安全编程
perfectplug
目前主要从事软件逆向方面的工作
展开
-
远程注入并重建PE达到隐藏的目的
//为了简化代码,下面程序中去掉了对出错处理的代码,实际应用中应该考虑程序运行时可能的出错:#include "stdafx.h"static PIMAGE_NT_HEADERS nt_header;#define IMAGESIZE (nt_header->OptionalHeader.SizeOfImage)#define EXPORT_TABEL (nt_heade转载 2012-07-19 13:03:46 · 2410 阅读 · 0 评论 -
Microsoft Detours 2.1简介
http://www.cnitblog.com/cc682/archive/2009/05/28/58883.html转载 2013-03-13 19:19:41 · 515 阅读 · 0 评论 -
malware-analysis
http://code.google.com/p/malware-analysis/转载 2012-12-04 08:26:20 · 589 阅读 · 0 评论 -
Semi-metamorphism(Seme)理论基础的一些探讨
http://hi.baidu.com/fenjianren/item/62d5a0ab23225415a8cfb77c转载 2012-11-15 17:43:07 · 429 阅读 · 0 评论 -
polymorphism 进阶历程
在国外的那些病毒高手已经开始抛弃polymorphism而转向metamorphism的时候,中国有几个人知道Funlove这种很简单的病毒(没有加密,更没有变形,唯一的技巧就是对NT进行了Patch)的原理呢?我曾经思考过一个实现metamorphism(严格说是semi-metamorphism,但足以使AVer的虚拟机无效)的方法,但这个想法出来的时候,29A发布了ezine #6,里面一个转载 2012-11-15 13:37:18 · 584 阅读 · 0 评论 -
a plan for 2012--2013
Zudy : a game robot programAudy : a Anti Anti-Virus programXudy : a game robot programFudy : a firewall program转载 2012-11-06 10:52:15 · 346 阅读 · 0 评论 -
Ring3下Dll注入方法整理汇总
http://www.cnblogs.com/daxingxing/archive/2011/12/16/2290353.html转载 2012-10-22 16:47:39 · 413 阅读 · 0 评论 -
动态获取API地址
DLL的实际装入地址不在01000000这一段严格来说,应该是找kernel32.dll的基址,因为程序在入口点处的[esp]值,在kernel32.dll中。找到了kernel32.dll的基址之后,通过查找其输出表,就可以找到LoadLibraryA和GetProcAddress这两个关键API的地址,然后再利用这两个函数得到其他API的地址(或者仍然通过查找输出表得到)。以上就是转载 2012-09-19 09:45:01 · 761 阅读 · 0 评论 -
security book reviews
多么好的书,可是我没有时间,,,,http://securityxploded.com/bookofthemonthlist.php转载 2012-09-08 19:55:00 · 501 阅读 · 0 评论 -
推荐几本跟安全相关的书
啊哈,,好东西应该跟大家分享属于你的我的安全转载 2012-09-09 09:09:04 · 806 阅读 · 0 评论 -
EPO技术资收集
http://dudeaap.bokee.com/5535366.html http://hi.baidu.com/kgdiwss/blog/item/ce21bb1939d7df4543a9aded.html http://joson-joson.blog.sohu.com/166064894.html http://blog.csdn.net/gzfqh/article转载 2012-08-08 13:42:59 · 386 阅读 · 0 评论 -
结束进程的N种方法(RING0 AND RING3)
点击打开链接转载 2012-07-05 11:00:53 · 823 阅读 · 0 评论 -
vmp 1.0.9 mini protect 字节码生成伪指令
使用vmp 1.0.9 最小保护处理了两条指令,如下所示: 0045E3A0 | 837D F4 7B | cmp dword ptr ss:[ebp-C],7B | vmp_1.0.9_test.cpp:12, 7B:'{'0045E3A4 | 75 16 ...原创 2019-01-07 17:17:44 · 461 阅读 · 0 评论