05 2016 档案

 
刀锋上前行!绕过Ramint蠕虫病毒直接脱壳
摘要:系统 : Windows xp 程序 : 某游戏客户端 程序下载地址 :不提供 要求 : 脱去压缩壳 使用工具 : OD & PEID & LordPE & Import REC 被感染客户端中的是Ramint蠕虫病毒,感染速度非常快,危害相当大。建议在虚拟机环境下进行逆向分析。 相关资料: 本文参 阅读全文
posted @ 2016-05-08 15:04 顾南星 阅读(1137) 评论(0) 推荐(0)
很喜欢的注释 和 程序员情诗
摘要:这首情诗有点年头了,出处不可考,侵删。 很喜欢的注释: 阅读全文
posted @ 2016-05-07 15:01 顾南星 阅读(535) 评论(0) 推荐(0)
劳动节脑洞大开!利用Debug API 获取 加壳客户端的MD5值
摘要:系统 : Windows xp 程序 : 某游戏客户端 程序下载地址 :不提供 要求 : 远程注入 & 获取MD5值 使用工具 : vc++6.0 & OD 案例说明: 该游戏客户端对自身进行散列计算,并将md5值打包加密发给服务端。由于客户端本体带有病毒和压缩壳,索性采用硬件断点,和Debug A 阅读全文
posted @ 2016-05-06 15:51 顾南星 阅读(651) 评论(0) 推荐(0)