逆向
wrmsr
这个作者很懒,什么都没留下…
展开
-
VMWare - OSDev Wiki
访问原文VMWareEmulatorsPC EmulatorsBochsQEMUPC Virtual Machine MonitorsKVMMicrosoft Virtual PCWindows Virtual PCVirtualBoxVMWarePo转载 2014-04-29 23:54:54 · 1105 阅读 · 0 评论 -
Windows 7 or 8 Master Boot Record (MBR)
An Examination of theWindows™ 7 or 8MBR ( Master Boot Record )[Also embedded in vdsutil.dll,winsetup.dll and various otherSystem files; see Introduction ]Web Presentation and Text are Co转载 2014-04-29 23:46:55 · 2931 阅读 · 1 评论 -
“鬼影”浅析 - 反病毒,信息安全,网络安全,反木马,病毒资讯平台,安全解决方案,电脑使用技巧,杀毒软件交流,anti-virus,民间反病毒联盟
这个鬼影病毒相信大家都比较熟悉,但是最近似乎那个什么XX工作室已经宣布停止开发了,所以逐渐淡出的人们的视线,但是这个病毒的技术含量比较高,值得去学习……////////////////////////////////////////////////////////////////////////////////鬼影主体:WMPLAYER.EXEMD5:f377e0f7c8f1a37转载 2014-04-30 11:13:53 · 1499 阅读 · 0 评论 -
Sinowal Bootkit 分析-中国红客网络技术联盟 - Powered by Discuz!
(一)模块组成 感染过Sinowal的电脑,Sinaowal在硬盘中的分布如下图:; Sector Offset Size Name; --------------------------------------------------------------转载 2014-04-30 11:27:32 · 1423 阅读 · 0 评论 -
DiDi for Android协议分析
此DiDi非滴滴打车,也不是国内的那个DiDi,貌似是国外的一个聊天软件,国内应该没什么人用吧. 官网在这里:www.digisocial.com 步入正题: DiDi协议基于HTTP,用Fiddler可以截包的,基本上截到包看看就明白了,不会截包?请Google. 逆向DiDi后,协议实现的代码主要在"com\didirelease\ser原创 2014-06-10 16:33:22 · 1460 阅读 · 0 评论