搜索
查看
编辑修改
首页
UNITY
NODEJS
PYTHON
AI
GIT
PHP
GO
CEF3
JAVA
HTML
CSS
搜索
Gausst松鼠会
这个屌丝很懒,什么也没留下!
关注作者
热门标签
jquery
HTML
CSS
PHP
ASP
PYTHON
GO
AI
C
C++
C#
PHOTOSHOP
UNITY
iOS
android
vue
xml
爬虫
SEO
LINUX
WINDOWS
JAVA
MFC
CEF3
CAD
NODEJS
GIT
Pyppeteer
article
热门文章
1
Linux基础命令- echo_echo替换文件内容
2
Vue中 ,vue-resource 设置请求超时(timeout)后,做出对应响应_vue-resource.esm.超时
3
csdn专用必杀技----谷歌浏览器插件_csdn谷歌插件
4
SASS的介绍和应用示例入门_sass应用实例
5
天池龙珠SQL训练营日常 task3 打卡_10-1 创建视图,包含拥有属性值个数大于1的商品信息 分数 10 作者 冰冰 单位 广东
6
前端进阶 | 如何写好JS(含实例+完整代码)_前端代码编写方法
7
JSON parse error: Cannot deserialize value of type `java.time.LocalDateTime` from String异常的正确处理方法,嘿嘿
8
测试老鸟6年面试心得:四种公司、四种问题_陕六建入职测评过不了
9
js如何实现整除_auto js 怎么表示整除
10
面试题收集(五)_一万个人抢 100 个红包,如何实现(不用队列),如何保证 2 个人不能抢 到同一个红包,
当前位置:
article
> 正文
关于0day的解释
作者:Gausst松鼠会 | 2024-05-26 00:10:34
赞
踩
0day
引言:
最近IE7出现的著名的XML解析溢出漏洞,危害很大,涉及范围很广,影响很坏,而且没有迅速推出补丁。
还好我一直用Firefox。
看到许多网站上报道此漏洞的时候,较多的提到0day这个词汇,就上网找了找,打到一篇好文章,不错,转载一下,相信会对网友有所帮助。
0day的定义:
0day在网络安全界通常是指没有补丁的漏洞利用程序
.提供该利用程序的人通常是该漏洞的首发者或是第一个公开该漏洞利用细节的人。
网络安全意思上的0day就是指一些没有公布补丁的漏洞,或者是还没有被漏洞发现者公布出来的漏洞利用工具,由于这种漏洞的利用程序对网络安全都具有巨大威胁,因此0day也成为黑客的最爱。
目前国内0day的地下交易已经比较成熟.对0day有需求的包括大型的网络安全公司比如iDefence,职业黑客.提供0day的一般都是漏洞研究爱好者或是比较松散的网络安全组织,可以参考国外的0day研究网站。
0day泛指所有在官方发布该作品之前或者当天,主要涵盖了影视、软件、游戏、音乐、资料等方面,由一些特别小组非法发布的数码内容。基本上每个0day发布作品中都包含了说明该发布作品的NFO文件,该文件主要包括发布小组的信息、发布作品的信息、破解信息等。
0day其实就是Warez的一种传播形式,0day不是说那些破解专家不到1天就“搞定”某个软件,而是说他在最短的时间内迅速地“解锁”,并在网上发布。0day的真正意思是“即时发布”(尽管不是真的当天发布),大家可以把它看作是一种精神。
0day是一种自发的网络运动而已,Warez是对破解的泛称;如果有人说他属于0day组 织,并不是说他真的在一个叫做0day的破解组织里干活,其真正涵义是他属于某个破解组织,而这个组织经常向0day发布作品。很多人说0day是一个邪 恶的组织,其实他们只是将自己的破解作品以0day的发行形式发布,分享给全世界的人。
0day的主要目的是交换,完全是非商业化、非盈利、志愿的行为。如果有人将0day的东西拿去做成盗版光盘,那么与0day的本意无关。
0day是会把各种游戏、应用软件等东西分类破解以后,把破解软件进行打包,做一个硬盘版的整 合“套装”流通的。《WAREZ无形帝国》里面说:“0day所发行的硬盘版要求2.8兆×65,即不能超过65个破解文件”——这是很久之前的规矩了, 而且只是大家约定俗成的规则,实际中并不一定这样。目前做打包软件RIP或者游戏硬盘版的时候,尽可能小的原则还是延续下来,但不一定是硬盘版要求2.8 兆,否则破解家们都没法干活了——谁让现在的软件、游戏都这样大?2.8兆的空间根本包容不了。
0day的主要发布类型:
基于发行形式
ISO
某些软件为了保留原汁原味,就将原版光碟做成ISO、Bin文件,然后用WinRAR分卷压缩后,加上nfo说明档发行。碰到有加密的光碟,也会选择CloneCD等格式来发布。Nero、BlindWrite等其它烧录软件的镜像档较少见,但也有。
在国内一般叫做光盘版
RIP
专门制作RIP的游戏小组会将游戏以RIP的形式发布。所谓RIP就是把游戏能去掉的都去掉, 以达到最小的尺寸(前提是符合标准的RIP规则——Standard RIP Rules,简称SRR),对游戏数据进行压缩、分卷、每个分卷还要用ZIP打包、再加上NFO、发布。
RIP在国内一般叫做“硬盘版”
crack&keygen
这些主要是针对共享软件,因为软件本身比较容易找到,因而注册就是最重要的事情。破解补丁与注册机是最考验cracker的东西了,原则上能写出完美注册机的是最好情况,不行的话,就要用破解补丁了。
基于发行内容
软件
