原文:------- 软件调试——还原 QQ 过滤驱动对关键内核设施所做的修改 -------

在前一篇博文中,我们已经处理完最棘手的部分:杀掉 QQFrmMgr.sys 创建的系统线程。剩余的工作就轻松多了 移除QQFrmMgr.sys 和 QQProtect.sys 安装的 SSDT 系统服务调度表 钩子与 SSDT Shadow 钩子 销毁它们注册的事件通知 callback,从而将系统恢复至干净状态。 在此之前,按照惯例,还是先来检查一下这两个 QQ 驱动是否 attach 到了其 ...

2018-02-09 00:53 3 833 推荐指数:

查看详情

系统可能不会保存你所做的修改 onbeforeunload

网上找了好多实现这个的方法,说的还是不明白。害得我(我自己的原因)以为是需要在服务器环境下才能跑通 window.onbeforeunload; 后来猜想是不是函数返回值发生变化就会触发。 ...

Sat May 26 22:21:00 CST 2018 0 5133
------- 软件调试——挫败 QQ.exe 的内核模式保护机制 -------

———————————————————————————————————————————————————————————————————————— QQ 是一款热门的即时通信(IM)类工具,在安装时刻会向系统分区的 \..\windows\system32\drivers 路径下生成两个 ...

Tue Feb 06 07:20:00 CST 2018 16 2024
注意,你所做的 A/B 实验,可能是错的!

对于 A/B 实验原理认知的缺失,致使许多企业在业务增长的道路上始终在操作一批“错误的 A/B 实验”。这些实验并不能指导产品的优化和迭代,甚至有可能与我们的初衷背道而驰,导致“负增长”。 ...

Mon Jan 10 22:20:00 CST 2022 1 851
为了抓包某APP所做的尝试(to be continued)

某APP,https通信,端口不是443,是一个非常用的端口。 准备工作:关于模拟器,试了好几个,总体来说,夜神模拟器比较好用,在官方的上面,APP直接不启动。 1、直接配置Burp和Fid ...

Mon Nov 12 00:51:00 CST 2018 2 736
手机qq协议做的第三方qq软件

前段时间没事做,就把网上爆出来的qq的手机协议给整理了下,然后试着调用,总之就是把这些弄一起了,做了这么 一个qq的第三方软件。 还研究了下那个小黄鸡,把它给结合到这个软件里,添加了一些qq上没有的自动聊天的功能,怎么说呢,就是想把qq机器人的功能给整合进来,结果不是很理想,总是把好友们整崩溃 ...

Wed Mar 20 18:54:00 CST 2013 11 495
关键信息基础设施定义标准

A、网站类(符合以下条件之一的,可以定位关键信息基础设施)   1、门户网站   2、重点新闻网站   3、日均访问想超过100万人次的网站   4、一旦发生网络安全事故,可能造成以下影响之一的: (1)、影响超过100万人工作、生活; (2)、影响单个地市级行政区域30%以上 ...

Mon Feb 24 20:10:00 CST 2020 0 5555
反汇编调试内核驱动 Oops提示【转】

以下部分内容转自:https://blog.csdn.net/jiatingqiang/article/details/7481497 反汇编调试内核驱动 arm-none-linux-gnueabi-objdump -S kmod-demo1.o > a.txt ...

Fri Aug 28 18:33:00 CST 2015 0 2483
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM