<?xml version="1.0" encoding="gbk"?>
<rss version="2.0">
<channel>
 <title><![CDATA[DebugMan - 第8个男人]]></title>
 <link><![CDATA[http://www.debugman.com]]></link>
 <description><![CDATA[Latest 20 article of all forums]]></description>
 <copyright><![CDATA[Copyright(C) DebugMan - 第8个男人]]></copyright>
 <generator><![CDATA[PHPWind BLOG by PHPWind Studio]]></generator>
 <lastBuildDate><![CDATA[Wed, 20 Aug 2008 19:36:39 -0700]]></lastBuildDate>
  <image>
 <url><![CDATA[image/rss.gif]]></url>
 <title><![CDATA[PHPWind Board]]></title>
 <link><![CDATA[http://www.debugman.com]]></link>
 <description><![CDATA[DebugMan - 第8个男人]]></description>
  </image>
<item>
 <title><![CDATA[关于隐藏进程检测两种方法的问题.]]></title>
 <description><![CDATA[方法一:用ExEnumHandleTable
但是我发现我的EnumHandleCallback回调函数根本不调用,代码如一

[code]NTSTATUS DriverEntry(
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;&nbsp; IN PDRIVER_OBJECT DriverObject,
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;&nbsp ..]]></description>
 <link><![CDATA[http://www.debugman.com/read.php?tid=1885]]></link>
 <author><![CDATA[lin0x]]></author>
 <category><![CDATA[程序设计]]></category>
 <pubdate><![CDATA[Wed, 20 Aug 2008 18:44:47 -0700]]></pubdate>
</item>
<item>
 <title><![CDATA[WRK实验环境设置]]></title>
 <description><![CDATA[有些同学好像遇到了麻烦，找个图解的
其实也没有什么，读读源码里的readme 就知道了
注意两点 
1 编译时设置好路径，把它本身的工具设到环境变量里去，然后直接编译就行了
2.关于hal 的替换。
你要是不知道是哪个，你自己把你虚拟机里的hal 拿出来，然后用findstr&nbsp; &quot;pdb&quot;&nbsp; hal.dll 找到编译时的具体对 ..]]></description>
 <link><![CDATA[http://www.debugman.com/read.php?tid=1715]]></link>
 <author><![CDATA[throb]]></author>
 <category><![CDATA[软件调试 & 逆向]]></category>
 <pubdate><![CDATA[Sun, 13 Jul 2008 06:43:08 -0700]]></pubdate>
</item>
<item>
 <title><![CDATA[如何卸载已经加载的驱动？]]></title>
 <description><![CDATA[移动硬盘一插入，就加载了一个叫sfilterxp.sys的驱动。

它好像过滤了所有访问这个盘的操作，
winhex界面弹不出来，一拔出移动硬盘就弹出来了；
其他硬盘工具软件也都是这样。

看来我必须把这个驱动摘了，再看看移动硬盘的引导区是不是
被改动了。不摘sys没法访问这个盘。

请教高手]]></description>
 <link><![CDATA[http://www.debugman.com/read.php?tid=1877]]></link>
 <author><![CDATA[winproxy]]></author>
 <category><![CDATA[软件调试 & 逆向]]></category>
 <pubdate><![CDATA[Tue, 19 Aug 2008 09:31:36 -0700]]></pubdate>
</item>
<item>
 <title><![CDATA[一份不错的WinDbg命令使用表]]></title>
 <description><![CDATA[Common WinDbg Commands (Thematically Grouped)

By Robert Kuster, November 2007. All rights reserved.
[url]www.software.rkuster.com[/url]
1) Built-in help commands 9) Exceptions, events, and crash analysis 17) Information about variables
2) General WinDbg&#39;s commands (clear
screen, ..)
10) Loade ..]]></description>
 <link><![CDATA[http://www.debugman.com/read.php?tid=974]]></link>
 <author><![CDATA[执着我一生]]></author>
 <category><![CDATA[软件调试 & 逆向]]></category>
 <pubdate><![CDATA[Sat, 23 Feb 2008 00:12:40 -0800]]></pubdate>
</item>
<item>
 <title><![CDATA[很爽很强大——一个嫖客的自白！！！]]></title>
 <description><![CDATA[]]></description>
 <link><![CDATA[http://www.debugman.com/read.php?tid=1121]]></link>
 <author><![CDATA[春熙路刀客]]></author>
 <category><![CDATA[水上乐园]]></category>
 <pubdate><![CDATA[Thu, 03 Apr 2008 01:14:28 -0700]]></pubdate>
</item>
<item>
 <title><![CDATA[发个不错的MM照片]]></title>
 <description><![CDATA[个人认为非常不错，我喜欢的类型[s:41]]]></description>
 <link><![CDATA[http://www.debugman.com/read.php?tid=1554]]></link>
 <author><![CDATA[HSQ]]></author>
 <category><![CDATA[御用贴图]]></category>
 <pubdate><![CDATA[Mon, 16 Jun 2008 17:04:18 -0700]]></pubdate>
</item>
<item>
 <title><![CDATA[2008 Delphi 调查]]></title>
 <description><![CDATA[您的宝贵意见将有助于指导未来的Delphi开发

