首页
社区
课程
招聘
[讨论]这个板块是不是该改成求破求脱专用板块了?
发表于: 2008-11-6 11:27 28010

[讨论]这个板块是不是该改成求破求脱专用板块了?

2008-11-6 11:27
28010
收藏
免费 7
支持
分享
最新回复 (94)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
51
标题不错.说实话我刚接触这东西..现在才开始看天草的教程.之前一点不会.因为我要破个挂在来到这论坛上.但是这深深迷上了我.那个挂被个高手破了.我也下了试了.能用.但是我却再没上那游戏了.我开始学汇编(今天第3天)我真想那高手那破那挂的例子放上来让我参考.学习.现在的我应该算是PEELER说的:有人是想通过解答来升华。这种人了吧.
昨天下到了小生我怕怕工具包,然后有把自己喜欢的几个工具放进去了.好开心.......
2008-11-7 16:47
0
雪    币: 503
活跃值: (80)
能力值: (RANK:280 )
在线值:
发帖
回帖
粉丝
52
这一句话让我不寒而栗


己所不欲,勿施于人


怎么定义这把刀?研究逆向吗?既然我们在努力讨论营造一个更融洽的安全软件论坛,相信你我都是为了“做好事”。坦白的说,对于那些只想破解或脱壳一个软件,或是想靠木马外挂发财的朋友还真不敢高攀。你我都不是上帝,有些区别或差异是肯定的,例如你希望所有人都按你的规则办事,而我则希望找些志同道合的朋友一起讨论。对于逆向安全研究这个主题而言,只要大家都是真心想研究技术,没有什么不可以讨论的,可是我不觉得某个人有能力或是有权利改变周围所有人的观点
2008-11-7 16:48
0
雪    币: 251
活跃值: (25)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
53
“把软件作为娱乐工具,把改软件界面,改运行效果,获知软件流程等作为一种崭新的娱乐元素来发展”信息娱乐是这样理解吗?

如果真的这样,本人非常佩服版主的创意
2008-11-7 16:55
0
雪    币: 251
活跃值: (25)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
54
表示支持
2008-11-7 17:00
0
雪    币: 503
活跃值: (80)
能力值: (RANK:280 )
在线值:
发帖
回帖
粉丝
55
研究技术或是想提高升华自己本来也是这个论坛里大部分朋友的兴趣所在,但难道只能通过助纣为虐才能达到吗?私底下研究一把锁的安全和帮某个小偷撬开谁家的锁完全不是一个概念。而且如此一来只会让更多的人误以为当小偷又正确又轻松,上看雪来随便找个撬锁的就可以了

换个角度,如果某个会员上传了一个很有挑战的程序求破或是求脱,即便有兴趣研究其保护机制,又何必要把破解或是脱壳后的样本重新上传?
2008-11-7 17:02
0
雪    币: 251
活跃值: (25)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
56
笨笨雄发布  “我希望做的事,是突破框架,重新定义属于我的规则,让所有人都按我的规则来办事 ”

在这个版块里,版主是老大

笨笨雄发布  “所以我明知道现有框架的人对“为求目的不择手段”没好感,也依然表明我是这样的人 ”

版主思想脱俗
2008-11-7 17:04
0
雪    币: 503
活跃值: (80)
能力值: (RANK:280 )
在线值:
发帖
回帖
粉丝
57
强烈支持
2008-11-7 17:05
0
雪    币: 503
活跃值: (80)
能力值: (RANK:280 )
在线值:
发帖
回帖
粉丝
58
改变一个人是件非常困难的事情,改变一群人或是改变所有人应该是最困难的事情,笨笨雄有这个心思很不简单,只是你觉得在你尝试改变“坏人”的过程中还能留住其他的“好人”陪你一起玩这个上帝游戏吗?我很怀疑
2008-11-7 17:09
0
雪    币: 251
活跃值: (25)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
59
本人同意,对于某些敏感技术,自己基于兴趣研究是一回事,但把研究成果公开了含义就完全不同了。对于软件安全技术中“攻”和“防”中这对矛盾统一体,要时刻注意两者之间的平衡,任何一方过于强势都不利于整个软件安全产业的发展,就拿现在的网游来说,由于背后有庞大的利益产业链的推动,现在的盗号木马,盗号病毒的技术就过于强势了
2008-11-7 17:14
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
60
回52楼:

这一句话让我不寒而栗


是的,我对于我必须遵守别人定下的规则,也不寒而栗。事实上也没有人规定破解和保护就得伤害共享软件作者。而我的规则是尽量使破解和保护从伤害别人利益怪圈中剥离。

己所不欲,勿施于人


这句话用错地方了。

坦白的说,对于那些只想破解或脱壳一个软件,或是想靠木马外挂发财的朋友还真不敢高攀。


我也对那些人没兴趣,也没有回答过那些人的问题?

