
黑客技术
文章平均质量分 83
星江月
士不分心终有志,工能用力必成功!
展开
-
关于Internet Download Manager(IDM)强制下载合并工具的使用
最近部署 Deep Seek r1 大模型到本地电脑很无语,但还是抽空写了简单的使用说明首先,软件没有做中文版本,主要是因为懒其次,软件没有做批量处理功能再次,不要问会不会接定制开发,问就是不会。原创 2025-02-08 15:38:39 · 778 阅读 · 0 评论 -
解密RimWorld环世界地形数据
这是来自粉丝的求助,其实这个问题应该求助那些参与多语言翻译和模组制作的人。随着国力的不断强大,很多跨国的产品不管游戏、电影、机器还是软件系统,都越来越多的有中国人参与,这个也不例外。我从来不喜欢直接告诉你那是什么,我更乐于告诉你我是怎么知道的,时间紧迫,本文将把几个小时的解密笔记搬上来了事~首先,打开存档(RimWorld.Ideology.v1.3.3066.rev1166)C:\Users\Administrator\AppData\LocalLow\Ludeon Studios\Ri原创 2021-10-06 14:00:41 · 5899 阅读 · 0 评论 -
大战2013之一:疯狂破解动态库
严格地说,那是去年年末的第一个除夕,比往年的除夕来得早一些,在我出差回去的那天,公司就啃年夜饭了…… 在淘宝买了一个非接触IC卡读写器,给了我一些动态库和一些实例代码及文档,结果发现实例代码简直就是艹蛋。乱成一团不说,结构松散,似乎被N个人不断重复重复再重复地修改过…… 卖家不是搞技术的,问他他说:哎哟喂,我不知道哦,给你给电话。。。既然花钱买,就要能用,破你没商量!原创 2013-02-17 22:25:35 · 2338 阅读 · 4 评论 -
大战2013之二:破解浴火银河2硬盘版
续上文: 破解了IC卡读写器的动态库,实在让人心力交瘁,蛋疼之下,随便找了个游戏玩玩一不小心,玩上浴火银河2硬盘版(Galaxy On Fire),这个游戏有很多个不同平台的版本感觉移动好吃力,跑半天都不到目的地,我们这样的人怎么能忍受龟速?更不用说是蜗牛了! 于是抄家伙,疯狂破解!(- -!这家伙,破解上瘾了……) 最先破解的是后燃器的加速时间、冷却时间和加速倍率原创 2013-02-17 22:52:06 · 3509 阅读 · 2 评论 -
无聊,只发两张图……
文章没有200字,就不要提取了,已经够明白的了,要写程序的调用FindWindow/FindWindowEx;GetWindowThreadProcessId;OpenProcess;然后Read/WriteProcessMemory即可%%%原创 2013-09-09 23:40:05 · 1034 阅读 · 0 评论 -
纯代码,你懂的
1. dump.h#ifndef __SPIDER_DUMP_H_#define __SPIDER_DUMP_H_#if _MSC_VER > 1000#pragma once#endif // _MSC_VER > 1000typedef struct _CARDINFO{ DWORD dwIndex; // 牌的序号 _CARDINFO *pPrev;原创 2013-11-25 22:50:28 · 2788 阅读 · 0 评论 -
说说知名软件的伪装和防范(下)
腾讯虽说漏洞百出,但也不是一无是处,他们有庞大的技术队伍和艺术队伍搞逆向的朋友都清楚,一些老旧的漏洞一直存在,但是腾讯软件的界面却花样百出,十分华丽. QQ2013一个吸引人的特性是登录界面的背景动画,至于非客户区重绘,早在2011就已经有了,非登录窗口的重绘在2006就已经有了,而且可能更早,不过那时候很容易获取登录框的密码,所以伪装程序并不多背景会根据时间来变换动画,很原创 2013-12-05 10:26:25 · 1596 阅读 · 0 评论 -
关于修改浴火银河2全高清硬盘版
我记得2013年的时候 写过一个修改欲火银河2HD的飞船数据的文章飞船数据是ships.bin这几天心烦又偷偷玩了一下,又想改装备items.bin,然后时间少不想自己研究于是看了下别人怎么改,确实有人改,但是写出来乱七八糟,也可能是自己的文档习惯不同吧于是:欲火银河2全高清硬盘版Galaxy on Fire 2™ Full HD不说那么多,二进制打开ite原创 2015-11-13 21:22:41 · 2980 阅读 · 0 评论 -
使用IDA逆向Android的.so动态库文件
当然,这只是一个笔记:最近将一个反复刷机闲置的山寨机用作游戏机,安装一个叫Townsmen的游戏,蹦出一个占了1/3屏幕的广告跟阿里YunOS系统无法Root一样,我原以为只有中国妓造才那么无耻,没想到……屏幕是我的,商家无权抢占消费者的任何合法资产,所以,切你没商量1.反编译townsmen7_36.apk文件命令为(目录因具体情况而异):java -Xm原创 2016-01-11 12:40:59 · 28635 阅读 · 4 评论 -
