脱一些简单的压缩壳 2012-09-06 逆向脱壳 约 1274 字 预计阅读 3 分钟 脱一些简单的压缩壳. 首先看看一个壳的基本流程 1:保存入口参数, 一般都有这一步了 2:获取外壳所需的地址, 比如LoadLibrary, GetProcAddress 3:解密 阅读更多
各种程序的按钮事件 2012-08-31 逆向脱壳 约 361 字 预计阅读 1 分钟 按钮事件找法 MFC程序: 方法1: OD命令:bp TranslateMessage MSG==WM_LBUTTONUP 点击按钮以后就断在CALL 到 TranslateMessage函数. 这时候按Ctrl+F9执 阅读更多
冒个泡 2012-07-12 nothing 约 1510 字 预计阅读 4 分钟 确实很久没有写blog了.. 前一段时间主要是忙, 另外一个确实也没有什么好写的, 我发现人一旦懒惰, 就会在越来越懒, 如果勤奋也会越来越勤奋, 而我 阅读更多
虚拟磁盘光驱(FileDisk) 2011-12-03 比较给力的内核程序 约 1017 字 预计阅读 3 分钟 这几天总算把这个开源的FileDisk给分析完了. 分析完以后收获不少, 有些经验了. 其实对于前面写的那个中断无法和R3进行交互的问题, 我们可以 阅读更多
WDF虚拟磁盘驱动(RamDisk) 2011-11-29 比较给力的内核程序 约 7903 字 预计阅读 16 分钟 这是寒江独钓里面第5章的例子了, 分析自DDK中的RamDisk驱动. 具体来说没有太大的用处, 只是对WDF驱动的套路有个了解吧, 但是这个WDF 阅读更多