首页
社区
课程
招聘
[原创]MicrosoftIE首页保护算法完整逆向工程.
发表于: 2015-8-9 15:25 18128

[原创]MicrosoftIE首页保护算法完整逆向工程.

2015-8-9 15:25
18128
收藏
免费 3
支持
分享
最新回复 (45)
雪    币: 19
活跃值: (74)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
我感觉双方都不对,评论者不应该那么说,但是LZ语言太过激进了。
2015-8-16 12:06
0
雪    币: 3380
活跃值: (1373)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
27
麻烦楼主来点注释可好 特别是IDA F5后的那段代码 有点看不懂
2015-8-17 18:19
0
雪    币: 1994
活跃值: (1526)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
28
嗯,支持楼主,我逆向了大概 360 所有 浏览器 、 chrome以及其他什么等等的校验算法并不是如 某些人说的 什么一个F5就搞定,要真是 一个F5就搞定那校验保护何在?,有的浏览器逆向出完整算法用了3个星期的不停跟踪!
2015-8-18 09:30
0
雪    币: 485
活跃值: (78)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
29
看来你们都纠结在F5上,我是看不习惯那些 XXX你们搞不定的,我只用了XX天,XX小时就搞定了那种人。现在工具太丰富了,不是以前那种时代,现在的逆向的门槛也低了很多,所以不要拿自己小小的成就各种吹虚。

就拿我自己工作中碰到遇到的一件事来说,我调过一个NDIS 的BUG,这个我调了一个月的时间,才从根本上解决问题。这个BUG我谷歌过,老外也说搞不定,但我从系统启动到PNP加载还有NDIS相关的驱动加载的流程都调过,才定位到原因。我说这个并不是说明我有多牛B。

我只是对种这种弄了点小成就就沾沾自喜的人看不惯而已,感觉就像是混娱乐圈的。

你们可以喷我,说什么都无所谓,我已经过了你们这种做了点小东西就沾沾自喜的年纪。

对于LZ我也没并没有说LZ能力怎么样,只点评了下,他就高潮了~~我只能呵呵了
2015-8-18 13:25
0
雪    币: 357
活跃值: (3473)
能力值: ( LV3,RANK:25 )
在线值:
发帖
回帖
粉丝
30
论坛需要来一点pk赛,不然谁都不服谁
2015-8-18 13:41
0
雪    币: 18
活跃值: (1059)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
31
.........
2015-8-18 14:00
0
雪    币: 1994
活跃值: (1526)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
32
说实话就我工作经验来说,驱动层比应用层逆向更简单,你信不??因为应用层代码量庞大,编译产生的结构更深更复杂!
2015-8-18 16:31
0
雪    币: 485
活跃值: (78)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
33
这个我信,驱动的话就一个固定的框架熟悉就行了。从逆向的角度来看应用层比驱动复杂
2015-8-18 19:07
0
雪    币: 144
活跃值: (335)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
真是韬哥???
2015-8-18 19:20
0
雪    币: 1155
活跃值: (4247)
能力值: ( LV5,RANK:69 )
在线值:
发帖
回帖
粉丝
35
都来一发
2015-8-19 00:12
0
雪    币: 8
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
我先下载玩玩 楼主很棒!
2015-8-19 01:32
0
雪    币: 125
活跃值: (161)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
37
能说说你这做的是什么 ? 怎么做的吗? 源码一贴没多少人看
2015-8-19 09:46
0
雪    币: 6003
活跃值: (3490)
能力值: ( LV6,RANK:96 )
在线值:
发帖
回帖
粉丝
38
在IE11中设置默认搜索提供程序
会在HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\User Preferences这个项下面写入三个值。

win7,win8会把
L"Internet Explorer\\SearchScopes!ProtectSilently"
L"Internet Explorer\\SearchScopes!DefaultScope"
L"Internet Explorer\\User Preferences!DefaultScopeMigrationTime"
这三个字符串计算出hash,用作值得名称

win10会把
L"%BrowserAppProfile%\%BrowserUserProfile%\SearchScopes!ProtectSilently"
L"%BrowserAppProfile%\%BrowserUserProfile%\SearchScopes!DefaultScope"
L"%BrowserAppProfile%\User Preferences!DefaultScopeMigrationTime"
这三个字符串计算出hash,用作值得名称

DefaultScope的内容是SearchScopes的GUID
DefaultScopeMigrationTime的内容是GetSystemTimeAsFileTime的返回值
ProtectSilently暂时没影响,使用IE设置默认搜索的时候不会写这个值
2015-8-19 16:42
0
雪    币: 1689
活跃值: (379)
能力值: ( LV15,RANK:440 )
在线值:
发帖
回帖
粉丝
39
我想起了韬哥,猪会被杀掉……
2015-8-23 13:18
0
雪    币: 10
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
都是大牛啊,我还没有真正去逆向过算法,只是跟踪过程序用OD,用IDA分析过。对于你们说的这些 望而却步 虽然没有去试过
2015-8-24 10:46
0
雪    币: 44
活跃值: (30)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
41
牛逼啊啊
2015-8-24 12:43
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
42
没有说明吗?工具不重要
2015-8-24 16:22
0
雪    币: 218
活跃值: (18)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
刚吃过中饭,可惜看到8楼。唉,晦气啊。
2015-8-25 13:14
0
雪    币: 277
活跃值: (106)
能力值: ( LV9,RANK:230 )
在线值:
发帖
回帖
粉丝
44
最近有用到,所以仔细研究了一下,主要原因是读取MachineGuid的值在64位系统下读不到,需要加上KEY_WOW64_64KEY就OK了
2016-7-8 16:21
0
雪    币: 12502
活跃值: (3058)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
45
好牛c,不过,这个id,怎么感觉好幽默啊。。能不能换个id
2017-5-12 23:23
0
雪    币: 248
活跃值: (3789)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
压缩包密码太长了
2017-5-12 23:37
0
游客
登录 | 注册 方可回帖
返回
//