如果发现你的OD刚刚载入程序就被关闭 By 海风月影[CUG]

From:UnPack.cn 海风月影[CUG]

目前看来有两种可能性:

1,OllyDBG v1.10本身的原因:
Themida等壳会针对OllyDBG v1.10原版处理浮点的一个BUG,使OD崩溃
解决方案:
使用StrongOD插件,先开调试器,然后在载入程序,或者自己patch一下OD的相关位置,在0x4AA2E0处,把整个过程改成下面的二进制

D9 7D DC 66 81 65 DC FE FF 66 81 4D DC 00 04 D9 6D DC 66 81 78 08 3E 40 5 01 C3 DB 28 DF 38 9B C3

2,DbgHelp.dll的问题
大家可以看到OD目录下有个dbghelp.dll,大小大概是475KB,这个文件存在一个溢出漏洞
解决方案:
替换成附件中的dbghelp.dll,附件的dbghelp.dll大小大约为1M。

另外,这个版本的dbghelp.dll会使OD自动载入pdb,使调试更加方便。不建议将这个dbghelp.dll替换system32下面那个

PS:万能断点代码 直接在user32模块中搜索二进制F3 A5 8B C8 83 E1 03 F3 A4 E8,然后下断即可(适用于xp系统)。

上兴远程控制5.0版

猛击此处下载程序,上兴远程控制5.0版说明:

专业超级远程控制,超强的管理功能,适用于电脑爱好者、家庭、学校、公司、单位远程管理计算机!
——————————————————————————————
5.0版的特性:

服务端不用释放文件,不用生成DLL文件,无驱动。
服务端不但能插入IE进程穿防火墙,又可选随意插系统目录的文件;
屏幕高速传输,CPU只占用10-30%,网络传输最高达到每秒20帧;
服务,注册表,进程,CMD管理完全模似操作系统,象操作自已的电脑一样;
超级记录有数据包捕获,内存捕获,键盘英文输入捕获;
批量命令有DDos攻击,代理、发送窗口、字幕等功能;

Continue Reading

Google的幽默

今天, 在Google.com.hk搜索”你妈逼“时, 你会看到, 排在首页的是百度.Google是这样解释的.

“妈” 已被 Google 筛选掉,因为启用了 Google 的安全搜索功能。
“逼” 已被 Google 筛选掉,因为启用了 Google 的安全搜索功能。

所以剩下的第一个就是 “百度一下,你就知道”不过还有另一种. smile smile

Continue Reading