首页
社区
课程
招聘
逆向RING0程序从这里开始
发表于: 2006-12-6 21:41 35360

逆向RING0程序从这里开始

2006-12-6 21:41
35360
收藏
免费 7
支持
分享
最新回复 (53)
雪    币: 263
活跃值: (10)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
26
我也是广州人啊 ^_^
2006-12-7 20:08
0
雪    币: 615
活跃值: (1287)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
27
一直以来见到KAN 的头像都感觉熟悉,似乎在哪里见到过,现在才想起来,这些图片的确能缓解汇编代码给眼睛带来的疲劳.

http://my.poco.cn/lastphoto_v2.htx&id=184274
________________________
很努力的试着看,最后还是不懂,
中国矿业大学的一位教授是这样说的,徐州银行的系统都是我学生搞的,凡是入侵者进来后修改了里面的资料,系统就会自动还原.
教授给我妈说,我妈在给我说,够牛的. 开心一下....
2006-12-7 20:20
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
28
我习惯有什么就一口气干完,象这篇文章,用了2天时间搞定。做完,睡觉,第二天起床继续。

现在又是上课又是实验的,断断续续,没劲。评估完又是考试什么的,然后还要实习。。。不知道什么时候才能来点双机调试实例。

现在有空就翻译一下WINDBG安装目录下kernel_debugging_tutoria。

练练英语,准备考4级。

进度是6/48。

25楼也难找工作,那我不更郁闷了。。。

不知道26楼混得怎么样
2006-12-7 21:30
0
雪    币: 263
活跃值: (10)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
29
28 楼的还没工作,我可是久战沙场的人了

http://bbs.chinapyg.com/viewthread.php?tid=6779&extra=page%3D3
2006-12-7 21:42
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
30
看不了。。。只接受有邀请码的人注册。。晕啊
2006-12-7 21:45
0
雪    币: 263
活跃值: (10)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
31
呵呵,也没关系了,像你一样强大的人不怕没出路的,继续努力就可以了,但破解的东西还是小搞为妙。多把心思留在前途之上吧
2006-12-7 21:53
0
雪    币: 443
活跃值: (200)
能力值: ( LV9,RANK:1140 )
在线值:
发帖
回帖
粉丝
32
最初由 KAN 发布
我也是广州人啊 ^_^


又一个!!找时间出来玩,你在哪头?
2006-12-8 00:47
0
雪    币: 263
活跃值: (10)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
33
最初由 冷血书生 发布
又一个!!找时间出来玩,你在哪头?


救命,我以备发放到海南岛了,每4 个月才能回来广州 15 天 ,不过海南的空气
真的是广州没法比的,我已经开始不适应广州的空气了,现在每天在海边逛逛,
然后回宿舍上网,日子停舒适的,所有说还没工作的朋友还是要以事业为重
2006-12-8 14:36
0
雪    币: 314
活跃值: (15)
能力值: ( LV12,RANK:410 )
在线值:
发帖
回帖
粉丝
34
我大概永远也学不到这一层来
2006-12-8 14:39
0
雪    币: 212
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
35
此文对我很有帮助。。。。赞一个。。。。
同时问楼主一个问题。。每次我要看wdm.h里面定义结构的时候,不是手动输入结构就是写一些像
printf("DriverObject.DriverUnload = 0x%x;\n",(unsigned long)&(DriverObject.DriverUnload) - (unsigned long)&DriverObject);       
之类的东西。又没有什么好方法可以直接从h文件中导入结构体到IDA?
2006-12-8 22:07
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
36
这年头,找到工作才有本钱玩。。。如果我毕业之前找不到工作,回家之后可能就不能上网了。。。家境贫穷。。。老实说,如果我是大款的儿子,我肯定继续沉迷游戏。

我学这个只为从事两方面工作,1恶意代码分析。2软件评测。搜索一下我的精华文章。。。没有一篇关于破解的。。。脱壳只为分析恶意代码。。。

回35楼,IDA我只会用一些很简单的功能。头文件都是直接打开来看的。
2006-12-8 22:31
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37
阿熊哥阿 软件测评和恶意代码这两饭待遇好啊?
2007-3-15 21:46
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
38
安全漏洞分析的。。。看雪招聘版那里,不是挺高工资嘛。。
2007-3-15 22:05
0
雪    币: 207
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
看不懂啊。。。。。。
2007-3-16 10:57
0
雪    币: 242
活跃值: (14)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
40
最初由 笨笨雄 发布
IFSDDK里面有一些定义。然后啊拉下载DOSKEY上存的驱动资料里面有文件过滤驱动的资料,不知道你看过没有。


嘿嘿,逆向准备的东西不止是楼主写的吧
我常备的

SDK头文件
MSDN
WINDDK/IFSDDK的头文件
DDK/IFSDDK文档
WIN2K SRC/还有现在的Windows Research Kernel Source Code
livekd
2007-3-16 12:04
0
雪    币: 242
活跃值: (14)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
41
最初由 dogkarl 发布
此文对我很有帮助。。。。赞一个。。。。
同时问楼主一个问题。。每次我要看wdm.h里面定义结构的时候,不是手动输入结构就是写一些像
printf("DriverObject.DriverUnload = 0x%x;\n",(unsigned long)&(DriverObject.DriverUnload) - (unsigned long)&DriverObject);
之类的东西。又没有什么好方法可以直接从h文件中导入结构体到IDA?


FILE->Load File->Parse C Header file
可以直接导入现在的C的头文件

但是,注意IDA不支持微软定义的一些 __IA64 之类的附加说明符号
所以从DDK里摘出来时注意去掉

结构的批量获取可以通过编译程序的“预处理”结果得到。(DEBUGMAN论坛上好像有人说过)

我一般是用自己整理的。逆向一段时间,你自己应该会整理一些常用的结构的头文件
2007-3-16 12:12
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
42
我还是看不懂
2007-3-16 14:44
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
楼主写的确实不错!
2007-3-17 01:17
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
44
最初由 whtyy 发布
嘿嘿,逆向准备的东西不止是楼主写的吧
我常备的

SDK头文件
MSDN
........


我写这篇文章的时候刚接触这个

谢谢你的建议呢。。。有些东西我还不知道。。。要去找找看了。
2007-3-17 12:14
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
广州人在广州比较难混。。
2007-3-17 13:12
0
雪    币: 214
活跃值: (70)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
46
不懂...看着看着还差点睡着了..
2007-3-23 12:12
0
雪    币: 70
活跃值: (74)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
47
好东西 正想弄弄RING0的东西
2007-3-23 13:55
0
雪    币: 8
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
48
俺也很佩服啊
2009-4-15 01:27
0
雪    币: 107
活跃值: (36)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
49
笨笨雄,3个月就写出来这样精华帖,厉害呀。还有冷血书生,你都28个精华帖啦,还不好找工作吗?我接触也有一些时间啦,只是没有一直看,现在不知道如何再进一步呀,
2009-4-20 12:24
0
雪    币: 476
活跃值: (307)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
50
多谢分享!~~~~~~~~
2009-11-19 15:05
0
游客
登录 | 注册 方可回帖
返回
// // 统计代码