2009年11月01日 星期日 17:08
今天在网上转了大半天,碰到一下载者,闲着无聊把 地址抓了出来,然后一个个下下来看了看。其中有一个,用看雪版OD打开的时候提示:错误 无法回写到已修改的寄存器。54之停在了OEP,当按下F8的时候,又提示这个,结果跑飞了。。。。。。还好开了狙剑  懒得分析直接上传,原来早被查杀了,外层应该是某种捆绑壳 该毒下载: http://d3.cndydy.com/c |
2009年10月27日 星期二 23:59
2009年10月26日 星期一 10:38
2009-10-26 10:32:18: [Bad USERNAME](ban)- Client 11326809@129.47.137.8 (218.22.50.22) '[QQDownload]yourname' (eMule v0.48a,None/None/None) |
2009年10月25日 星期日 21:06
N久以前一朋友传给我的Gh0stVip2.0,说是有后门(后来baidu一下才发现是网上的某有后门的版本)。当时没在意,运行结果。。。。。。后门添加服务狙剑居然没反应。。。。。。后来花了点小时间分离了一下,免杀做得还不错,私壳(免杀压缩壳(loader(源程序+((老毛子的某壳a_p大侠有脱文+VMP)后门))),那私壳能抵抗StrongOD,其实就是WS的补丁检测,至于后门的启动实际上是用的这个技术,记得最早是在上兴里看的,可惜当 |
2009年10月25日 星期日 20:25
JDProtect传说中的国产三无产品,高版本被Nooby大牛玩烂了,这次在souMail里看到这个壳,其实一点强度都没有,还没VMP当压缩壳的强度大,纯压缩壳。
Unpack:载入程序,F8,走过pushad,esp定律直接秒杀之。
Anti:一个单步,一个检测文件
0055E043 mov al, byte ptr [ebp+403460]
0055E049 mov bl, byte ptr [esi]
0055E04B |
2009年10月19日 星期一 20:44
2009年10月19日 星期一 20:32
2009年10月19日 星期一 20:27
2009年10月19日 星期一 20:11
2009年10月12日 星期一 11:06
2009年10月11日 星期日 22:19
WaterMark_info_str={'len_seg','num_seg','last_seg','L','r','K','T'};
WaterMark_info_strlen=length(WaterMark_info_str);
for i=1:WaterMark_info_strlen
temp_str=char(WaterMark_info_str(i)); %注意类型转换
fprintf(fid,'%s=%ld\n',temp_str,WaterMark_info(i));
end
P S :百度了没找到解决办法,最后还是自己来解决,matlab里的字符串数组跟C里不一样是另外一种 |
2009年10月11日 星期日 22:08
用千千静听的转换功能即可,经测试传统水印和零水印都无法抵挡该攻击,原因:编码器太垃圾。
或者用CoolEdit的转换器,貌似CE的转换器是用MP3pro编码的,不过其MP3编码器大部分的水印也不能抵抗。现在的大部分水印抗MP3攻击的测试对象是LAME(LAME MP3 Encoder ),零水印基本上是100%抵抗,所以找个垃圾编码器就万事OK了。更有趣的是,在测试的时候千千静听的编码转换表现非常突出,音频文件经过多次转换,越转换越小,CE只在第一次 |
2009年09月11日 星期五 21:50
%watermark_test
%嵌入程序
clear;clc;
%双声道处理
% 读取音频信号3.wav存到变量A中
[I,fs,nbits]=wavread('4.wav');
% 用变量len_wav存储音频I的长度
[len_wav,len_n]=size(I);
I1=I(:,1);
% 读取图像Lena.bmp存入变量w做水印信号
w=imread('eee.bmp');
w=im2bw(w);
key=64;
w=Arnold(w,key,0,1,0);
[m,n]=size(w);
len_seg=floor(len_wav/m);
I3=zeros(len_wav,len_n);
for x=1:(m-1)
t |
2009年08月26日 星期三 23:31
数字水印的产生
随着计算机网络和多媒体信息处理技术的发展, 使得方便快捷地制作、 编辑、复制和传输各种无失真的数字化产品成为可能,如数字化的图像、视频、音频、软件、图形、动画和文本等。这给人们带来很大便利,也同时带来了许多严重的安全问题。例如,数字媒体产品的版权保护、软件产品的盗版、数字文档的非法拷贝、各种数字信息的篡改等。 |
2009年08月12日 星期三 21:13
最近在研究音频的watermark,过几天报告成果  |
|
|
xxyyzas123
男, 19岁
湖北 武汉
上次登录: 15天前
加为好友
|