Всего на DVD диске находится 4482 Мбайт отличного материала. Вы можете приобрести такой диск и останетесь довольны, хотя его цена достаточно высока для привычного по российским меркам DVD диска, но это специализированный диск, в котором всё на высшем уровне – я работал над ним также упорно и кропотливо как над сайтом и доволен своей работой. В общем, не смотрите сурово на цену диска (для нас с поставщиком и почтовыми работниками это минимальная цена при которой есть интерес заниматься рутинной работой по распространению диска), деньги всегда заработаются ещё, а бесценные знания и опыт принесенные уникальным материалом останутся на всю жизнь. Мы рады доставить диск вам, если он вам действительно нужен !
Protection ID v0.6.3.5 Public DECEMBER 2009
Protection ID v6.3.5 – 2009.12.24
hello folks!
we are proud to present you the next and most up2date version of protection id.
it was about time to bring this to the public, as the last version was released back in march.
during development of this version we ported it over to MASM v10,
using the latest compiler & linker available at the moment.
this version of pid features highly optimized scanning routines, resulting in very fast detections
i.e. a 2 GB setup.exe in processed in less then 1 second (smart mode kicks in).
we tweaked nearly all scans to benefit from our new procs.
对某安全检测软件的分析
PEID v0.95 汉化版
猛击此处下载英文版 8) 修正了一下添加插件后界面显示混乱的问题~
PEiD detects most common packers, cryptors and compilers for PE files. It can currently detect more than 600 different signatures in PE files.
PEiD is special in some aspects when compared to other identifiers already out there!
Win32/AutoRun.Agent.NZ 蠕虫感染文件的简单分析和修复
最近几天上qq总是发现nod32 蹦出个什么发现“Win32/AutoRun.Agent.NZ 蠕虫”这么个东西的提示,刚开始还以为是浏览网页留下的也没在意,今天运行其他软件的时候也发现了这么个东东才知道情况不是自己想的那么简单了。找到被感染的程序和没有感染的做了下比较发现没什么大的差距,很明显不是捆绑了,那就是添加了新代码了,用Peid查看发现程序增加了一个区段,如下图:
并且修改程序入口点为增加代码的起始位置,于是每次运行程序都会先释放病毒文件然后运行,这就是为什么每次上qq都会有病毒提示了。
魔兽显血改键工具 【去主页修改版】
昨天在一个朋友那里看到这么个东西,但是要修改主页,于是用od跟了下,吧设置主页的代码给ko了。大家还是支持原版吧,毕竟写个软件不容易,这里贴出分析代码。需要的可以从下面下载~
Clide2000 破文生成器V1.3.2
今天才发现有这么个东东,看来自己真的火星了,猛击此处下载程序!
与其他同类工具的一个主要区别是,增加了临时保存的功能,因为我发现许多文章都不是一次直接完成,需要以后继续编辑.
MEW 11 1.2 -> NorthFox/HCC 脱壳脚本
//////////////////////////////////////////////////
// FileName : MEW 11 V1.0-V1.2.osc
// Comment : MEW 11 V1.0-V1.2 OEP Find
// Environment : WinXP SP2,OllyDbg V1.10,OllyScript V0.92
// Author : fly
// WebSite : http://www.unpack.cn
// Date : 2005-10-03 20:30
//////////////////////////////////////////////////
#log
MSGYN "Plz Clear All BreakPoints And Set Debugging Option Ignore All Excepions Options !"
cmp $RESULT, 0
je TryAgain
//GameStart――――――――――――――――――――――――――――――――
sti
find eip, #C30000#
cmp $RESULT, 0
je NoFind
eob Break
bp $RESULT
log $RESULT
esto
GoOn:
esto
Break:
cmp eip,$RESULT
jne GoOn
bc $RESULT
sto
//GameOver――――――――――――――――――――――――――――――――
log eip
cmt eip, "This is the OEP! Found By: fly"
MSG "Just : OEP ! Dump and Fix IAT. Good Luck "
ret
NoFind:
MSG "Error! Maybe It's not MEW 11 V1.0-V1.2 ! "
ret
TryAgain:
MSG " Please Try Again ! "
ret