EDN首页   博客首页

1

关于投票
再搞个连环画~~~

http://bbs.21ic.com/club/bbs/list.asp?boardid=11&t=3052573

hotpower 发表于 2008-8-6 00:34 侃单片机 ←返回版面 按此察看该网友的资料 按此把文章加入收藏夹 按此编辑本帖

31楼: 再搞个连环画~~~







点击看大图





哈哈~~~俺喜欢暴力~~~现在俺的古董各地用户还在用~~

它比windows差不到那去~~~

直接写屏,支持鼠标,数据库...总之里面布满了暴力和"色情"~~~

点击看大图

系统分类: 单片机
用户分类: 红色黑客
标签: 无标签
来源: 整理
发表评论 阅读全文(243) | 回复(1)

3

关于投票
关于软件的加密和解密问题
hotpower 发表于 2008-8-3 10:41 侃单片机 ←返回版面 按此察看该网友的资料 按此把文章加入收藏夹 按此编辑本帖

楼主: 关于软件的加密和解密问题

最近菜农被阶级敌人欺负,无奈再举"红色黑客"的义旗...

在PC端的加密方面,人们一直寻求1个固定不变的"介质",并用它做为加密/解密的依据.

常用的有硬盘序列号(非逻辑序列号),网卡号,加密狗等等...

这是因为它们必须通过专用的编程接口来访问,并得到一组不变且每台不同的序列.

它们都不会因为硬盘的格式化而消失.

虽然他们在注册表存放的信息可以被更改,但通过专用的编程接口读出的数据

可以发现何处被更改,以达到保护软件合法的作用.

MCU端也一样,也要寻求一种不变的"介质",像1-Wire系列的激光刻制的全球唯一码, 还有STM32的唯一序列码(还未实践过,不知是否1片1号)

以上是从加密方的硬件配置来分析的,但作为解密方也有对付的良策...

PC端的加密比较困难,这主要是汇编代码是公开的,如同MCU被暴力解密后的汇编代码.

所以我们都应该站在汇编代码公开的基础上来讨论加密和解密问题,任何想依据

MCU芯片不被破解的想法都是徒劳的,也是单相思的~~~

故加密方应具备的"介质"---不变的唯一码(序列码)应该是必要的.

如果没有这些,"整盘/正片"的拷贝即成现实.

所以加密方在具备了"介质"后,还应该施加有关的代码,使其不能达到,"整盘/正片"拷贝的目的.

迫其对汇编代码进行改写(这是加密方不能阻止的~~~,但加密的目的已初步达到)

想通了---付出应该得到回报~~~(解密也是要劳动的~~~)

故施加防范代码就是加密方最需要做到的...

加密的理念有多种,菜农N十年来历来反对分枝判断~~~

可先行的软件大多采用这种分枝判断真伪,这就给解密者留下了突破口~~~

如果无分枝由将如何呢???

菜农一直坚持对输出流进行加密,这样就不会产生分枝.

举例WORD文档文件:

让任何人使用,但非正版用户看到的全是乱码~~~

难道这种理念不更气人码???哈哈~~~

做为解密方,如果不能"整盘/正片"的拷贝,那么他必定知道加密方施加了手段.

他们当然会采用"钩子"等"卑鄙"手段进行拦截,监听,最后直到破解.

所以,PC端加密还是很困难的~~~理论是解密永远加密的胜利者~~~

很无奈,事实就是如此...

在MCU端就相对好些,首先他要暴力破解芯片,从而拿到汇编代码.

然后通过对串行通讯的数据流拦截分析,对操作步骤的实践,对用户说明书的研究,对被控对象的相应动作表现等等...

这样的轮廓足已破解一半的流程...

所以加密方要少使用分枝,字符串,IO地址等敏感语句...

多用函数指针(散转),对字符串进行些简单的处理而不要直读.

IO地址也用指针(51是没办法了~~~PX,PX.x将告诉敌人自己在干什么~~~)


就写到这里吧~~~继续农忙...

