断刃>>>>>>>追求技术的断然与决绝!
百度空间 | 百度首页 
               
 
安全焦点
 
 
 
 
 
 
 
 
     
 
文章列表
 
2009年06月04日 星期四 23:21

首先不想说什么重刀多少轻刀多少的数据,也不说步法,刀法,意识。只想申明我不会教人玩刀,我只想拿我所知道的出来反驳下某些人不负责任的言论。

  看了很多刀手写刀的帖子,唯一一个看的入眼的仁兄是这么说的,刀完全是靠距离感,此话说的甚是精辟。有人说先出刀不好,也有人说后出刀吃亏,其实总结下,就是距离感。而所谓的各种步法,不过都是最简单的前-后-前刀法的延伸。各位有空可以对着墙多挥挥空刀,然后有机会找个不动的人,用最远距离出刀去暴他头看看。刀的距离其实很恐怖,有人说他没斧子远,但是斧子出招

 
2009年05月13日 星期三 23:24
相信了解无线网络的读者都知道安全性是无线网络的先天不足,正是因为他的传播通过空气,所以信号很容易出现外泄问题,相比有线网络来说信号监听变得非常简单。部分用户通过WEP加密的方式来保护网络通讯数据包避免被监听者破译,不过WEP加密在现今这个安全技术飞速发展的时代已经不再保险,网上也有很多介绍实现无线WEP入侵的方法。今天笔者就再介绍一个更为精简的方法,让我们可以在五分钟之内实现无线WEP网络的入侵,将WEP加密密钥轻松还原出明文。

  一,五分钟实现无线WEP入侵的特点:

  众所周

 
2009年05月06日 星期三 05:55
内网渗透的思想是源于特洛伊木马的思想---堡垒最容易从内部攻破,一个大型的网站,一个大型的公司,一个大型的目标,在外肉,管理员总会千方百计的加强防范和修补漏洞,常规的方法进去几乎是不可能。
内网渗透的突破口是我们如何得到一个内网的个人机或是内网的服务器,我个人的经验有三种,一是从外网分站渗透到内网,二是发木马信得到内网机器,三是利用取得信任得到内网机器。
一、从外网分站渗透到内网
   通常一个大的站点都有很多分站,有很多我们未知的分站或是未知的站点目录,越大的站点展现在我们面
 
2009年05月05日 星期二 23:24

1.轻刀术:冲上去人家只轻刀,不重刀.跑来跑去.跳来跳去.就算高手也打不到.破解方法:以其人之道还至其人之身,你也轻刀.   2.蹲杀术:突然蹲下,别人瞄好的头就打不到了,破解方法:一重刀下去,没中.立刻蹲下.因为高手也是要打头的,也会不中.接下来看自己技术了,是公平的一刀的问题.(因为你重刀没中蹲下时别人刀尽管没打中头.但打到身体了)  3.花步术:时跑时跳时蹲,你乱了阵脚后一刀,破解方法:不动金术.你别动,人家跑来跑去你就当看耍猴,人家要上的时候一蹲再一刀.  4.跳杀术:原来走直线然后突然跳着一重刀,可以破坏敌人算的距离

 
2009年05月02日 星期六 12:05
标 题: 【翻译】3个脱壳相关的重要函数介绍
作 者: qduwg
时 间: 2006-01-09,22:06
链 接: http://bbs.pediy.com/showthread.php?t=20230

脱壳相关的重要函数介绍
【QduWg】翻译

声明:本人翻译此类文章,原来是为了自己阅读方便,想到其他人可能也需要,不过E文可能比较难理解,故
 
2009年04月30日 星期四 12:21

作者:笨笨学破解
洋名:EasyStudy
日期:NOP掉
工具:什么都有!:)
注意:截图就能省就省了吧!太累人撒!就生硬的文字吧!


一、前言

             大家好!我又来了,一直想写个XXX之二的。但是,现在觉得写不大好!明年吧!呵呵~~
   最近,想发点东西给大家,但是苦于没什么好发的,因为本人菜的可以,所以,发出来又怕怕大家笑话!思量期间还是不发为妙,前几天,我的大大(也就是教我学这行的老大之一

 
2009年04月27日 星期一 12:15
在网上找了些资料,关于FAT32和NTFS的区别,大家看了后就根据自己的需要进行分区吧。
FAT32文件系统

  在推出FAT32文件系统之前,通常PC机使用的文件系统是FAT16。像基于MS-DOS,Win 95等系统都采用了FAT16文件系统。在Win 9X下,FAT16支持的分区最大为2GB。我们知道计算机将信息保存在硬盘上称为“簇”的区域内。使用的簇越小,保存信息的效率就越高。在FAT16的情况下,分区越大簇就相应的要增大,存储效率就越低,势必造成存储空间的浪费。并且随着计算机硬件和应用的不断提高,FAT16文件系统已不能
 
