在逆向分析过程中,由于操作系统都会提供完善的调试接口,所以利用各类调试工具可以非常方便灵活地观察和控制目标软件。通过使用各种调试工具,往往可以达到事半功倍的破解效果。下面,我们使用OD(OllyDbg)软件,融入一些破解技巧,层层深入破解典型的未注册版软件。突破:获取未注册版通讯录软件的功能首先,我...
基于虚拟机的软件保护技术不确定是否首先由vmprotect提出,但vmprotect毫无疑问是将这项技术大力推广至人所周知。现在基于虚拟机的软件保护技术已经成为现代软件安全防护的必备功能之一。本文并不打算对vmprotect或其它某款软件安全套件进行深入讨论,而着眼于研究基于虚拟机的软件保...
Shopex(上海商派网络科技有限公司的简称)成立于2002年,是中国电子商务技术及服务提供商,主要向市场提供PC端、移动端和线下的软件系统及相关服务。阿里巴巴、联想和贝塔斯曼对其进行了投资,其开发的shopexcms是一款独立电子商务软件系统,依托SaaS理念(是Software-as-a-ser...
凌晨,稍有困意,家里的无线共享已经被老爸关闭。打开笔记本,发现附近还有很多无线路由器和无线共享信号,但信号都很弱,于是我想了一些办法(此处略去)提高了一点信号强度,如图1所示。接下来开始进行对我家的路由器进行测试安全性,虚拟机里有BT、CDlinux,里面有很多神器。奶瓶这类软件也都在虚拟机里安装着...
对于现代社会来说,网络办公系统、教育网系统、企业内部管理系统等等网络系统都会带有网络打印功能,这种功能的提供在技术实现上一般会采用浏览器控件的方式,因为以上诸多网络系统的多采用B/S模式,处于用户端的使用界面就是浏览器,而浏览器要支持复杂的打印功能就需要采用ActiveX控件的模式。但是,在享受这些...
今天写了一篇Android作业,在写的过程中无意间涉及到了技术,也想写篇文章介绍所用到的技术。这个程序安装时果然会被识别为威胁软件,果真太敏感了。我们猜到软件会通过特征码、包名、权限、classes.dex等文件来判别是否为威胁软件,所以想对其免杀。我们可以通过在classes.dex里加入一些相关...
手机程序锁是安卓上一款加密应用程序的安全类工具,当你打开某个应用程序的时候,如果已经对其加锁,则会弹出密码框或者图形锁,输入正确后才可以进入,其可以对所有的APK程序进行加密,包括打开图片处理软件,音乐软件,短信,微信等等.那么现有的程序锁实用吗?答案是确定的,经本人测试不太实用。存在以下几个问题:...
计算机技术的迅速发展,为违法犯罪分子提供了新的作案平台和犯罪手段,特别是随着加密技术和无痕技术的普及,传统的电子取证手段面临巨大挑战,有些如已被删除、加密或破坏的有价值电子证据获取起来的难度加大。内存取证技术的发展在一定程度上弥补了传统的离线取证技术的不足,通过内存镜像的分析,调阅当前正在内存中运行...
本文属于《小学生科普系列》番外篇,《小科》系列面向小学生,纯科普,大牛莫喷~这次我们使用Python编写一个具有键盘记录、截屏以及通信功能的简易程序,依然选用Sublimetext2+JEDI(python自动补全插件)来写代码。首先准备好我们需要的依赖库,pythonhook和pythoncom。...
本次测试渗透源自于一次朋友的邀请,进行的扫描,通过扫描获取某站点的早期整个站点的打包压缩文件wwwroot.rar。通过分析源代码后,对管理员和版主密码进行破解,通过登录系统,分析系统漏洞,最后成功获取webshell。分析源代码首先对源代码进行分析,发现其早期系统采用动感BBS系统,在wwwroo...