DLL注入浅析(上)

DLL注入浅析(上):我会讲到DLL的基本原理,挂钩函数的安装,最后写一个键盘钩子。 DLL注入浅析(下):介绍广为流传的CreateRemoteThread方法,达到注入DLL的目的。     1. 什么是DLL 2. DLL的入口函数 3. 显示载入和卸载DLL 4. 使用Windows挂钩   […]

逆向工程(4):程序行为分析

文中软件下载链接:http://pan.baidu.com/s/1nt1tvkP 密码:zeav 目标:破解软件的NAG 工具:OD 1.遇到的问题: 这款软件打开首先会有一个NAG 点击Start Program后进入主程序 关闭程序后,又会再弹出一个很丑的广告 我们的目标就是去除这些消息框。 基本的思路如下(如果你 […]

ss连接Tor及使用教程

      双击打开Tor 选择配置 选择 否, 点击 下一步 选择 是,点击 下一步 选择 Sock 5 填写地址为:127.0.0.1 端口为:1080 点击 确定  

逆向工程(3):实例破解

文中软件及原视频下载地址:http://pan.baidu.com/s/1slh4nbn 密码:u3ab 目标:破解软件功能限制 工具:OD 安装好这款软件打开如图 这款软件有诸多功能限制,如 当我们选择Add Group,提示没有注册只能创建3个Group 选择Add,提示没有注册只能添加4个联系人 我们打开Abou […]

逆向工程(2):PE文件

汇编基础见我的上一篇文章:http://etenal.me/archives/584 直接跳转到PE文件知识 这次的程序是一个简单的去消息框破解。 文中RegisterMe下载地址:http://pan.baidu.com/s/1bnqOgnt 打开这个RegisterMe.exe程序,会出现如下烦人的消息框 &nbs […]