探索黑客技术攻防,实战研究与安全创新

黑客技术网

导航菜单

简单驱动开发及逆向之C语言代码逆向基础

简单驱动开发及逆向之C语言代码逆向基础
在学习编程的过程中,需要阅读大量的源代码才能提高我们的编程能力,可是通常情况下,在使用软件的过程中会发现某个软件的功能实现的非常不错,希望该功能能够在自己的软件中实现,但又得不到它的源代码进行参考,遇到这种情况,通常能够做的就是通过反汇编工具进行逆向分析,或者借助调试工具进行调试分析。何为逆向工程?...

联邦调查局10大通缉罪犯

联邦调查局10大通缉罪犯
技术带来了很多很好的东西融入了世界上,但是好是坏呢?而且,在这种情况下,犯罪活动是坏人的一个新领域。事实上,根据根据泼蒙研究院最近的在与惠普公司合作进行的一项研究,在美国,网络犯罪已经上升百分之19了。网络犯罪正在提升技术,侵入到我们生活的方方面面,并且威胁公司,政府,甚至个人。最重要的是随着更多的...

脸谱网的bug猎人发现后门

脸谱网的bug猎人发现后门
在二月份,当OrangeTsai去参加脸谱网的错误赏金计划,他成功地获得一个脸谱网企业服务器。Tsai,一个台湾渗透测试装备devcore顾问,曾通过映射脸谱网的在线性能,超出面对像Facebook.com或instagram.com服务用户。一个服务器,引起了他的注意,举办一个安全的文件传输应用...

黑客编程剖析之加壳与脱壳

黑客编程剖析之加壳与脱壳
壳是一种较为特殊的软件。壳分为两类,一类是压缩壳,另一类是加密壳。当然,还有介于两者之间的混合壳。下面先来手动为一个可执行文件加一层外壳,需要准备的工具有C32ASM、LordPE、添加节表工具和OD。首先用LordPE查看可执行文件,并对需要的几个数据做一个简单的记录.在LordPE中,需要查看几...

黑客编程剖析之引导区解析

黑客编程剖析之引导区解析
写一个程序来简单地解析一下引导区。在整个过程中,编写程序不是难点,难点在于引导区的各个数据结构和备结构之问的数据关系。为了能写出程序,先进行一次对引导区的手动分析,使用的工具是WinHex。通过WinHex来手动解析引导区WinHex是一个强大的十六迸制编辑工具,也是一个强大的磁盘编辑上具。打开Wi...

黑客出售1亿6700万LinkedIn用户记录

黑客出售1亿6700万LinkedIn用户记录
一个黑客试图出售含有1亿6700万LinkedIn用户帐户记录的数据库。公告被张贴在一个黑暗的市场therealdeal网站,只要5比特币,或2200美元左右就能买到,对于数据集可能包含用户ID、电子邮件地址和SHA1密码哈希值为167370940的用户。根据销售广告,垃圾不包括LinkedIn的完...

Win7 ring3直接写硬盘(系统硬盘读写锁定扇区问题)

Win7 ring3直接写硬盘(系统硬盘读写锁定扇区问题)
Win7ring3可以直接写硬盘吗?不可以。相信很多人都有这个印象,有些人是道听途说,有些则是亲身试过,很多对此感兴趣的人可能都看过MJ0011的“VISTA&WIN7对直接磁盘写入的防护,不过真的一点办法也没有了吗?“在VISTA和WINDOWS7的NTFS驱动中,对直接写入磁盘分区...

所谓Lock指令

所谓Lock指令
今天在阅读鹏大的一片博文,关于opcode的资料,看到了貌似书上没有讲过也从未见过的指令,再此记录一下。LOCK总线封锁信号,三态输出,低电平有效。LOCK有效时表示CPU不允许其它总线主控者占用总线。这个信号由软件设置,当前指令前加上LOCK前缀时,则在执行这条指令期间LOCK保持有效,阻止其它主...

MarkDown简易笔记

MarkDown简易笔记
前言今天提交了几个项目到github上,然而在编辑的README的时候,偶然想起了MarkDown这个神奇的语言,还可以考虑写博客使用,真心不错。对了,对于我们这些使用WordPress的人,可以考虑使用Jetpack原生插件。笔记标题#一级标题##二级标题##三级标题以此类推直到六级,推荐在...