowserAppProfile%\%BrowserUserProfile%\SearchScopes!DefaultScope"
L"%BrowserAppProfile%\User Preferences!DefaultScopeMigrationTime"
这三个字符串计算出hash,用作值得名称
DefaultScope的内容是SearchScopes的GUID
DefaultScopeMigrationTime的内容是GetSystemTimeAsFileTime的返回值
ProtectSilently暂时没影响,使用IE设置默认搜索的时候不会写这个值
|
能力值:
( LV15,RANK:440 )
|
-
-
39 楼
我想起了韬哥,猪会被杀掉……
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
都是大牛啊,我还没有真正去逆向过算法,只是跟踪过程序用OD,用IDA分析过。对于你们说的这些 望而却步 虽然没有去试过
|
能力值:
( LV3,RANK:20 )
|
-
-
41 楼
牛逼啊啊
|
能力值:
( LV2,RANK:10 )
|
-
-
42 楼
没有说明吗?工具不重要
|
能力值:
( LV2,RANK:10 )
|
-
-
43 楼
刚吃过中饭,可惜看到8楼。唉,晦气啊。
|
能力值:
( LV9,RANK:230 )
|
-
-
44 楼
最近有用到,所以仔细研究了一下,主要原因是读取MachineGuid的值在64位系统下读不到,需要加上KEY_WOW64_64KEY就OK了
|
能力值:
( LV3,RANK:20 )
|
-
-
45 楼
好牛c,不过,这个id,怎么感觉好幽默啊。。能不能换个id
|
能力值:
( LV2,RANK:10 )
|
-
-
46 楼
压缩包密码太长了
|
|
|