总之不要想自己的程序不被破解~~~

说到另一层被破解应该感到"荣幸"~~~这也证明了你的程序的"伟大"~~~


菜农HotPower@126.com   2008.8.3  于菜地
系统分类: 单片机
用户分类: 红色黑客
标签: 无标签
来源: 原创
发表评论 阅读全文(851) | 回复(1)

2

关于投票
感谢huangqi412的"弱智"文章~~~现在网上骗子太多

讨论见:http://bbs.21ic.com/club/bbs/list.asp?boardid=11&t=3052573

文章:   http://bbs.21ic.com/upfiles/img/20079/200791715410380.rar

hotpower 发表于 2008-8-3 09:24 侃单片机 ←返回版面 按此察看该网友的资料 按此把文章加入收藏夹 按此编辑本帖

19楼: 感谢huangqi412的"弱智"文章~~~现在网上骗子太多

哈哈~~~红色黑客可不能受他们的蒙骗~~~

点击看大图


系统分类: 软件开发
用户分类: 红色黑客
标签: 无标签
来源: 整理
发表评论 阅读全文(283) | 回复(1)

1

关于投票
转帖:教你认识常见木马的所有隐藏启动方式
木马的最大的特点之一就是它一定是要和系统一起启动而启动,否则它就完全失去了意义!!!

  方法一:注册表启动项:这个大家可能比较熟悉,请大家注意以下的注册表键值:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runservices

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows   \CurrentVersion\RunHKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
 
  这里只要有“run”敏感字眼的都要仔细

  方法二:利用系统文件

  可以利用的文件有Win.ini ; system.ini ; Autoexec.bat ; Config.sys. 当系统启动的时候,上述这些文件的一些内容是可以随着系统一起加载的,从而可以被木马利用

  用文本方式打开 C:\Windows 下面的system.ini文件 我们会看到

  其它的几个所述文件也是经常被用来利用,从而达到开机启动的目的的

  方法三:系统启动组

  依次点开“开始”------“程序”------“启动”

  WINXP: C:\Documents and Settings\gillispie\[开始]菜单\程序\启动

  WIN98: C:\WINDOWS\Start Menu\Programs\启动

  对应的注册表键值:

  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders

  方法四:利用文件关联:

  例如:正常情况下txt文件的打开方式为Notepad.exe文件,如果一旦中了文件关联类的木马,这样打开一个txt文件,原本应该用Notepad打开该文件的,现在却变成了启动木马程序了。

  解决文件的关联问题有两种方法:

  ①修改注册表:

  如果木马是关联的EXE文件:

  找到键值:

  HKEY_CLASSES_ROOT\exefile\shell\open\command

  HKEY_LOCAL_MACHINE\Software\CLASSES\exefile\shell\open\command

  ②进入控制面版,选择文件夹选项-----------文件类型

  然后点击"高级" 在弹出的菜单中选择“应用程序”

  方法五:利用服务加载

  系统要正常的运行,就少不了一些服务,一些木马通过加载服务来达到随系统启动的目的

  控制面板--------管理工具------服务

  通过 net start 服务名(开启服务)

  net stop 服务名(关闭服务)

系统分类: 软件开发
用户分类: 红色黑客
标签: 无标签
来源: 转贴
发表评论 阅读全文(198) | 回复(0)

1

关于投票
转帖:“黑五类” 黑客最爱挂马的五类网站
“黑五类” 黑客最爱挂马的五类网站  

什么是网页挂马?事实上,黑客在网页中嵌入的一段用于自动下载木马程序的恶意代码或脚本,从而利用该代码或脚本实施木马植入的行为通常就称为“网页挂马”。等用户浏览了被挂马的网页后就会感染木马,从而被黑客控制,被盗取各类帐号密码,如电子银行帐户和密码、游戏帐号和密码、邮箱帐户和密码、QQ/MSN 帐号和密码等;有时还会被强迫安装恶意插件,强迫浏览黑客指定的网站;更有甚者还会使用户电脑成为僵尸主机,被利用攻击其它对象。

 

那么,黑客挂马有什么目的呢?一是为名,一是为利。只不过在如今市场经济时代,大多数黑客进行网页挂马的目的都是后者,获取利益。而要进行网页挂马并获得利益,自然一是要让中招的人越多越好,二是每个中