首页
社区
课程
招聘
[结束][第二阶段◇第二题]看雪论坛.珠海金山2007逆向分析挑战赛
发表于: 2007-8-30 11:59 170248

[结束][第二阶段◇第二题]看雪论坛.珠海金山2007逆向分析挑战赛

2007-8-30 11:59
170248
收藏
免费 0
支持
分享
最新回复 (116)
雪    币: 223
活跃值: (70)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
51
火烧硬盘 一种
2007-8-30 15:33
0
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
52
使用蓝牙技术远程控制硬件机器人砸电脑,一种
2007-8-30 15:53
0
雪    币: 424
活跃值: (10)
能力值: ( LV9,RANK:850 )
在线值:
发帖
回帖
粉丝
53
使用红牙技术远程控制硬件机器人砸电脑,一种
2007-8-30 15:54
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
54
用闪电攻击造成评委家瞬时断点,关闭电脑
2007-8-30 16:41
0
雪    币: 211
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
55
把进程搞崩溃算不算????
2007-8-30 17:09
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
56
我在制造闪电风暴发生器,实在不行只好丢nuke了
2007-8-30 17:12
0
雪    币: 299
活跃值: (25)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
57
先提交了两种,再看吧!
2007-8-30 17:16
0
雪    币: 210
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
58
Crackme.sys Fix还有问题
2000下,TM还是可以结束
2007-8-30 17:19
0
雪    币: 154
活跃值: (95)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
59
是的 可以结束任务,进程里无法结束,这两者不晓得有啥子区别
我对驱动的理解目前仅处于概念级别,看来这题会成为我的终结点
2007-8-30 17:20
0
雪    币: 299
活跃值: (25)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
60
这源代码一公布,被AV终结者之流拿到可有得好戏看了!
2007-8-30 17:21
0
雪    币: 2064
活跃值: (1880)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
61
其实情况比想象中的好嘛,这个驱动是纸老虎
2007-8-30 17:29
0
雪    币: 299
活跃值: (25)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
62
但是有人喜欢杀鸡用牛刀!
2007-8-30 17:47
0
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
63
代码成功的操作系统环境是什么?
2007-8-30 17:54
0
雪    币: 112
活跃值: (16)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
64
疯狂调节显示器分辨率到最小,然后到最大!无限循环!
导致,电脑爆炸,最先进的办法.
PS:可能会有人员伤亡!
2007-8-30 17:54
0
雪    币: 112
活跃值: (16)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
65
没有2000来测试,郁闷!~~~
2007-8-30 17:56
0
雪    币: 105
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
66
我的两个winxp sp2系统都能执行,fix前后版本都可以
没有2k系统,也不测试了。
2007-8-30 18:10
0
雪    币: 325
活跃值: (97)
能力值: ( LV13,RANK:530 )
在线值:
发帖
回帖
粉丝
67
我个人觉得还不如直接拿卡巴6或者7来玩还有点实际意义
没有玩过金山毒霸不知道有没有类似的主动防御.
2007-8-30 18:56
0
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
68
从原理上来。。15种。。。
强烈要求评委赛后公布出标准答案。
2007-8-30 19:41
0
雪    币: 709
活跃值: (2785)
能力值: ( LV12,RANK:1010 )
在线值:
发帖
回帖
粉丝
69
汗,有这么多种方法啊, 学习ing..
2007-8-30 20:06
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
70
这题不玩了,没有乐趣还杀j。
2007-8-30 20:17
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
71
策动造反,欢迎加入天地会
请联系bughoho
2007-8-30 20:45
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
72
这题不好玩, 没劲
2007-8-30 20:47
0
雪    币: 1126
活跃值: (156)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
73
由评委从原理上区分参赛者提交的答案是否算是一种方法!!
这怎么决定啊?个人觉得这没法说明问题。
       A->B->Z
          C->B->Z
           A->D->Z
     C->E->D->Z
F->G->E->B->Z
    H->G->D->Z
I->J->K->L->Z
你们说从哪儿看是不是同一种方法同一个原理?

最终实现是这样的。
AThread = PsGetNextProcessThread(NULL);
while (AThread != NULL)
{
    PspTerminateThreadByPointer(AThread,  ExitStatus);
    AThread = PsGetNextProcessThread(AThread);
};

PspTerminateThreadByPointer(MainThread);

当然还有个别其他的办法,比方说类似于ObKillProcess之类的封装。
但是总之,最终以哪级为标准很重要。

通常办法
Handle->TerminateProcess();
ExitProcess();
等,当然还有其他类似的方法,但是总体来说很难说了。即使得到Handle也有好多种办法

这东西太主观了啊。没有个客观的方法。

光用驱动打补丁也都有好几种办法。而控制驱动又有好几种办法。这样下去怎么算是一种还是不一种啊?
2007-8-30 21:03
0
雪    币: 7498
活跃值: (4229)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
74
编程其实就像作文,评分是看阅卷者的
2007-8-30 21:07
0
雪    币: 212
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
75
哎呀,记错日期,来晚了,刚看到题
2007-8-31 00:05
0
游客
登录 | 注册 方可回帖
返回