发布了文章2019-05-18
废话滑块验证码破解是一直都想搞的项目,毕竟多数网站都会采用滑块验证码,于是最近在修改论文的闲暇之余把这事儿给解决了。要搞现在的滑块验证码绕不开图像处理,图像处理当然是首推OpenCV-Python啦!当然我的OpenCV非常菜(P.S.两天速成不敢保证代码质量),发现问题...
发布了文章2019-05-18
废话滑块验证码破解是一直都想搞的项目,毕竟多数网站都会采用滑块验证码,于是最近在修改论文的闲暇之余把这事儿给解决了。要搞现在的滑块验证码绕不开图像处理,图像处理当然是首推OpenCV-Python啦!当然我的OpenCV非常菜(P.S.两天速成不敢保证代码质量),发现问题...
发布了文章2019-03-13
FkUpdateWin10自动更新是真的烦人,每次按照网上的步骤禁用自动更新后,不用过多久系统又自动恢复了Update!于是自己研究了访问控制,利用访问控制原理修改服务对应的注册表权限,让系统无法修改服务的状态,达到永久禁用自动更新的效果!目前为止尚未发现Bug,所以...
发布了文章2018-12-02
起因最近做病毒分析的时候遇到远控马,需要记录连接的远程地址!用火绒剑或者ProcessMonitr可以看到一部分,但是我想要更全面的信息,于是捣鼓了WireShark和Fiddler。Filddler 使用比较简单,但是只能看到http的流量,WireShark 虽然能捕获所有流量,但没法过滤特定...
发布了文章2018-11-26
测试思路让tls()中的弹窗先于main()中的弹窗!关于整个 tls 的原理就不细说了,你需要有些PE格式的基础以及tls的了解,不然看着很头疼。P.S.实际操作比看别人操作要困难很多,光看是不会进步的
发布了文章2018-11-23
原程序分析 样本不见了 基本文件信息ExeInfo 查看文件信息,PE32位且有壳 Ollydbg 入口点代码如下 脱壳后单步跟到OEP,dump内存修复IAT,成功脱壳后用 Die 查看编译语言为 Delphi7 IDA 和 OD 的入口代码 反沙箱手段 消息循环 复杂的消息循环,使用了定时器消息,以及...
发布了文章2018-11-02
样本下载 样本原文件 不见了我的分析过程文件 不见了提示:请勿实体机分析 文件信息收集 查看文件类型,标准的PE头 改名后使用查壳工具查看是否有壳 总共3个区段,不清楚是什么壳!也不清楚是用什么编程语言写的 使用IDA加载,查看是否有关键字符串信息 看来字符串之...
发布了文章2018-11-02
样本下载 样本原文件 不见了我的分析过程包括提取的文件以及idb等 不见了提示:请勿实体机分析 样本信息 文件名称:样本一.zip,解压后有两个快捷方式 显示隐藏文件后,总共有6个文件 依次查看这几个文件,bbs.bmp就是一张空白图,nvwsrds.dll是自写的一个动态库,tem...
发布了文章2018-10-30
已实现功能按钮2会随着鼠标移入而随机移动,按钮3以及空白处都添加了消息处理函数的,灰化了窗口的最大化和关闭按钮,本来想加入隐藏进程的,一个原因是实现比较困难,另一个则是对外行小伙伴不友好,所以最后就没加入隐藏进程!最后硬编码了几十个坐标并且添加了按...
发布了文章2018-10-30
以前的网站几乎不会对短信验证码接口做太多的安全防护,导致调用短信接口十分容易 - 构造一个post或者get的请求就可以了!恶意调用网站的短信验证码会让平台负担更多的费用!所以各大网站便采用各种方法来防止恶意调用短信接口,诸如:
发布了文章2018-10-30
基本类型转换 python3与python2通用函数: {代码...} python2专用函数: {代码...} 特别注意:python3比python2多了个字节的数据类型,python3字节专用函数: {代码...} python中的C语言数据类型 使用第三方库 numpy: {代码...} 使用 ctypes 库: {代码...} 推荐使...