你希望所有人都按你的规则办事,而我则希望找些志同道合的朋友一起讨论


我的目的和你的目的,没有冲突

对于逆向安全研究这个主题而言,只要大家都是真心想研究技术,没有什么不可以讨论的


我很期望看到论坛某个区域里面拥有这种良好气氛

我不觉得某个人有能力或是有权利改变周围所有人的观点


是的,可惜当今教育在做这样的事,作为这种教育下培养出来的人,有这样的思想也很正常。当然,这么说就严重偏题了

最后,即使版主愿意删贴,你觉得单靠几个人,能删得完吗?几个版主,包括kanxue,可是一直在努力删贴的。

我觉得你的话,似乎误解了论坛管理人员鼓励这件事。

至于我本人,你看我都置顶什么贴,搞的什么活动,你应该很清楚我也是不鼓励的。我只懒得删贴而已。
2008-11-7 17:14
0
雪    币: 102
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
61
我是新手,我是想真心学破解,但是有时一个问题对新手来说很难,但高手的一句话就能启发很多。前几天我的一个问题就是几位大哥帮我解决掉的。
我觉得如果有人求破解,热心的大哥可以给他类似的破解方法,不要去破解他给的程序。或者自己破解了再告诉求助者关键点在哪里。如果要求从头教的,那肯定是没有用心学的,就没必要教了。
2008-11-7 17:17
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
62
我也很怀疑,所以请正视我的其他工作,我一直很努力将“好人”转移到只有好人的地方。

你可以认为我在玩上帝游戏,你也可以认为我只是让有相同的人按照自己的意愿聚集到一起,然后YY自己是上帝
2008-11-7 17:19
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
63
言外之意小弟明白了..以后有问题还希望能指点一.二
2008-11-7 17:22
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
64
我希望将所有的事脱离研究攻防就得伤害什么人怪圈,而你们却觉得我不现实,而拼命将所有事情拉回原来的怪圈。

旧思想旧环境到底对你们有怎样的诱惑力,要将一切拉会黑暗,然后自己扮演英雄呢
2008-11-7 17:22
0
雪    币: 251
活跃值: (25)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
65
原来版主是想表达这样一个思想,这也不是不可能的,一切事在人为,支持一下版主
2008-11-7 17:30
0
雪    币: 503
活跃值: (80)
能力值: (RANK:280 )
在线值:
发帖
回帖
粉丝
66
非常同意,利益才是最根本的动力,这也是现在计算机犯罪和以前最大的不同之处,对于那些出于兴趣搞些小破坏的恶意代码作者引导得当或许真能“从良”,而对于这个利益驱动的群体,拿什么去改变他们?
2008-11-7 17:32
0
雪    币: 503
活跃值: (80)
能力值: (RANK:280 )
在线值:
发帖
回帖
粉丝
67
我不觉得脱离研究攻防就得伤害什么人,可是求破求脱写木马整外挂是光明正大合法的事情吗?再次声明我只是不希望看到好好的安全论坛变得乌烟瘴气
说到英雄,似乎还是那句“我希望做的事,是突破框架,重新定义属于我的规则,让所有人都按我的规则来办事”更有英雄的豪气
2008-11-7 17:38
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
68
整个贴,我想表达的,可以简单总结如下

1.LZ提出的问题也一直看雪论坛管理层在处理的问题。可惜发那种贴的人比管理层的人多。所以这种贴依然存在。
2.大家热心地提出了很多增加门槛,限制新人的方法。我却希望沿用一直以来通过删贴来掩盖问题的做法,只是为了应对管理人员和违规人员比例悬殊,我认为应该通过写程序来定期删除垃圾。
3.我提出我一直思考,却得不到答案的问题,如何"变废为宝"
4.我对未来的展望是将这方面的研究,完全脱离必须拿别人软件动刀的怪圈。

我提出问题,是希望大家帮忙想有什么办法解决问题,而不是希望有人告诉我,这不现实。相信大家都知道,在你不懂之前,很多事都是不现实的,但是在你知道方法之后,却又象呼吸一样简单。

