<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>风过明岚,雁过留痕 &#187; 吸血鬼</title>
	<atom:link href="http://blog.kingse.org/tag/%e5%90%b8%e8%a1%80%e9%ac%bc/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.kingse.org</link>
	<description>杂七杂八,想啥说啥</description>
	<lastBuildDate>Fri, 07 Oct 2011 03:31:51 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>FLASH吸血鬼的工作原理及Anti-vampire的几种思路</title>
		<link>http://blog.kingse.org/2009/05/138.html</link>
		<comments>http://blog.kingse.org/2009/05/138.html#comments</comments>
		<pubDate>Fri, 29 May 2009 07:19:41 +0000</pubDate>
		<dc:creator>coolspace</dc:creator>
				<category><![CDATA[Computer]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[吸血鬼]]></category>
		<category><![CDATA[破解]]></category>

		<guid isPermaLink="false">http://blog.kingse.org/?p=138</guid>
		<description><![CDATA[继续补全之前blog的博文~~ FLASH吸血鬼是众多网友用来从exe可执行文件中提取swf的利器，其直接读取内存，从内存中取出swf文件。 经过分析，发现其原理还是比较简单的。 第一步。通过GetWindowThreadProcessId函数获得进程PID。为以后基本的进程内存搜索奠定基础。 第二步。通过OpenProcess打开前面获得的pid的进程对象。 第三步。通过VirtualQueryEx函数和ReadProcessMemory函数遍历进程的内存，在内存中搜索swf文件的文件头“CWS”和“FWS”。如果搜索到，则进行解密，并输出swf文件。 Anti-vampire的启示: 1、阻止吸血鬼得到窗口句柄 2、阻止吸血鬼打开程序内存 3、使swf文件不完整的存在于程序内存中 其中第一种实现后用起来很怪异，第二种强度凑合，但是如果吸血鬼采取一定的跟进措施，很容易搞定，第三种就目前来说，算是比较有效的。]]></description>
		<wfw:commentRss>http://blog.kingse.org/2009/05/138.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

