<![CDATA[Messages posted by "van7hu"]]> /hvaonline/posts/listByUser/223683.html JForum - http://www.jforum.net Cần gợi ý về viết module tích hợp snort và iptables /hvaonline/posts/preList/45832/281656.html#281656 /hvaonline/posts/preList/45832/281656.html#281656 GMT Windows thư mục(folder) có cấu trúc như thế nào? /hvaonline/posts/preList/45811/281579.html#281579 /hvaonline/posts/preList/45811/281579.html#281579 GMT Cái gì đây... /hvaonline/posts/preList/45816/281570.html#281570 /hvaonline/posts/preList/45816/281570.html#281570 GMT Windows thư mục(folder) có cấu trúc như thế nào? /hvaonline/posts/preList/45811/281527.html#281527 /hvaonline/posts/preList/45811/281527.html#281527 GMT xin giúp đỡ về virtualbox /hvaonline/posts/preList/45793/281443.html#281443 /hvaonline/posts/preList/45793/281443.html#281443 GMT Cần tìm hacker giúp đỡ phá web lừa đảo /hvaonline/posts/preList/45787/281442.html#281442 /hvaonline/posts/preList/45787/281442.html#281442 GMT cách thức quản lý bộ nhớ ram /hvaonline/posts/preList/45358/281362.html#281362 /hvaonline/posts/preList/45358/281362.html#281362 GMT ghi log giá trị của EIP khi chương trình được thực thi? /hvaonline/posts/preList/45751/281333.html#281333 /hvaonline/posts/preList/45751/281333.html#281333 GMT ghi log giá trị của EIP khi chương trình được thực thi? /hvaonline/posts/preList/45751/281328.html#281328 /hvaonline/posts/preList/45751/281328.html#281328 GMT hỏi cách phân tích 1 exploit /hvaonline/posts/preList/45771/281303.html#281303 /hvaonline/posts/preList/45771/281303.html#281303 GMT Tổng hợp các tài liệu hay nhất về Công nghệ thông tin /hvaonline/posts/preList/45765/281302.html#281302 /hvaonline/posts/preList/45765/281302.html#281302 GMT ghi log giá trị của EIP khi chương trình được thực thi? /hvaonline/posts/preList/45751/281280.html#281280 /hvaonline/posts/preList/45751/281280.html#281280 GMT ghi log giá trị của EIP khi chương trình được thực thi? /hvaonline/posts/preList/45751/281249.html#281249 /hvaonline/posts/preList/45751/281249.html#281249 GMT Debugging tools có thể khiến cho các ứng dụng load sai địa chỉ? /hvaonline/posts/preList/45750/281244.html#281244 /hvaonline/posts/preList/45750/281244.html#281244 GMT góp ý về việc share tool hacking /hvaonline/posts/preList/45711/281208.html#281208 /hvaonline/posts/preList/45711/281208.html#281208 GMT Xin được hướng dẫn viết một phần mềm antivirus. /hvaonline/posts/preList/45620/281110.html#281110 /hvaonline/posts/preList/45620/281110.html#281110 GMT Nén một tập tin. /hvaonline/posts/preList/45730/281109.html#281109 /hvaonline/posts/preList/45730/281109.html#281109 GMT cách thức quản lý bộ nhớ ram /hvaonline/posts/preList/45358/281104.html#281104 /hvaonline/posts/preList/45358/281104.html#281104 GMT cách thức quản lý bộ nhớ ram /hvaonline/posts/preList/45358/281093.html#281093 /hvaonline/posts/preList/45358/281093.html#281093 GMT Xin hướng dẫn crack và dịch ngược code tool này /hvaonline/posts/preList/45668/281092.html#281092 /hvaonline/posts/preList/45668/281092.html#281092 GMT Mỗi ngày một cuốn sách /hvaonline/posts/preList/45622/281091.html#281091 /hvaonline/posts/preList/45622/281091.html#281091 GMT E có down cái Anti-Trojan Shield về install và run nhưng k chạy được /hvaonline/posts/preList/45474/280656.html#280656 /hvaonline/posts/preList/45474/280656.html#280656 GMT Mỗi ngày một cuốn sách /hvaonline/posts/preList/45622/280593.html#280593 /hvaonline/posts/preList/45622/280593.html#280593 GMT Windows NT Device Driver Development, ai có link cho mình xin ebook. /hvaonline/posts/preList/45619/280573.html#280573 /hvaonline/posts/preList/45619/280573.html#280573 GMT IDA pro, 0x1E thay cho 0 trong unicode string /hvaonline/posts/preList/45615/280539.html#280539 /hvaonline/posts/preList/45615/280539.html#280539 GMT IDA pro, 0x1E thay cho 0 trong unicode string Code:
.rdata:00551100 unk_551100      db  4Dh ; M             ; DATA XREF: .rdata:0054FF04o
.rdata:00551101                 db    0
.rdata:00551102                 db 0E1h ; ß
.rdata:00551103                 db    0
.rdata:00551104                 db  79h ; y
.rdata:00551105                 db    0
.rdata:00551106                 db  20h
.rdata:00551107                 db    0
.rdata:00551108                 db  74h ; t
.rdata:00551109                 db    0
.rdata:0055110A                 db 0EDh ; f
.rdata:0055110B                 db    0
.rdata:0055110C                 db  6Eh ; n
