首页
社区
课程
招聘
[结束][第二阶段◇第二题]看雪论坛.珠海金山2007逆向分析挑战赛
发表于: 2007-8-30 11:59 169786

[结束][第二阶段◇第二题]看雪论坛.珠海金山2007逆向分析挑战赛

2007-8-30 11:59
169786
收藏
免费 0
支持
分享
最新回复 (116)
雪    币: 1126
活跃值: (156)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
76
由评委从原理上区分参赛者提交的答案是否算是一种方法!!
这怎么决定啊?个人觉得这没法说明问题。
       A->B->Z
          C->B->Z
           A->D->Z
     C->E->D->Z
F->G->E->B->Z
    H->G->D->Z
I->J->K->L->Z
你们说从哪儿看是不是同一种方法同一个原理?

最终实现是这样的。
AThread = PsGetNextProcessThread(NULL);
while (AThread != NULL)
{
    PspTerminateThreadByPointer(AThread,  ExitStatus);
    AThread = PsGetNextProcessThread(AThread);
};

PspTerminateThreadByPointer(MainThread);

当然还有个别其他的办法,比方说类似于ObKillProcess之类的封装。
但是总之,最终以哪级为标准很重要。

通常办法
Handle->TerminateProcess();
ExitProcess();
等,当然还有其他类似的方法,但是总体来说很难说了。即使得到Handle也有好多种办法

这东西太主观了啊。没有个客观的方法。

光用驱动打补丁也都有好几种办法。而控制驱动又有好几种办法。这样下去怎么算是一种还是不一种啊?
2007-8-30 21:03
0
雪    币: 7325
活跃值: (3803)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
77
编程其实就像作文,评分是看阅卷者的
2007-8-30 21:07
0
雪    币: 212
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
78
哎呀,记错日期,来晚了,刚看到题
2007-8-31 00:05
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
79
虽然没有参赛,但一直在关注,感觉只有第一题还有点意思,以后好象一个不如一个,希望下一个题有点水准。
2007-8-31 07:58
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
80
kanxue  请进来确认一下现在的规则是不是最终规则
2007-8-31 08:40
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xqx
81
这题不好玩,
bughoho :我申请加入
2007-8-31 09:05
0
雪    币: 299
活跃值: (25)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
82
是不好玩,不过俺还是提交了几种,请确认
2007-8-31 09:34
0
雪    币: 299
活跃值: (25)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
83
海风月影不是病毒组织的么?(疑惑ing)
2007-8-31 09:38
0
雪    币: 7325
活跃值: (3803)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
84
病毒组织也可以来看雪啊
2007-8-31 09:40
0
雪    币: 299
活跃值: (25)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
85
这么早就在网上了,每天都得准时上班呀?
2007-8-31 09:48
0
雪    币: 112
活跃值: (16)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
86
[QUOTE=;]...[/QUOTE]
早啊!~~~
2007-8-31 10:32
0
雪    币: 2134
活跃值: (14)
能力值: (RANK:170 )
在线值:
发帖
回帖
粉丝
87
今天才回来,找到一个机子,点击蓝屏了
2007-8-31 11:22
0
雪    币: 5340
活跃值: (598)
能力值: (RANK:170 )
在线值:
发帖
回帖
粉丝
88
能否把windows\minidump下的dump文件提交上来??
2007-8-31 11:37
0
雪    币: 109
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
89
支持 win2k 的要求被去掉了?

那我的程序直接执行 taskkill.exe /F /IM CrackMe.exe 是不是也算一种方法啊?
2007-8-31 11:55
0
雪    币: 105
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
90
我写了两种,请确认
2007-8-31 13:05
0
雪    币: 209
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
91
15种方法提交了。。。快确认一下
2007-8-31 16:58
0
雪    币: 211
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
92
刀客,,,好快,,好快..很好,,很强大
2007-8-31 18:54
0
雪    币: 154
活跃值: (80)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
93
我发了一种,呵呵 已经没时间继续发了
2007-8-31 19:39
0
雪    币: 200
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
94
提交了4个了。
2007-8-31 20:25
0
雪    币: 162
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
95
其实就是HOOK了NTOPENPROCESS,没劲
2007-9-1 00:13
0
雪    币: 211
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
96
写说明累死了~~已提交15种
2007-9-1 00:55
0
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
97
好累

确认一下。

提交了21种。驱动下的不想写了。
2007-9-1 06:02
0
雪    币: 260
活跃值: (102)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
98
越来越艰难了。总算是搞定了,提交一种方法。
2007-9-1 18:08
0
雪    币: 2134
活跃值: (14)
能力值: (RANK:170 )
在线值:
发帖
回帖
粉丝
99
那个机子禁用了转储,公用机器
2007-9-1 19:07
0
雪    币: 105
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
100
好大,非常好
2007-9-1 19:37
0
游客
登录 | 注册 方可回帖
返回
//