原文:------- 軟件調試——還原 QQ 過濾驅動對關鍵內核設施所做的修改 -------

在前一篇博文中,我們已經處理完最棘手的部分:殺掉 QQFrmMgr.sys 創建的系統線程。剩余的工作就輕松多了 移除QQFrmMgr.sys 和 QQProtect.sys 安裝的 SSDT 系統服務調度表 鈎子與 SSDT Shadow 鈎子 銷毀它們注冊的事件通知 callback,從而將系統恢復至干凈狀態。 在此之前,按照慣例,還是先來檢查一下這兩個 QQ 驅動是否 attach 到了其 ...

2018-02-09 00:53 3 833 推薦指數:

查看詳情

系統可能不會保存你所做的修改 onbeforeunload

網上找了好多實現這個的方法,說的還是不明白。害得我(我自己的原因)以為是需要在服務器環境下才能跑通 window.onbeforeunload; 后來猜想是不是函數返回值發生變化就會觸發。 ...

Sat May 26 22:21:00 CST 2018 0 5133
------- 軟件調試——挫敗 QQ.exe 的內核模式保護機制 -------

———————————————————————————————————————————————————————————————————————— QQ 是一款熱門的即時通信(IM)類工具,在安裝時刻會向系統分區的 \..\windows\system32\drivers 路徑下生成兩個 ...

Tue Feb 06 07:20:00 CST 2018 16 2024
注意,你所做的 A/B 實驗,可能是錯的!

對於 A/B 實驗原理認知的缺失,致使許多企業在業務增長的道路上始終在操作一批“錯誤的 A/B 實驗”。這些實驗並不能指導產品的優化和迭代,甚至有可能與我們的初衷背道而馳,導致“負增長”。 ...

Mon Jan 10 22:20:00 CST 2022 1 851
為了抓包某APP所做的嘗試(to be continued)

某APP,https通信,端口不是443,是一個非常用的端口。 准備工作:關於模擬器,試了好幾個,總體來說,夜神模擬器比較好用,在官方的上面,APP直接不啟動。 1、直接配置Burp和Fid ...

Mon Nov 12 00:51:00 CST 2018 2 736
手機qq協議做的第三方qq軟件

前段時間沒事做,就把網上爆出來的qq的手機協議給整理了下,然后試着調用,總之就是把這些弄一起了,做了這么 一個qq的第三方軟件。 還研究了下那個小黃雞,把它給結合到這個軟件里,添加了一些qq上沒有的自動聊天的功能,怎么說呢,就是想把qq機器人的功能給整合進來,結果不是很理想,總是把好友們整崩潰 ...

Wed Mar 20 18:54:00 CST 2013 11 495
關鍵信息基礎設施定義標准

A、網站類(符合以下條件之一的,可以定位關鍵信息基礎設施)   1、門戶網站   2、重點新聞網站   3、日均訪問想超過100萬人次的網站   4、一旦發生網絡安全事故,可能造成以下影響之一的: (1)、影響超過100萬人工作、生活; (2)、影響單個地市級行政區域30%以上 ...

Mon Feb 24 20:10:00 CST 2020 0 5555
反匯編調試內核驅動 Oops提示【轉】

以下部分內容轉自:https://blog.csdn.net/jiatingqiang/article/details/7481497 反匯編調試內核驅動 arm-none-linux-gnueabi-objdump -S kmod-demo1.o > a.txt ...

Fri Aug 28 18:33:00 CST 2015 0 2483
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM