孟岩:快速掌握一个语言最常用的50%

2014-07-10
阅读 3 分钟
6.4k
现在的开发工作要求我们能够快速掌握一门语言。一般来说应对这种挑战有两种态度:其一,粗粗看看语法,就撸起袖子开干,边查Google边学习;其二是花很多时间完整地把整个语言学习一遍,做到胸有成竹,然后再开始做实际工作。然而这两种方法都有弊病。第二种方法的问题当然很明显,不仅浪费了时间,偏离了目标,而且学习...

【转载】想成为技术牛人, 千万不要成为虚名牢笼的奴隶

2014-06-09
阅读 1 分钟
2.5k
来源:[链接] 很多朋友, 很多同事, 很多学生, 很多渴望成为技术牛人的人都会对自己或者别人说: 你一定要成为技术牛人, 功成名就, 让世界千万技术小白崇拜。

Code Virtualizer虚拟机保护初探

2014-06-09
阅读 11 分钟
6.2k
Code Virtualizer简介 Code Virtualizer是由Oreans开发的一款代码虚拟机保护软件,用于保护软件不被逆向工程,同传统的加密/压缩壳不同,该虚拟机保护软件并没有对目标程序的代码和数据进行压缩和加密处理,而是将源程序的指令代码进行混淆与乱序处理并转换成语义等价的虚拟机伪指令,然后由虚拟机调度执行。由于是对原...

某样本中的花指令整理出的若干模式

2013-12-17
阅读 4 分钟
2.9k
.sune:004037E9 55 push ebp .sune:004037EA E8 00 00 00 00 call $+5 .sune:004037EF 66 9C pushfw .sune:004037F1 81 24 24 25 B5 D6 D8 and dword ptr [esp], 0D8D6B525h .sune:004037F8 8B 2C 24 mov ebp, [esp] .sune:004037FB 66 9D popfw .sune:004037FD 5D pop ebp .sune:004037FE 5D pop ebp

NDIS HOOK及MINIPORT HOOK的实现

2013-12-17
阅读 3 分钟
4.4k
[0x00] 网上有很多讨论关于NDIS HOOK的文章,但大多只讲了WIN7之前的HOOK NDIS_OPEN_BLOCK下的例程,至于WIN7下怎么 HOOK以及如何做MINIPORT-HOOK,网络上则鲜有提及.根据前阵子的相关分析,我把NDIS HOOK总结一下,网上有一些讨论 NDIS HOOK的文章,请读者先阅读那些文章对NDIS HOOK有个基本了解. [0x01] 首先是获取物理网卡...