能力值:
( LV9,RANK:250 )
|
-
-
26 楼
我也是广州人啊 ^_^
|
能力值:
( LV4,RANK:50 )
|
-
-
27 楼
一直以来见到KAN 的头像都感觉熟悉,似乎在哪里见到过,现在才想起来,这些图片的确能缓解汇编代码给眼睛带来的疲劳.
http://my.poco.cn/lastphoto_v2.htx&id=184274
________________________
很努力的试着看,最后还是不懂,
中国矿业大学的一位教授是这样说的,徐州银行的系统都是我学生搞的,凡是入侵者进来后修改了里面的资料,系统就会自动还原.
教授给我妈说,我妈在给我说,够牛的. 开心一下....
|
能力值:
(RANK:570 )
|
-
-
28 楼
我习惯有什么就一口气干完,象这篇文章,用了2天时间搞定。做完,睡觉,第二天起床继续。
现在又是上课又是实验的,断断续续,没劲。评估完又是考试什么的,然后还要实习。。。不知道什么时候才能来点双机调试实例。
现在有空就翻译一下WINDBG安装目录下kernel_debugging_tutoria。
练练英语,准备考4级。
进度是6/48。
25楼也难找工作,那我不更郁闷了。。。
不知道26楼混得怎么样
|
能力值:
( LV9,RANK:250 )
|
-
-
29 楼
28 楼的还没工作,我可是久战沙场的人了
http://bbs.chinapyg.com/viewthread.php?tid=6779&extra=page%3D3
|
能力值:
(RANK:570 )
|
-
-
30 楼
看不了。。。只接受有邀请码的人注册。。晕啊
|
能力值:
( LV9,RANK:250 )
|
-
-
31 楼
呵呵,也没关系了,像你一样强大的人不怕没出路的,继续努力就可以了,但破解的东西还是小搞为妙。多把心思留在前途之上吧
|
能力值:
( LV9,RANK:1140 )
|
-
-
32 楼
最初由 KAN 发布 我也是广州人啊 ^_^ 又一个!!找时间出来玩,你在哪头?
|
能力值:
( LV9,RANK:250 )
|
-
-
33 楼
最初由 冷血书生 发布 又一个!!找时间出来玩,你在哪头?
救命,我以备发放到海南岛了,每4 个月才能回来广州 15 天 ,不过海南的空气
真的是广州没法比的,我已经开始不适应广州的空气了,现在每天在海边逛逛,
然后回宿舍上网,日子停舒适的,所有说还没工作的朋友还是要以事业为重
|
能力值:
( LV12,RANK:410 )
|
-
-
34 楼
|
能力值:
( LV4,RANK:50 )
|
-
-
35 楼
此文对我很有帮助。。。。赞一个。。。。
同时问楼主一个问题。。每次我要看wdm.h里面定义结构的时候,不是手动输入结构就是写一些像
printf("DriverObject.DriverUnload = 0x%x;\n",(unsigned long)&(DriverObject.DriverUnload) - (unsigned long)&DriverObject);
之类的东西。又没有什么好方法可以直接从h文件中导入结构体到IDA?
|
能力值:
(RANK:570 )
|
-
-
36 楼
这年头,找到工作才有本钱玩。。。如果我毕业之前找不到工作,回家之后可能就不能上网了。。。家境贫穷。。。老实说,如果我是大款的儿子,我肯定继续沉迷游戏。
我学这个只为从事两方面工作,1恶意代码分析。2软件评测。搜索一下我的精华文章。。。没有一篇关于破解的。。。脱壳只为分析恶意代码。。。
回35楼,IDA我只会用一些很简单的功能。头文件都是直接打开来看的。
|
能力值:
( LV2,RANK:10 )
|
-
-
37 楼
阿熊哥阿 软件测评和恶意代码这两饭待遇好啊?
|
能力值:
(RANK:570 )
|
-
-
38 楼
安全漏洞分析的。。。看雪招聘版那里,不是挺高工资嘛。。
|
能力值:
( LV2,RANK:10 )
|
-
-
39 楼
看不懂啊。。。。。。
|
能力值:
( LV4,RANK:50 )
|
-
-
40 楼
最初由 笨笨雄 发布 IFSDDK里面有一些定义。然后啊拉下载DOSKEY上存的驱动资料里面有文件过滤驱动的资料,不知道你看过没有。
嘿嘿,逆向准备的东西不止是楼主写的吧
我常备的
SDK头文件
MSDN
WINDDK/IFSDDK的头文件
DDK/IFSDDK文档
WIN2K SRC/还有现在的Windows Research Kernel Source Code
livekd
|
能力值:
( LV4,RANK:50 )
|
-
-
41 楼
最初由 dogkarl 发布 此文对我很有帮助。。。。赞一个。。。。 同时问楼主一个问题。。每次我要看wdm.h里面定义结构的时候,不是手动输入结构就是写一些像 printf("DriverObject.DriverUnload = 0x%x;\n",(unsigned long)&(DriverObject.DriverUnload) - (unsigned long)&DriverObject); 之类的东西。又没有什么好方法可以直接从h文件中导入结构体到IDA?
FILE->Load File->Parse C Header file
可以直接导入现在的C的头文件
但是,注意IDA不支持微软定义的一些 __IA64 之类的附加说明符号
所以从DDK里摘出来时注意去掉
结构的批量获取可以通过编译程序的“预处理”结果得到。(DEBUGMAN论坛上好像有人说过)
我一般是用自己整理的。逆向一段时间,你自己应该会整理一些常用的结构的头文件
|
能力值:
( LV2,RANK:10 )
|
-
-
42 楼
我还是看不懂
|
能力值:
( LV2,RANK:10 )
|
-
-
43 楼
楼主写的确实不错!
|
能力值:
(RANK:570 )
|
-
-
44 楼
最初由 whtyy 发布 嘿嘿,逆向准备的东西不止是楼主写的吧 我常备的
SDK头文件 MSDN ........
我写这篇文章的时候刚接触这个
谢谢你的建议呢。。。有些东西我还不知道。。。要去找找看了。
|
能力值:
( LV2,RANK:10 )
|
-
-
45 楼
广州人在广州比较难混。。
|
能力值:
( LV6,RANK:90 )
|
-
-
46 楼
不懂...看着看着还差点睡着了..
|
能力值:
( LV4,RANK:50 )
|
-
-
47 楼
好东西 正想弄弄RING0的东西
|
能力值:
( LV2,RANK:10 )
|
-
-
48 楼
俺也很佩服啊
|
能力值:
( LV3,RANK:20 )
|
-
-
49 楼
笨笨雄,3个月就写出来这样精华帖,厉害呀。还有冷血书生,你都28个精华帖啦,还不好找工作吗?我接触也有一些时间啦,只是没有一直看,现在不知道如何再进一步呀,
|
能力值:
( LV2,RANK:10 )
|
-
-
50 楼
多谢分享!~~~~~~~~
|
|
|