• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            聚星亭

            吾笨笨且懶散兮 急須改之而奮進
            posts - 74, comments - 166, trackbacks - 0, articles - 0
              C++博客 :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理

            軟件安全中的JJXX

            記錄軟件安全中的點點滴滴……
                 摘要: 本人收集與網絡,不知原作者是誰……

            一:序言
            下列情況不在討論之中(沒進程)
            1 通過CreateRemoteThread Inject代碼到另一個進程(有種病毒就用這種方法,實現內存感染的;其實還有更多應用)
            2 通過CreateRemoteThread LoadLibray一dll到另一個進程(屏蔽Ctrl+Alt+Del,就是通過這種方法和SetWindowLog實現)


            二:進程隱藏
            1 Hook/InlineHook Api NtQuerySystemInformation(taskmgr.exe就是用這個函數得到Process list)
            2 Hook/InlineHook Api Process32Next
            3 把要隱藏的進程的EPROCESS從LIST_ENTRY中摘除
            a)ring0下驅動實現,注意:Nt/2000/xp/2003中PID和FLINK在EPROCESS中的offset不盡相同
            b)ring3下利用call   閱讀全文

            posted @ 2009-04-05 17:31 besterChen 閱讀(941) | 評論 (0)  編輯 |

                 摘要: 說明:本文轉載于 : iceboy @ baidu.hi

            很久很久以前, 電腦一般是單核的, 即電腦上一般只有一個處理器. 這樣, 如果我們要修改一段內核代碼, 似乎 IoCreateMdl(), MmBuildMdlForNonPagedPool() / MmLockAndProbePages() 然后 KeRaiseIrqlToDpcLevel() 以后, 就可以很安全地改寫內存的數據. 因為系統只有一個 CPU, 這個 CPU 在 Irql >= DPC_LEVEL 的時候不會被調度, 因此在改寫代碼期間 eip 不可能指向被 hook 的代碼, 但是到了多處理器電腦上這一切都變了.

            當一個 cpu 在 DPC_LEVEL 的時候, 它是不會被調度的. 問題是, 系統中有不止一個 cpu, 其它的 cpu 還是想干啥干啥. 如果用上述方法, 其它 cpu 很有可能在你代碼修改到一半的時候去執行, 就會造成系統崩潰, 藍屏重啟.
              閱讀全文

            posted @ 2009-03-30 17:33 besterChen 閱讀(1318) | 評論 (0)  編輯 |

                 摘要: 【前言】
            夜里失眠,到這個論壇上泡,發現這個編程版塊不是很正規,因為我認為的好的編程版塊應該是以討論分享及解決具體問題而存在的,而不是想咱論壇這樣:
            救助的問題不明確,分享就是單純的分享源碼,分享XX成品之類……

            【廢話】
            前幾天研究外掛了,就我這點破水平,脫機啊,封包掛啊之類的與我無緣了,只能做做內掛,滿足一下自己的虛榮心……
            這里大概的給大家分享一下做內掛編程方面的知識,高手飄過,跟我一樣菜的朋友多多提出您的寶貴意見,相互學習、共勉!!!
            當然了,也希望這篇文章能騙個精華之類的東東,作為我炫耀的資本~~~~
            內掛,其實不難的,這里主要分享遠程線程注入相關的東西,至于其它什么游戲找CALL,功能CALL調用相關的東西,可以參考一下我寫的:
            賺取權限第三貼,一個有意思的keygenMe的逆向分析
            其實道理都是相同的,當然,如果您非常想要了解相關的東西,請參考別人大牛寫的文章,這里不做詳細討論。  閱讀全文

            posted @ 2009-02-15 03:02 besterChen 閱讀(1823) | 評論 (0)  編輯 |

            久久久WWW免费人成精品| 手机看片久久高清国产日韩 | 亚洲欧洲精品成人久久曰影片 | 久久精品毛片免费观看| 久久精品一本到99热免费| 成人精品一区二区久久| 久久久久青草线蕉综合超碰| 色综合久久综合网观看| 日本WV一本一道久久香蕉| 99久久精品国产一区二区蜜芽| 亚洲精品综合久久| 国产精品久久久久一区二区三区 | 久久久久夜夜夜精品国产| 亚洲人成无码久久电影网站| 久久99精品国产自在现线小黄鸭| 久久久久国产一级毛片高清板 | 久久精品国产精品亚洲艾草网美妙| 久久精品一区二区三区AV| 久久se这里只有精品| 久久超碰97人人做人人爱| 久久久久亚洲av综合波多野结衣 | 四虎亚洲国产成人久久精品| AV狠狠色丁香婷婷综合久久| 久久天天躁夜夜躁狠狠躁2022| 91精品观看91久久久久久| 久久永久免费人妻精品下载| 狠狠综合久久综合88亚洲 | 精品国产乱码久久久久久人妻| 久久久久99精品成人片| 国产成人精品久久综合| 九九热久久免费视频| 91精品国产高清久久久久久91| 久久精品国产亚洲av高清漫画| 亚洲va中文字幕无码久久| 99精品国产99久久久久久97| 久久午夜夜伦鲁鲁片免费无码影视| 国内精品免费久久影院| 亚洲欧洲精品成人久久曰影片 | 青青草国产成人久久91网| 青青青青久久精品国产h| 狠狠狠色丁香婷婷综合久久俺|