原创 檢測SoftIce的幾種方法(英文)

12.15.1 Problem SoftICE is a ring0 debugger that cannot be detected using standard debugger detection techniques. 12.1

原创 突然想總結一下最近都在學些什麼

從一個多月前指定了"模擬科銳"計劃之後(因爲沒時間去,所以copy了科銳的課程列表,自己買書學 哈哈),計算機的學習一直沒中斷,很好很好 現在同時在學什麼東西呢 C++(C++ Primer Plus) VC++(VC++深入詳解) 系統

原创 DLL注入技術之依賴可信進程注入

正規主題 作者: xusir98 日期: 2013-06-01 來源: 黑客反病毒 (http://bbs.hackav.com) 出處: 黑客反病毒 (http://bbs.hackav.com) 注意: 轉載請

原创 DLL注入技術之APC注入

DLL注入技術之APC注入     APC注入的原理是利用當線程被喚醒時APC中的註冊函數會被執行的機制,並以此去執行我們的DLL加載代碼,進而完成DLL注入的目的,其具體流程如下:    1)當EXE裏某個線程執行到SleepEx()

原创 懷念一下這幾年寫的小程序

Show一下我寫的軟件,從初三到高2吧,開始的挺幼稚的,呵呵。 Hide Manager 初三,VB寫的,可以用來創建隱藏用戶,有什麼用?大概可以瞞着父母玩電腦吧? 那時候剛學VB,覺得VB好簡單,也好適合我這種菜鳥,後來逐漸鄙視VB的

原创 自己的脫殼過程(SoftDefender)

找OEP的部分簡略一點吧,主要是想寫下這個IAT的修復,其實也沒什麼技術含量,因爲技術菜,跟不出如何不讓殼加密IAT,權衡之下只好用這個連自己也鄙視的笨辦法了 Too eagerly want to unpack a powerful p

原创 總結下學習脫殼的正確資料和方法

假設你已經有以下基礎 1 會C, ASM等兩種編程語言以上 2 懂得windows消息機制和常用API 3 PE格式 4 逆向過自己寫的小程序,做過簡單的CM 學習流程 1 看黑鷹破解教程的脫殼部分,把每一個殼都脫下,多用下最後一次異常和

原创 DLL注入技術之REG注入

正規主題 作者: xusir98 日期: 2013-05-27 來源: 黑客反病毒 (http://bbs.hackav.com) 出處: 黑客反病毒 (http://bbs.hackav.com) 注意: 轉載

原创 !EP (EXE Pack) 1.4 (Unpacking)

國內的破文如果質量也有這麼好就太棒了 翻譯一篇基礎破文(不是逐字翻) 1 用OD打開加了EP1.4殼的程序,把插件IsDebug&ExtraHide裏的兩個選項都選上 2 F9運行之後會發現在OD裏面的程序中斷了,而原來的軟件卻運行了起來

原创 DLL注入技術之劫持進程創建注入

正規主題 作者: xusir98 日期: 2013-06-03 來源: 黑客反病毒 (http://bbs.hackav.com) 出處: 黑客反病毒 (http://bbs.hackav.com) 注意: 轉載請

原创 寫個小程序有效突破SAT詞彙關

今天正在掃蕩剛看完的小說《The Invisible Man》的生詞,突然覺得如果我可以找到一本小說,裏面涵蓋特別多的SAT詞彙,這樣就可以有針對性地看小說了,至少能先把詞彙惡補一下。 小程序實現思想: 一 將barron 3500單詞列

原创 自己的脫殼過程(FSG1.33)

目標程序是VB寫的,記得以前有一個巧方法到達OEP,但是忘記了,還是按部就班吧 單步跟蹤到這個地方: 如果想要在xor ecx,ecx處F4的話程序會跑飛,在這裏 在這裏可以注意到00404BEE處的je是一個很大的跳轉,而其他地方都走過

原创 retn之後的EIP欺騙的Ollydbg!

有如下有趣的代碼 0040D000 90 nop 0040D001 s> E8 0A000000 call sss.0040D010 0040D006

原创 《VC++深入詳解》筆記

其實覺得我寫的筆記更像是觀後感混內容預覽? 第一,二章 比較簡單,用20分鐘過了一遍,第一章是講的用純C語言創建一個Windows窗體和其中的原理之類的。 第二章講了一些C++的特性,主要講繼承,多態。 點贊 收藏

原创 深入理解計算機系統筆記

第一章 用了一個小時看 《深入理解計算機系統》第一章。雖然通過之前的逆向,彙編等底層知識的學習,這些知識大部分都是掌握之中了,但是讀了之後還是有一種 豁然開朗的感覺,覺得之前積累的零零散散的知識被梳理了一遍,這是本好書,繼續學習! 第二