[url]http://video.codegear.com/survey/2008DelphiSurvey_SimplifiedChinese.html[/url]]]></description>
 <link><![CDATA[http://www.debugman.com/read.php?tid=1204]]></link>
 <author><![CDATA[春熙路刀客]]></author>
 <category><![CDATA[程序设计]]></category>
 <pubdate><![CDATA[Sun, 27 Apr 2008 06:40:20 -0700]]></pubdate>
</item>
<item>
 <title><![CDATA[匆匆，太匆匆~~~]]></title>
 <description><![CDATA[满足下某些人~~]]></description>
 <link><![CDATA[http://www.debugman.com/read.php?tid=1884]]></link>
 <author><![CDATA[yykingking1]]></author>
 <category><![CDATA[御用贴图]]></category>
 <pubdate><![CDATA[Wed, 20 Aug 2008 02:49:33 -0700]]></pubdate>
</item>
<item>
 <title><![CDATA[哪个大人放个Win XP Checked Build安装盘上来,感激不尽!]]></title>
 <description><![CDATA[如题，google了一下，这个比较难找，哪位高人有，不妨分享一下，谢谢啦！]]></description>
 <link><![CDATA[http://www.debugman.com/read.php?tid=1873]]></link>
 <author><![CDATA[xdev]]></author>
 <category><![CDATA[软件调试 & 逆向]]></category>
 <pubdate><![CDATA[Mon, 18 Aug 2008 11:53:06 -0700]]></pubdate>
</item>
<item>
 <title><![CDATA[SSDT UnHook For C-翻译女王的代码]]></title>
 <description><![CDATA[SSDT UnHook For C-翻译女王的代码，百分之80%的相似度，
[code]
#include &lt;ntddk.h&gt;
#include &quot;PE.h&quot;

typedef struct _tagSSDT {
&nbsp; &nbsp; PVOID pvSSDTBase;
&nbsp; &nbsp; PVOID pvServiceCounterTable;
&nbsp; &nbsp; ULONG ulNumberOfServices;
&nbsp; &nbsp; PVOID pvParamTableBase;
} SSDT ..]]></description>
 <link><![CDATA[http://www.debugman.com/read.php?tid=1254]]></link>
 <author><![CDATA[sking]]></author>
 <category><![CDATA[程序设计]]></category>
 <pubdate><![CDATA[Tue, 06 May 2008 10:29:26 -0700]]></pubdate>
</item>
<item>
 <title><![CDATA[驱动级按键模拟]]></title>
 <description><![CDATA[发点代码，希望得点声望~
我声望太少了，下你们的附件都不让~
嘿嘿~]]></description>
 <link><![CDATA[http://www.debugman.com/read.php?tid=1824]]></link>
 <author><![CDATA[MengXP]]></author>
 <category><![CDATA[程序设计]]></category>
 <pubdate><![CDATA[Thu, 07 Aug 2008 08:31:11 -0700]]></pubdate>
</item>
<item>
 <title><![CDATA[我也发一个键盘及鼠标模拟的]]></title>
 <description><![CDATA[两年前刚学驱动做的,大牛们勿笑]]></description>
 <link><![CDATA[http://www.debugman.com/read.php?tid=1874]]></link>
 <author><![CDATA[zaley]]></author>
 <category><![CDATA[程序设计]]></category>
 <pubdate><![CDATA[Mon, 18 Aug 2008 17:31:59 -0700]]></pubdate>
</item>
<item>
 <title><![CDATA[Ａ片是如何拍出来的？采访德国Ａ片厂 &nbsp; // /*十八岁以下勿进]]></title>
 <description><![CDATA[]]></description>
 <link><![CDATA[http://www.debugman.com/read.php?tid=156]]></link>
 <author><![CDATA[xIkUg]]></author>
 <category><![CDATA[水上乐园]]></category>
 <pubdate><![CDATA[Sun, 14 May 2006 05:16:37 -0700]]></pubdate>
</item>
<item>
 <title><![CDATA[新人报道帖！]]></title>
 <description><![CDATA[新人报道帖！]]></description>
 <link><![CDATA[http://www.debugman.com/read.php?tid=1879]]></link>
 <author><![CDATA[qinaidev]]></author>
 <category><![CDATA[代码逆向小组]]></category>
 <pubdate><![CDATA[Tue, 19 Aug 2008 19:28:03 -0700]]></pubdate>
</item>
<item>
 <title><![CDATA[如何锁定分页内存?]]></title>
 <description><![CDATA[如果要去 hook 一个处在分页内存中的函数, 应该怎么办呢?

