上一页 1 2 3 4 5 6 7 ··· 18 下一页
摘要: DrawPad 离线注册 目录DrawPad 离线注册reg_dialog_549414parpms==>callbackreg_5486C3do_reg_5489A4check_key_547842calc_idkey_54AB37calc_54A9A5transform_54A8FFpy 仅分析 阅读全文
posted @ 2024-10-13 19:28 DirWangK 阅读(91) 评论(0) 推荐(0)
摘要: wintools premium 24.10.1 目录wintools premium 24.10.1NAGSCREEN_proc_472350check_472BF0pyps win32 程序,程序注册逻辑简单,关注窗口事件、控件id可快速定位到关键逻辑。 NAGSCREEN_proc_47235 阅读全文
posted @ 2024-10-05 20:32 DirWangK 阅读(241) 评论(0) 推荐(0)
摘要: WinToUSB 9.0 qt程序,注册验证代码与EasyUEFI 大同小异,这里仅记录相关类、函数地址 关联 https://www.cnblogs.com/DirWang/p/18149030 [toc] CActivationDlg .rdata:008047F0 ; class CActiv 阅读全文
posted @ 2024-09-28 18:48 DirWangK 阅读(384) 评论(0) 推荐(0)
摘要: MobaXterm 目录MobaXterm0、启动窗口 TForm11、TForm1_FormCreatedecrypt_9FDA481)xxBase64Decode_9FD80C2)DecryptBytes_9FD9DC2、许可结构1) Type2) version_info_3A83) user 阅读全文
posted @ 2024-09-22 20:43 DirWangK 阅读(421) 评论(0) 推荐(0)
摘要: 目录ShadowDefenderCRegisterDlg定位虚表定位AFX_MSGMAP_ENTRY定位消息事件do_register_check_14001BFC4check_140002FF4hash_14000328Cpy ShadowDefender Version: 1.5.0.726 M 阅读全文
posted @ 2024-08-17 23:39 DirWangK 阅读(1411) 评论(0) 推荐(0)
摘要: 目录winhex21.21、check data1&Cksm许可信息内存结构check_lic_data1_6869AC2、check data2(在特定功能时触发)check_lic_data2_62DADCcalc_lic_data2__key_62DD14py参考链接 winhex21.2 只 阅读全文
posted @ 2024-08-10 23:02 DirWangK 阅读(1798) 评论(0) 推荐(0)
摘要: https://artemonsecurity.com/windows_rootkits.pdf https://artemonsecurity.com/rootkits_bootkits_v2.pdf 阅读全文
posted @ 2024-08-01 19:41 DirWangK 阅读(48) 评论(0) 推荐(0)
摘要: sublime_text 记录 目录sublime_text 记录1、定位注册对话框license_window_1400A25D2定位按钮事件lambda2、注册函数on_ok_clicked_license_window_1400A3F60check_lic_1400A19BC(to patch 阅读全文
posted @ 2024-07-28 16:58 DirWangK 阅读(317) 评论(0) 推荐(0)
摘要: 目录Beyond Compare 5 记录1、定位按钮事件2、关键函数"TCertDecode::LoadCertString"2.0 试用时2.1 TBcCertDecoder公钥解密2.2 解析license信息3、license 结构patch & py Beyond Compare 5 记录 阅读全文
posted @ 2024-07-20 23:41 DirWangK 阅读(4314) 评论(0) 推荐(0)
摘要: igors-tip-of-the-week-79-handling-variable-reuse way1:强制新变量/force new variable 一种常见的情况是,编译器出于不同的目的重用局部变量甚至传入堆栈参数的堆栈位置。例如,在这样的代码片段中: vtbl = DiaSymbol-> 阅读全文
posted @ 2024-07-19 09:50 DirWangK 阅读(219) 评论(0) 推荐(0)
摘要: 分享mitmproxy脚本,但还是推荐直接使用mitmproxy、mitmdump、mitmweb py import json import logging import os from mitmproxy.options import Options from mitmproxy.http im 阅读全文
posted @ 2024-06-30 12:52 DirWangK 阅读(123) 评论(0) 推荐(0)
摘要: uespemosarenegylmodnarodsetybdet 0x736f6d6570736575; 0x646f72616e646f83; 0x6c7967656e657261; 0x7465646279746573; /* "somepseudorandomlygeneratedbytes" 阅读全文
posted @ 2024-06-27 19:46 DirWangK 阅读(96) 评论(0) 推荐(0)
摘要: IDA 插件 - 跳转到偏移量 IDA 插件 - 获取偏移量 Shift+G 跳转到指定RVA Ctrl+Shift+C (或右键选择) 复制当前RVA到剪贴板 # # IDA Plugin to jump to an offset from the Imagebase. # Copy the 'c 阅读全文
posted @ 2024-06-10 16:56 DirWangK 阅读(383) 评论(0) 推荐(0)
摘要: way1 鼠标悬停在深灰线区域,显示Drop this title to dock somewhere else ,此时按住左键移动即可 way2 Windows-->Reset desktop (不推荐,不会重置插件的窗口) 阅读全文
posted @ 2024-05-29 19:09 DirWangK 阅读(459) 评论(1) 推荐(1)
摘要: 链接:OffensiveCon24-uefi-task-of-the-translator 目录x64 assembly x64 程序集x64 assembly source code for BGGP4 entry:bggp4 winning entry - x64 assembly source 阅读全文
posted @ 2024-05-28 08:54 DirWangK 阅读(47) 评论(0) 推荐(0)
摘要: 原文链接:https://artemonsecurity.blogspot.com/2024/05/windows-bootkits-guide.html Windows Bootkit 指南 There are two main sections in the article, an infogr 阅读全文
posted @ 2024-05-17 17:08 DirWangK 阅读(304) 评论(0) 推荐(0)
摘要: visual studio 配置 获取所有类内存布局 /d1 reportAllClassLayout 或者指定类 /d1 reportSingleClassLayoutXXXclass 编译时输出: ps: https://www.openrce.org/articles/full_view/23 阅读全文
posted @ 2024-05-15 19:21 DirWangK 阅读(198) 评论(0) 推荐(0)
摘要: 在使用IDA PRO分析X64 异常展开,进行_SCOPE_TABLE类型设置时,将操作数转换为偏移量 目录示例:UNWIND_INFO 分析1、添加ScopeRecord类型2、设置类型3、将操作数转换为偏移量4、设置完成链接0链接1链接2 示例:UNWIND_INFO 分析 _C_specifi 阅读全文
posted @ 2024-05-13 17:30 DirWangK 阅读(503) 评论(0) 推荐(0)
摘要: 深岩银河幸存者 --修改实现无敌 目录深岩银河幸存者 --修改实现无敌Il2CppDumperGameAssembly.dll/Assembly-CSharp.dll 分析12345 修改实现无敌 global-metadata.dat 未加密,直接上Il2CppDumper Il2CppDumpe 阅读全文
posted @ 2024-04-26 19:38 DirWangK 阅读(674) 评论(0) 推荐(0)
摘要: 离线注册分析 仅做离线分析,文件版本5.3.0.2 目录离线注册分析一、注册码分析register_CUpgradeDlg_21_id40_448DE0check_rsa_pubk_dec_47D1D0rsa_dec_47CEF0校验注册码信息sub_47D430二、离线激活码分析ok_440920 阅读全文
posted @ 2024-04-21 15:51 DirWangK 阅读(1364) 评论(0) 推荐(0)
上一页 1 2 3 4 5 6 7 ··· 18 下一页