.rdata:0055110D                 db    0
.rdata:0055110E                 db  68h ; h
.rdata:0055110F                 db    0
.rdata:00551110                 db  20h
.rdata:00551111                 db    0
.rdata:00551112                 db  63h ; c
.rdata:00551113                 db    0
.rdata:00551114                 db 0E7h ; t
.rdata:00551115                 db  1Eh
.rdata:00551116                 db  61h ; a
.rdata:00551117                 db    0
.rdata:00551118                 db  20h
.rdata:00551119                 db    0
.rdata:0055111A                 db  62h ; b
.rdata:0055111B                 db    0
.rdata:0055111C                 db 0A1h ; í
.rdata:0055111D                 db  1Eh
.rdata:0055111E                 db  6Eh ; n
.rdata:0055111F                 db    0
.rdata:00551120                 db  20h
.rdata:00551121                 db    0
.rdata:00551122                 db  11h
.rdata:00551123                 db    1
.rdata:00551124                 db 0E3h ; p
.rdata:00551125                 db    0
.rdata:00551126                 db  20h
.rdata:00551127                 db    0
.rdata:00551128                 db  11h
.rdata:00551129                 db    1
.rdata:0055112A                 db 0B0h ; ¦
.rdata:0055112B                 db    1
.rdata:0055112C                 db 0E3h ; p
.rdata:0055112D                 db  1Eh
.rdata:0055112E                 db  63h ; c
.rdata:0055112F                 db    0
.rdata:00551130                 db  20h
.rdata:00551131                 db    0
.rdata:00551132                 db  63h ; c
.rdata:00551133                 db    0
.rdata:00551134                 db 0E0h ; a
.rdata:00551135                 db    0
.rdata:00551136                 db  69h ; i
.rdata:00551137                 db    0
.rdata:00551138                 db  20h
.rdata:00551139                 db    0
.rdata:0055113A                 db  73h ; s
.rdata:0055113B                 db    0
.rdata:0055113C                 db 0B5h ; ¦
.rdata:0055113D                 db  1Eh
.rdata:0055113E                 db  6Eh ; n
.rdata:0055113F                 db    0
.rdata:00551140                 db  20h
.rdata:00551141                 db    0
nếu mình define "unk_551100" thành Strings->Unicode, sẽ chỉ được kết quả như sau: Code:
.rdata:00551100 aMayTbnhC:                              ; DATA XREF: .rdata:0054FF04o
.rdata:00551100                 unicode 0, <Máy tính c>
.rdata:00551114                 db 0E7h ; t
.rdata:00551115                 db  1Eh
.rdata:00551116                 db  61h ; a
.rdata:00551117                 db    0
.rdata:00551118                 db  20h
.rdata:00551119                 db    0
.rdata:0055111A                 db  62h ; b
.rdata:0055111B                 db    0
.rdata:0055111C                 db 0A1h ; í
.rdata:0055111D                 db  1Eh
.rdata:0055111E                 db  6Eh ; n
.rdata:0055111F                 db    0
.rdata:00551120                 db  20h
.rdata:00551121                 db    0
rõ ràng vấn đề nằm ở chỗ, 0x1E, cái này mình không hiểu cho lắm, về Unicode mình quá mù mờ. Có anh chị em nào nắm được, cho mình hỏi 0x1E là gì? và làm sao giải quyết nó cho đúng trong IDA?]]>
/hvaonline/posts/preList/45615/280533.html#280533 /hvaonline/posts/preList/45615/280533.html#280533 GMT
Xâm nhập wordpress đã thay đổi tên folder wp-content, wp-login ... /hvaonline/posts/preList/45414/279508.html#279508 /hvaonline/posts/preList/45414/279508.html#279508 GMT Xin tài liệu về chống dịch ngược mã nguồn

chuonghcm wrote:

kienmanowar wrote:
Thầy hướng dẫn nói mà không đưa ra từ khóa gợi ý để phục vụ tìm kiếm à :D.  
Cuối cùng thì củng tìm được roài. tui nghỉ chắc bạn đã biết nó là gì rùi phải không? :P :P Hiện tại tui đã tìm được vài cuốn sách về chuyên đề đó. Phần lớn các kỹ thuật trong đó nêu mang tính chất chuyên sâu về lập trình. Bạn đã từng tìm hiểu vấn đề này chưa vậy? Các bạn có thể tìm thấy tài liệu trên Google thông qua từ khoá Anti-Reverse-Engineering hoặc anti unpack 
bác kienmanowar là siêu cao thủ bạn ạ.]]>
/hvaonline/posts/preList/45378/279432.html#279432 /hvaonline/posts/preList/45378/279432.html#279432 GMT
Xin tài liệu về chống dịch ngược mã nguồn /hvaonline/posts/preList/45378/279358.html#279358 /hvaonline/posts/preList/45378/279358.html#279358 GMT hỏi về các kĩ thuật được đăng trong hva /hvaonline/posts/preList/45324/279336.html#279336 /hvaonline/posts/preList/45324/279336.html#279336 GMT