如果你希望让我清醒一点,我考虑的问题是不现实的。那么我只能跟你们说。

恩,我明白了,谢谢你告诉我
2008-11-7 17:41
0
雪    币: 251
活跃值: (25)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
69
这个怪圈的形成是一个基本的利益博弈。对于破解者,破解软件自己获取了利益而损害了软件作者的利益;对于软件作者,要想方设法保护自己的软件来获取利益。在双方都想维护自己利益的前提下,双方都是对立的,只有按照“研究攻防就得伤害什么人怪圈”这个博弈规则玩下去。

    想脱离这个博弈规则,最简单的是加入第三个博弈者,前两个博弈者都把自己的小部分利益给予第三个博弈者,把第三个博弈者作为前两个博弈者的缓冲区,使他们脱离对立的关系。

版主认为这个方案如何?
2008-11-7 17:42
0
雪    币: 503
活跃值: (80)
能力值: (RANK:280 )
在线值:
发帖
回帖
粉丝
70



最后,即使版主愿意删贴,你觉得单靠几个人,能删得完吗?几个版主,包括kanxue,可是一直在努力删贴的。

我觉得你的话,似乎误解了论坛管理人员鼓励这件事。

至于我本人,你看我都置顶什么贴,搞的什么活动,你应该很清楚我也是不鼓励的。我只懒得删贴而已。


我清楚,我也非常相信看雪和你都不认可。否则我不会无聊到发这张讨论帖子让大家一起来讨论而是直接离开。但我觉得你过于乐观了,对于专业性非常强的此类安全论坛,虽然提高人气重要,但不是所有的人都可以发展过来,或是从良过来的。放任那些利益驱动的注册会员不但带不来真正的人气,反而会让那些希望有一片清净的空间来讨论研究兴趣的朋友感到陌生和失望
2008-11-7 17:45
0
雪    币: 8209
活跃值: (4528)
能力值: ( LV15,RANK:2473 )
在线值:
发帖
回帖
粉丝
71
“让所有人都按我的规则来办事”,做到这一条就已经是上帝了
2008-11-7 17:46
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
72
那就“让上帝按我的规则来办事”
2008-11-7 17:49
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
73
博弈成立是有前提的,所有人都必须是理性人。

但是人会犯喜欢苹果多于雪梨,喜欢雪梨多于西瓜,喜欢西瓜多于苹果的逻辑错误。

另外两者你是怎么定义的

犯罪者和受害者?看雪论坛作警察的角色?
还是犯罪者和警察?看学论坛作检察的角色?

破解和保护,最初都不过是技术狂人的兴趣而已,何来和软件作者的对立呢?
2008-11-7 17:50
0
雪    币: 251
活跃值: (25)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
74
因为现在破解和保护这两种技术手段,都是两个博弈方维护各自利益的工具,如果破解技术不损害软件作者利益的话,那为什么软件作者要做那么多保护软件的措施呢?

    对于看雪自身的角色定位问题,我的建议是看雪做为第三个参与博弈者,从对立关系里抽身出来。有点类似于中介担保,就像是在现在的淘宝网里解决买方和卖方信用问题的方法,把双方从利益博弈里走出来。
2008-11-7 18:02
0
雪    币: 503
活跃值: (80)
能力值: (RANK:280 )
在线值:
发帖
回帖
粉丝
75
写程序来删除垃圾贴是个好办法,但不是个充分的办法。正如你所说管理人员和违规人员比例悬殊的问题,如果只是掩盖问题,而不从根本上处理好,这个比例只会更悬殊。程序的识别能力有限,一味的依赖于程序自动识别肯定会带来更多问题。这也是为什么无论大小安全公司都还需要人工分析的原因,否则要么是漏报,要么是误报。适当的门槛并不会带来太大的障碍,但却可以减少一些不必要的问题。


这个想法很好. 如果只是初期学习, 相信一般的crackme, unpackme就够了. 如果是希望研究更深层次的安全问题, 个人感觉crackme, unpackme的强度不太可能和专业软件相比. 也许是我的思想太保守了。


从技术角度上,非常认同。可是你觉得对于改造利益驱动的群体是几句话能完成的吗?如果是那样,地球上早就不会有监狱了。这个问题只能让利益去改变他们,除非发现了其他更大或是更安全的利益,我想要改变他们不是你我能做到的。你可以认为我胸无大志没有拯救天下的佛祖心肠,但我还是愿意继续走道不同不相为谋的路
2008-11-7 18:03
0
游客
登录 | 注册 方可回帖
返回
//