2009年04月26日 星期日 20:13

原文转载:新浪博客

月亮广寒宫中的嫦娥在我们的心目中一直是纯洁美女的形象,其实是一种误解,嫦娥其实是典型贪图享乐的二奶,而且她是玉皇大帝长期包养的

 
2009年04月11日 星期六 21:11
2008年云安全无疑是安全领域最热的关键词,但51CTO调查发现,用户对“云安全”概念、定位、作用等仍存在诸多疑问,例如:“云安全”究竟是概念还是安全技术的发展?“云安全”对于用户来说是否有具体的含义和价值?“云安全”如何对企业安全防护产生价值?
怎样理解云安全
趋势科技有限公司资深产品技术顾问徐学龙认为:理解云安全必须先从云计算讲起,云计算简单下一个定义,即一种数据处理的模型,它实际上基于Internet针对海量数据处理的模型,既然是一个
 
2009年04月11日 星期六 21:08

这是N年前就看过的笑话了,至今再次阅读仍让我笑的不知所以^_^

黑客:我控制了你的电脑
小白:怎么控制的?
黑客:用木马
小白:。。。。。。在哪里?我没看不见
黑客:打开你的任务管理器
小白:。。。。。。。任务管理器在哪?
黑客:。。。。。你的电脑下面!!
小白:\\"我的电脑\\"里面没有啊
黑客:算了,当我什么也没做过
黑客:我已经控制了你的电脑
小白:哦
黑客:害怕了吧?!嘿嘿
小白:来的正好,帮我杀杀

 
2009年04月11日 星期六 14:20

原文转自:http://hi.baidu.com/jgaoabc

     北斗壳兼容性好,压缩率在同类软件中是最高的之一,而且可以压缩DLL文件,一向是我做免杀的首选,你想想,能够把一个700K的ABC1.9的服务端压缩成270K左右,除了UPX和ASPack2.12,我还没看到过其他的同类软件能够达到这个水平。北斗壳的另外一个特点就是它把软件所有的数据文件、资源、重定位表等全部压缩在内,并且在输入表部分加入脱壳需要的API函数,隐藏了程序输入表函数的名称,有利于信息隐藏。最大的

 
2009年04月11日 星期六 14:18

原文转自:http://hi.baidu.com/jgaoabc/

    我一直在研究无特征码免杀,今天说的是怎么才能完全将服务端中的输入、输出表变异,彻底与原来的完全不一样,这是无特征码免杀的第一步,在此基础上然后进行其它的免杀,比如我发表的《【原创动画】ABC1.9超简单免杀卡巴、瑞星、金山、小红伞、NOD32、江民》http://bbs.jksing.com/thread-8445-1-3.html,里面讲到了EXE文件的输入表重建免杀。

 
2009年04月11日 星期六 14:16

转自暗组技术论坛:http://forum.darkst.com

   我在《输入、输出表的完全免杀》文章中提出了重建输入表的一个方法,即在输入表重建软件ImportREC设置中新建输入表选项中选择按序号构建输入表和创建新的IAT表,这样操作优点是很明显的,在新建的输入表少了API函数名称,与常见的输入表带API函数名有本质的区别,这样对过小红伞等杀输入表的杀软特别有效。但是也存在一个问题,这也是网友给我反映的,我对照各个系统的一些系统DLL动态链接库,这才发现问题的所在,那就是按照我的方法重建输入表后,有可能在其

 
2009年04月11日 星期六 14:06
现在国内的杀软杀输出表变的多了,如PcShare,瑞星、金山特征码中肯定有输出表部分的,如何加密呢?我归纳主要有以下三点:
1、输出表的位置的修改。可以采用移动位置。手工修改太麻烦,采用最近发布的一款工具:免杀重建工具。大家可以到黑防下载,地址是http://www.hacker.com.cn/down/view_17722.html,采用本工具可以修改输出表和重定位表的位置,需要注意的是移动的新地址是物理偏移地址,它会自动算的。
2、输出表函数的RVA
 
2009年04月11日 星期六 13:43

转自暗组技术论坛:http://www.darkst.com/bbs/

昨天下载了DRAT2009 3.1,无聊开始做DAT文件的免杀,用importREC进行输入表的序数重建(不懂序数重建的自己去查看资料),重建完毕之后,生成的木马发现出现找不到DLL文件的状况,显示出混乱的字符.用C32asm查看发现原来是重建后输入表上面的一段字符.,发生了偏移.奇怪了,用DRAT自己的DAT生成的为什么不会出现找不到DLL文件的情况?从DAT文件到生成出的exe木马究竟又做了那些改变?我带着这两个问题,用LordPE进行文件比较,比较原DAT和原EXE

 
     
 
关于我
 
——hundreds and thousands of times, for her I searched in chaos, suddenly, I turned by chance, to where the lights were waning, and there she stood!

                                                                                                                     №@^@№   darkXfly

联系方式:Mail to:darkXfly

   
 
背景音乐
 
 
其它
 
已有人次访问本空间
 
订阅RSS  什么是RSS?

您也想拥有这样的空间?请点此申请。
     
 
 
杂七杂八
 
 
 
 
 
 
 
 
 
     
 
专题讨论
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
     
 
文章存档
 
 
 
 
 
 
 
 
 
 
 
     
 
博文归档
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
     
 
最近访客
 
 

◤≡G°sf〃ゆ

tongxing580

x158572404

lam580

lovelovelt

river2008000

qivzhiyu

yhj236
     


©2009 Baidu