找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 8500|回复: 10

强烈要求大家公认的神牛xiaoly99,讲一节课

 火.. [复制链接]

90

主题

473

回帖

2

精华

钻石会员

积分
3261
发表于 2010-8-22 18:53:19 | 显示全部楼层 |阅读模式
xiaoly99,大家公认的神牛
你能不能系统地讲一节关于去掉保护的示范课?
目标是关于倒霉蛋儿的那个Minasafe的破解
分n个方面:
1.如何找到被保护的地方
2.如何去掉保护,说明一下原理,然后去掉保护
3.总结一下类似的保护应该怎么去
4.简单介绍一下工具的使用
5.系统一点,别东一锄头,西一榔头
6.我们知道你是神牛,别推辞
7.让我们这些摸不着驱动门的小菜能摸一下门
8.好吗?

90

主题

473

回帖

2

精华

钻石会员

积分
3261
 楼主| 发表于 2010-8-22 18:54:48 | 显示全部楼层
我都成自由撰稿人了~~~~~~

6

主题

196

回帖

0

精华

铜牌会员

菜鸟

积分
52
发表于 2010-8-22 19:21:37 | 显示全部楼层
本帖最后由 xiaoly99 于 2010-8-22 19:23 编辑

1.我不是xiaoly99,我是Bound,xiaoly99和我没关系......
2.怎么学习我列1234了......
3.这是Ring3的进程攻防,不是Ring0的.
4.破解MiniSafe完全是Ring3的猥琐技巧和深厚功底.
5.编程是全面的,不是一朝一夕就能学会的.
6.今天的工作是完成VPPQ,明天再给你们写教程.
本网站最菜的人 该用户已被删除
发表于 2010-8-22 21:43:28 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

6

主题

196

回帖

0

精华

铜牌会员

菜鸟

积分
52
发表于 2010-8-23 09:41:22 | 显示全部楼层
我很无奈:MiniSafe是纯Ring3的.我是搞Ring0的,虽然我也会Ring3.但叫我写Ring3的......不带这样的.

6

主题

196

回帖

0

精华

铜牌会员

菜鸟

积分
52
发表于 2010-8-23 09:41:39 | 显示全部楼层
PS:我成本周之星了......

6

主题

196

回帖

0

精华

铜牌会员

菜鸟

积分
52
发表于 2010-8-23 09:41:55 | 显示全部楼层
这个叫别人写算了......

90

主题

473

回帖

2

精华

钻石会员

积分
3261
 楼主| 发表于 2010-8-23 11:13:15 | 显示全部楼层
期待邦德的教程

275

主题

3017

回帖

1

精华

管理员

嗷嗷叫的老马

积分
17064

论坛牛人贡献奖关注奖最佳版主进步奖人气王疯狂作品奖精英奖赞助论坛勋章乐于助人勋章

QQ
发表于 2010-8-23 11:33:05 | 显示全部楼层
人又不是万能的,大家集思广益吧,哈.
我就是嗷嗷叫的老马了......

6

主题

196

回帖

0

精华

铜牌会员

菜鸟

积分
52
发表于 2010-8-24 12:10:29 | 显示全部楼层
回复 1# ok100fen
1.Inline Hook - 自己实现此函数,实现函数前5自己,摘除Hook
2.Kernel Call Back - 将调用回调函数的位置用0x90(nop)填充,摘除回调
3.Object Hook - 恢复ObjectHook
4.DKOM - 从其他进程中复制被修改的字节,写会原位置
一般就是这三种方式,几乎没有其他的了,每种都对应解决方式,如果你再提出问题,我仍然会回答的.

6

主题

196

回帖

0

精华

铜牌会员

菜鸟

积分
52
发表于 2010-8-24 12:14:45 | 显示全部楼层
如果你提供一个Bin(进程保护)
我可以写一个教程
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表