注意OD仅以16进制解析指令立即数
调试一个程序,突然发现OD的结果似乎不对,用WinHex以大端模式解析发现确实不对而在OD中显示的指令是-15,根本不对突然想0x15=21,几次确认下来,证实了这个想法,VC2012中的反汇编:丫丫,少撸一下,打个h在后面会要命吗?!原创 2016-01-31 07:12:56 · 1827 阅读 · 0 评论 -
关于PEiD 0.95在Win7 Ultimate x64下崩溃的解决
最终逼不得已还是安装了Win7 64位 旗舰版在完成了虚拟机安装后,发现PEiD不能运行,无论兼容XP SP3还是管理员权限,一致崩溃于是写了个程序加载PEiD的插件,主要演示DLL的加载、目录遍历和控制台程序颜色的控制,代码如下:#ifdef UNICODE#pragma message("UNICODE defined!")#undef UNICODE#endif#原创 2016-01-15 06:33:04 · 2477 阅读 · 0 评论 -
火狐(Firefox)浏览器解决首页捆绑的问题
360是解决不了问题的,因为360的浏览器修复主要是注册表和应用程序捆绑,而且大多是针对基于IE内核的火狐是拥有的自己的内核和扩展机制,对于火狐主页被捆绑,症状如下:1.打开火狐,出现你没有设置过的页面如:http://hao.3234.com/?mp2.设置主页为你自己的(如http://baidu.com)确定后再打开火狐,首页重新回到被捆绑的URL上3.搜索注册表原创 2016-07-30 20:53:58 · 4331 阅读 · 0 评论 -
飞信聊天记录文件解密
前段时间,财务部的同事突然说飞信登录不了,经查发现飞信已经下线而和飞信既无聊天记录导入,也无导出功能,联系中国移动未解决建议不再使用此平台发送短信,然而数据还是要恢复的,因此... 注意:数据无价,执行代码前先对消息记录文件备份(位置:我的文档) 代码如下:// szKeyName 为密码, 微信账号(文件夹名称)int __stdcall FectionHist...原创 2019-01-17 11:51:02 · 2118 阅读 · 6 评论 -
详解vb字符串与C/C++动态库的交互
又是崭新的一年,大侠又来雷人了。 QQ版本更新以后,偶然翻看一下以前写的自动聊天机器人,居然不适用了!于是重写了个动态库,为String传递所困扰,于是决定借假期搞翻这颗钉子。 之前也写过关于参数传递的文章,不过对字符串的讲述很少,原因是我没亲自测试过,呵呵先说C/C++的两个函数:EXPORT_API DWORD __stdcall fnHook(DWORD dwIn原创 2013-01-02 01:38:12 · 3596 阅读 · 2 评论 -
再谈关于缓冲器溢出
废话少说(说一句废话,这是入门级的)C/C++的代码: // buffer overflow code by cto@renshenguo.com #include #include void fnHack() //the host never expect to run this{ printf("Your computer has been hack原创 2012-06-28 11:23:25 · 2060 阅读 · 2 评论 -
C/C++之深入分析inline函数
C/C++以其飚捍的执行效率和近乎ASM的强大功能,使得这类语言在IT技术发展的惊涛骇浪中,久战不衰.C/C++中一个重要的特色就是内联函数(在函数的声明代码有inline),那么我们就深入探讨一下这个神秘的小家伙吧. 如果跨过高级语言进入汇编层面,函数的调用是通过堆栈完成的,往往函数参数越多,堆栈操作也越多,完成后堆栈的清理任务也更繁重.而内联函数则是面向编译的小伎俩,直接将内联函数原创 2012-02-27 13:21:17 · 1584 阅读 · 0 评论 -
关于http://www.c41840.com/xx.html恶意病毒(木马)的进一步研究
<br />此前一文 http://blog.youkuaiyun.com/prsniper/archive/2011/04/18/6331341.aspx<br />也有可能是另外一些网址,比如<br />http://www.c41840.com/xx.html<br /> <br />最终排除了MBR病毒等可能性,而是路由出了问题。。。<br />我也是怀疑然后重设了路由,因此病毒副本也就没有了。。。<br /> <br />问题似乎解决了,但是有几台电脑仍然不能使用路由作为DHCP服务器,而必须使用202.10原创 2011-04-19 13:28:00 · 1681 阅读 · 0 评论 -
