从2007年6月5号到现在已经一年多了,没有好好的看过《黑客x档案》和《黑客防线》,只是随便的翻了一下原来的,最新的也是2006年的了,当然,这段时间也是一本也没有买过。最近公司产品的客户端因为功能的特殊性,总是被杀软误报(用误报这个次可能不恰当,其实就是病毒)为病毒等。现在是通过和杀软协商解决了误报的问题,当然可以猜想杀软应该是提取了一部分特征码最为我公司的特征码,但是如果软件整体的结构改变很多,又就误报了,所以总是通过协商的办法很麻烦(和几乎所有的杀软都联系了,除了麦克菲和瑞星,所有的杀软的服务都是很好的,也成功解决了误报的问题),就想办法绕过杀软,最大的目标就是卡巴的主动防御(挂个钩子,来个CreateRemoteThread都不停的提示,而且卡巴的ssdt hook做的很优秀,顺便鄙视一下瑞星,垃圾)。然后开始翻原来的《x》和《防线》,当然,里面很多的文章给了我启发,很激动(在这里再次对《x》和《防线》表示感激,我的黑客技术的启蒙老师,当然不单单是黑客技术,还有很多编程的技术,比如dll插入,无进程后门等技术,当然《x》和《防线》也是高中让我总是成为班里倒数的“罪魁祸首”)。但是毕竟比较旧了,然后今天去科技市场那里买了一本《x》和一本《黑客手册》,《防线》没有了,郁闷。。。回来以后翻了一下,很多过主动防御的,很好,找回了以前那种亲切的感觉,只可惜没法找回当时看《x》和《防线》的环境了(上课的时候躲在很高的书后面看)。