直接改写? 我亲眼见过一个转储, hook 函数时五个字节只修改了四个.

cli? 多核处理器怎么办?

Raise Irql? 要是页面 swapped out 了怎么办?

-

于是出现了一个问题: 怎么样锁定分页内存?

在 MSDN 中查到了这样一个函数: MmLockPagableCodeSection, 但是这个 &# ..]]></description>
 <link><![CDATA[http://www.debugman.com/read.php?tid=1876]]></link>
 <author><![CDATA[iceboy]]></author>
 <category><![CDATA[程序设计]]></category>
 <pubdate><![CDATA[Tue, 19 Aug 2008 07:40:12 -0700]]></pubdate>
</item>
<item>
 <title><![CDATA[APSoft.IRPTrace.v1.00.007.Incl.Keygen-SSG]]></title>
 <description><![CDATA[一款I/O设备诊断工具，IRPTrace可以监控发往Windows NT/2000/XP的I/O请求包（IRP），通过对IRP信息的分析可以即时的远程诊断和调试设备。
IrpTrace is a tool that watches I/O request packages (IRP) sent to kernel-mode driver(s) of Windows NT 4.0, Windows 2000 or Windows XP. Information about IRP requests ca ..]]></description>
 <link><![CDATA[http://www.debugman.com/read.php?tid=683]]></link>
 <author><![CDATA[macro913]]></author>
 <category><![CDATA[工具下载]]></category>
 <pubdate><![CDATA[Tue, 06 Nov 2007 03:15:18 -0800]]></pubdate>
</item>
<item>
 <title><![CDATA[dircls11小MM （好色者勿入）]]></title>
 <description><![CDATA[小MM：
]]></description>
 <link><![CDATA[http://www.debugman.com/read.php?tid=1399]]></link>
 <author><![CDATA[diyhack]]></author>
 <category><![CDATA[御用贴图]]></category>
 <pubdate><![CDATA[Wed, 28 May 2008 18:46:47 -0700]]></pubdate>
</item>
<item>
 <title><![CDATA[日本A片是怎么拍出来的]]></title>
 <description><![CDATA[]]></description>
 <link><![CDATA[http://www.debugman.com/read.php?tid=155]]></link>
 <author><![CDATA[xIkUg]]></author>
 <category><![CDATA[水上乐园]]></category>
 <pubdate><![CDATA[Sun, 14 May 2006 05:00:03 -0700]]></pubdate>
</item>
<item>
 <title><![CDATA[HideToolz Anti_AntiDebug KernelHook 讨论]]></title>
 <description><![CDATA[&nbsp; &nbsp; &nbsp; &nbsp;  头几天调试一个东东，发现有利用rookit进行保护，包括禁止远程读写，调试等等。后来采用一些手法，过了他的rookit保护（呵呵，全部是在ring3实现的），但是发现能够 attach了，能够远程读写了，但是还是不能调试。其现象是产生的任何调试事件，调试器都不能响应，即便是单步执行，也是一步就 ..]]></description>
 <link><![CDATA[http://www.debugman.com/read.php?tid=1861]]></link>
 <author><![CDATA[stupidass]]></author>
 <category><![CDATA[软件调试 & 逆向]]></category>
 <pubdate><![CDATA[Fri, 15 Aug 2008 01:22:21 -0700]]></pubdate>
</item>
<item>
 <title><![CDATA[楚狂人Windows驱动编程基础教程]]></title>
 <description><![CDATA[本书非常适合熟悉Windows应用编程的读者转向驱动开发。所有的内容都从最基础的编程方法入手。介绍相关的内核API,然后举出示范的例子。这本书只有不到70页，是一本非常精简的小册子。所以它并不直接指导读者开发某种特定类型的驱动程序。而是起到一个入门指导的作用。
作者网名楚狂人。]]></description>
 <link><![CDATA[http://www.debugman.com/read.php?tid=1521]]></link>
 <author><![CDATA[p1b234]]></author>
 <category><![CDATA[软件调试 & 逆向]]></category>
 <pubdate><![CDATA[Tue, 10 Jun 2008 23:06:58 -0700]]></pubdate>
</item>
</channel></rss>