[红色警告]关于http://qvod.thesswws.com/u.html恶意网址相关病毒是初步研究
从前天以来,公司所有计算机遭遇了一个我没有见过的病毒,中毒症状如下1.打开任意网址(百度首页[http://www.baidu.com/]除外),装有360的用户会弹出警告:2.内网计算机连锁反应,部分计算机不断提示:IP与网络上系统重名。3.关闭360以后,出现IE的Flash插件错误,然后崩溃,至此360无法再次运行,病毒开始泛滥。初步信息: 1.ProcessMonitor发现IE遇到缓冲区溢出漏洞,应为木马故意造成的行为。 2...原创 2011-04-18 15:47:00 · 3888 阅读 · 7 评论 -
[吐]IPC弱口令入侵图文详解
IPC是很老很老的一个伎俩了,为了给公司的客服展示一下,空口令,和弱口令的危害,于是有此文! 过程:1.依次点【开始】->【运行】, 输入cmd回车2.打开IPC$链接[这里使用虚拟机,192.168.0.62,账号administrator,密码:123456] *这种弱口令密码,用一些黑客攻击很容易就扫描出来。 3.在C盘,为了教程简单,新建一个文件,随原创 2011-06-13 15:50:00 · 3677 阅读 · 0 评论 -
[毒]QQ空间出现的伪装QQ登录窗口诈骗
昨天,打开一个QQ空间(http://user.qzone.qq.com/253230047)[危险] 其实他整个QQ空间就是一张图片,可以点“空白处”右键->图片另存为其链接地址是:http://minruwan.tk/diaodayu/4.swf而且地址直接明目张胆的写上di原创 2011-07-23 09:31:02 · 2520 阅读 · 4 评论 -
[哎]关于ftp扫描工具的破解问题
先前发布过一个工具,用于ftp弱口令扫描 文章地址:http://blog.youkuaiyun.com/prsniper/article/details/6101770 当时为了吸引一些反汇编方面的高手交流,故意把DLL使用期限限制在2010年,可惜没人鸟我~~~~~~~~~原创 2011-08-08 09:36:13 · 1686 阅读 · 1 评论 -
关于缓冲区溢出(Buffer Overflow)
接触黑客的同志们经常遇到,使用一些扫描工具扫描的时候,会得到一些缓冲区溢出的漏洞,但是怎么利用自己是一团雾水网上很少有相关的工具,也很少有相关的文章,下面我们就说说这个“窿西”吧 [蛋痛]文章丢失了一次,优快云需要改进暂存机制 用VB的便宜不太明白“缓冲区”,当原创 2011-09-06 14:19:52 · 3311 阅读 · 2 评论 -
关于TCP/IP数据包结构一文的进一步说明(常见协议数据报结构及TCP三次握手机制)
上周发一篇文章:http://blog.youkuaiyun.com/prsniper/article/details/6762145大家反应比较活跃,看来对大家帮助不少,于是有此文。 ===============================================原创 2011-09-16 15:25:05 · 8625 阅读 · 14 评论 -
关于ADSL网络连接模式的一些知识
ADSL (Asymmetric Digital Subscriber Line ,非对称数字用户环路)是一种新的数据传输方式。它因为上行和下行带宽不对称,因此称为。它采用频分复用技术把普通的电话线分成了电话、上行和下行三个相对独立的信道,从而避免了相互之间的干扰。 目前原创 2011-08-22 13:28:38 · 1823 阅读 · 4 评论 -
黑客技术文章(序)
纵观人类历史,你会感叹马克思哲学所说的历史唯物主义,更加感叹中华上古典籍《易经》所谓“久则变,变则通,通则久”的循环。我习惯用极端的手法来比喻或者说明问题,甚至会带有色情和暴力的比喻,因为我发现当我这样表达时,我的徒弟或者听众记忆最深刻且最活跃。 战争,是人类活动原创 2011-08-26 15:39:29 · 1580 阅读 · 0 评论 -
网络监听和信息截获,网络安全的思考。
任何东西,一旦形成公共的约定,就有人想方设法钻它的漏洞或者破坏它!网络的传输从UDP开始,发现UDP是不安全的,它会把信息发给所有相关的网络和终端。于是TCP解决了这个问题,这个面向连接的协议,能够保证通信双方的连接状态,然而三次握手机制却带来了SYN洪水等攻击,所谓原创 2011-08-26 17:42:50 · 2499 阅读 · 2 评论 -
DNA-批量域名转IP程序使用方法
最近做的一些工作出了与3D开发有关,还涉及到了黑客攻防,所以写一个程序辅助一下 如何快速的搜集想要的信息,也是黑客技术水平的体现 在我的优快云下载可以下载到程序(不需要积分),还有源代码(需要积分) 下面是程序的使用方法:原创 2010-12-25 16:59:00 · 1423 阅读 · 1 评论