能力值:
(RANK:1060 )
|
-
-
2 楼
世界需要大米
|
能力值:
(RANK:1130 )
|
-
-
3 楼
世界需要forgot
|
能力值:
(RANK:1130 )
|
-
-
4 楼
世界需要ccfer
|
能力值:
( LV4,RANK:50 )
|
-
-
5 楼
debugman那看到了
|
能力值:
( LV4,RANK:50 )
|
-
-
6 楼
大米,厉害,读过大米的文章。。。膜拜
|
能力值:
( LV15,RANK:930 )
|
-
-
7 楼
世界需要钢铁侠!
--
不会脱,好蓝啊~
|
能力值:
( LV4,RANK:50 )
|
-
-
8 楼
刚看完钢铁侠
|
能力值:
( LV4,RANK:50 )
|
-
-
9 楼
有独孤求败吗?
世界需要你
|
能力值:
( LV9,RANK:1210 )
|
-
-
10 楼
质疑一下,这个文件是dump出来的吗? 没有输入表,直接用OD跟了几步,
很快就有异常,似乎在MZ头应该有些地址数据,现在为0。在虚拟机下
用KmdManager加载就挂了。
|
能力值:
(RANK:1060 )
|
-
-
11 楼
jmp下去好像就扭了
|
能力值:
( LV9,RANK:170 )
|
-
-
12 楼
我不明白,OD能调sys么?
|
能力值:
( LV4,RANK:50 )
|
-
-
13 楼
改成exe就可以调了。。。
不过这个用od调到取PsLoadedModuleList的时候就挂了,会产生内存访问异常。。。
我用windbg
跑到
.text:00011A8D mov esi, [esi]
.text:00011A8F mov edi, [esi+3Ch] ;;;;;;;;;;
.text:00011A92 add edi, esi
00011A8F 的时候又是一个内存访问异常,蓝了
|
能力值:
( LV9,RANK:170 )
|
-
-
14 楼
看来驱动程序和exe程序的只是扩展名和访问权限和工作的内存空间不一样,其它都一样,
|
能力值:
( LV4,RANK:50 )
|
-
-
15 楼
没人搞得定啊?
老毛子们也在困惑着不知道怎么脱这个壳呢~
http://www.anti-malware.ru/forum/index.php?showtopic=4564&pid=37613&st=20entry37613
|
能力值:
(RANK:570 )
|
-
-
16 楼
看到RDTSC就不想搞了
|
能力值:
( LV10,RANK:170 )
|
-
-
17 楼
懒。。
|
能力值:
( LV9,RANK:170 )
|
-
-
18 楼
[QUOTE=断水流;451438]改成exe就可以调了。。。
不过这个用od调到取PsLoadedModuleList的时候就挂了,会产生内存访问异常。。。
我用windbg
跑到
.text:00011A8D mov esi, [esi]
.text:00011A8F ...[/QUOTE]
学习了!
|
能力值:
( LV4,RANK:50 )
|
-
-
19 楼
哦。。。。`````
|
能力值:
(RANK:170 )
|
-
-
20 楼
丢虚拟机中跑了下
*** 虚拟机内核堆栈故障 (硬件重置) ***
虚拟机刚才遇到了内核模式中的堆栈故障。在一个真实电脑上,这将需要进行处理器重置。它可能是由于虚拟机配置不正确、操作系统错误或 VMware Workstation 软件中的问题所导致。按确定重新启动虚拟机或按取消关机。
|
能力值:
(RANK:170 )
|
-
-
21 楼
谁懂俄文的,这个到底讲啥
http://www.drweb.com/upload/56d8247826582537818c3a7de8949928_1210053981_DDOCUMENTSArticales_PRDrWEB_Rustock_rus.pdf
|
能力值:
( LV8,RANK:130 )
|
-
-
22 楼
是一个反病毒的公司。帮助大公司做反病毒.
介绍一个公司。可能会介绍一些攻击方法,和这家公司的防御措施。
但是更细节的东西应该没有。
同学是搞俄语的,但是不懂编程,他只是简单看了看给我解释说没有什么实际的东西也许是他看不出来也不一定!
|
能力值:
( LV4,RANK:50 )
|
-
-
23 楼
看雪的众位到底行不行啊?
|
能力值:
( LV9,RANK:250 )
|
-
-
24 楼
靠你了,QIQI.你们更是看雪的希望。
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
那就静态搞它吧
|
|
|