能力值:
( LV2,RANK:10 )
|
-
-
2 楼
HookSock2_Ws2_32_dll.jpg
HookSock_WSock32_dll.jpg
HookSockAPI.jpg
HookSockSend2_WS2_32_dll.jpg
HookSockSend_WSock32_dll.jpg
SendDataHttp_FindSomMem.jpg
ThreadStart_远程线程入口.jpg
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
强!!!
|
能力值:
( LV5,RANK:60 )
|
-
-
4 楼
猛!!!
|
能力值:
( LV9,RANK:180 )
|
-
-
5 楼
什么东东? 看呒.
|
能力值:
( LV12,RANK:760 )
|
-
-
6 楼
国产的~~
哈哈~~
|
能力值:
( LV3,RANK:20 )
|
-
-
7 楼
要火,占位。。
|
能力值:
( LV13,RANK:1050 )
|
-
-
8 楼
哈哈,发个样本看看啊
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
就是多帖了几张图,没从图上看出什么,辛苦了
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
才疏学浅,看不懂 ...
|
能力值:
( LV9,RANK:170 )
|
-
-
12 楼
不错的流程图,谢谢了
|
能力值:
( LV13,RANK:330 )
|
-
-
13 楼
LZ辛苦了,好图。。。
|
能力值:
( LV4,RANK:50 )
|
-
-
14 楼
分析的很透彻 比专业分析木马病毒出的报告还详细 呵呵
你哪是在研究NP 完全是在研究木马
Y做木马的吧
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
我也在纳闷这个问题呢``
我开始是在研究NP,但是自己也不知道怎么了``研究研究就变研究病毒了``说实话NP也有点研究不下去``太TM难``
|
能力值:
( LV12,RANK:760 )
|
-
-
16 楼
NP要脱壳,还原VM之后才有价值研究否则只能黑箱流程研究——有点难~
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
比较详细,学习一下
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
看看先 偶更菜
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
我也在研究NP,郁闷
QQ:25056248
|
能力值:
( LV3,RANK:30 )
|
-
-
20 楼
我到现在还不知道NP是什么意思
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
顶一个,据说是什么游戏保护程序
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
LZ辛苦了...
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
球蛋蛋
好多人研究NP,可是就是不见大老出来指点下...
最新版 1222
抓不到 dmpe_wmimm.sys
Hook ZwSetInfomationFile,没能拦到删除这个驱动的动作.
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
哇,冒似没多少用捏。。。。。感觉还是很空。截取到数据包没多少用。重要的是跟踪算法,才能破数据包。跟踪算法要反汇编游戏,你拿什么工具反汇编游戏?NP直接把你拦在了任何反汇编工具之外!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
好东西,留名
|
|
|