0day软件通常是一些程序或者工具,包含了破解、注册机或者使用该软件所需的序列号、以及最 关键的程序本身。0day软件一般发布于FTP上,按照日期来进行排列,一天之中基本上会有不同小组来发布上百种软件。每个发布都会采用分卷压缩的方式来 发布,这样如果在下载过程中出现错误则不需要重新下载全部文件,仅仅是出现错误的文件重新下载。压缩包命名采用严格的8.3格式。
发布格式一般为:
程序名称.版本.适用平台.破解方式-发布小组
添加上目录结构则为:
0day/发布日期(一般为MM/DD格式)/程序名称.版本.适用平台.破解方式-发布小组/
游戏
这样也不用说了吧,就是新鲜热辣的游戏。包括前一阵子最热门的“极品飞车-热力追击2”、“FIFA2003”等。TT的感觉是RIP的游戏越来越少了,ISO版越来越多,可能和大家的带宽增长有关系吧。
电影
0day电影是什么?简单化的说,就是release group(发布群)将自己手里的dvd或者其他的电影源盘,做成方便网络流通的一种形式,为大家提供共享。如今我们所说的0day电影,一般分为了两 种。一种是纯粹原创性质的,即从寻找片源到制作发布,不经过任何市场的因素。完全独立完成。不要惊讶,也许这些人手里,在电影尚未首映之前,已经拥有了“ 正版”的DVD影片。而另一种,则是从市场上购买DVD碟,进行破解和复制、传播。为了保护版权,在DVD的制作中,包含了一种叫做 DVD CSS的加密技术,正是因为这样一个技术,使得一般人无法对DVD进行直接的复制,如果你要分享——把碟借给你的朋友吧。但是,为了破除DVD厂商的这种 保护,挪威有一名叫做john Johnansen的天才少年,在他15岁的时候编制了DeCSS,用来破解DVD CSS的保护。使得利用家用电脑对DVD碟片进行直接复制成为可能。
也许有的人看到这里会问:为什么有的人在电影发布之前就已经拥有了“正版”影片。这就不得不提 到0day组织的构成。一个完整的0day单体组织称为topsite,领导者为OP。topsite由IRC(一种聊天程序)和FTP(一种网络传输方 式)组成,IRC负责交流,FTP负责发布作品。进入IRC需要极严格的审查程序,包括对申请者的技术、资源甚至是人品,而FTP的限制更加严格,甚至只 能在限定的IP地址段内才能登录。一个 topsite包含了若干个group(团队,简称grp),首领为admin,grp是0day作品的直接制造者,他们制作的“产品”最终汇总到 topsite中进行统一发布。在每个topsite中,又有详细的分工,以0day电影为例:负责提供原材料的supplier,负责制作的 ripper,负责在站点间传输的race等等。在提供给topsite发布之前,会有人专门负责nuke(对制作的0day影片质量进行审核)。
Supplier,这是一个对0day电影来说至关重要的人物,特别是原创性的0day电影。 他的身份很可能是电影院的一个放映员、老板,也可能是电影局审查员,甚至,是电影公司的内部成员。与盗版商所接触的“内线”不同,这些人提供片源,并不出 于某种利益上的企图,他们所希望的只是:分享。如果一个topsite的名声大到了足够的显赫,甚至会有人主动和他们联系,提供片源。而更多的时候,则要 看机缘巧合——没准你身边某个好朋友就是这样一个能在第一时间接触到最新电影并把它弄出来的人。那么恭喜你,你将在圈内大大地火一把,因为你甚至能在电影 还没公映之前就已经制作完成了0day电影拷贝。不过,即使能够制作完成,也不会提前发布出去,这一时间仅限于内部交流。在几年前,有一个名为CFB的 grp将暴雪公司的一个游戏软件在公开发售前一个多月就以破解的形式发布了出去,结果给整个0day组织带来了灭顶之灾——在暴雪公司的强烈抗议下,整个 欧洲有近1/3的0day组织被FBI、各国警察及国家安全机构联合扫荡、关闭。数十个计算机精英被抓入大牢。
一部0day电影一般会分为以下几个步骤发布:第一时间发布的是TS版,也就是俗称的偷拍版、 枪版。这是直接用摄录机在电影院里对荧幕翻拍得到的产品。然后是TC版也就是胶片版——通过在电影院播放的胶片直接扫描得到的影片。接下来就是已经接近市 面上销售的DVD质量的SCR版,也就是电影厂商提供给电影评审委员会所看的片子。实际上,这一版本往往在电影首映之前已经制作完成,但是为了自身保 护,grp会“循序渐进”地等到适合的时机才发布。最后,则是市面同步的 retail dvd版本。不过,一般retail dvd都会压缩制作成rip,一种容量更小,便于流通,但是播放质量损失不大的格式。一部电影,一般会按照时间长短压缩成容量在700M左右1-3部分 ——700M正好是一张CD碟的容量。不过这种格式只能在电脑上播放,不能刻录成DVD碟片。盗版商所采用的则是DVDR,将破解好的DVD,做成一个 Image文件形式在网络上流传,下载后直接刻录就能得到DVD电影碟片。
声明:
本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:
https://www.wpsshop.cn/w/Gausst松鼠会/article/detail/624276
推荐阅读
article
SQLSTATE
[42000]: Syntax err
or
or
access
violation
:...
laravel报错:Illuminate\Database\QueryException :
SQLSTATE
[4200...
赞
踩
article
【
PyTorch
】
torch
-
geometric
安装
_
安装
torch
-
geometric
...
任务简介:由于
torch
-
geometric
的
安装
需要一定的依赖,所以直接 pip install
torch
_ge...
赞
踩
article
Python
中
的
logging
模块_
python
logging
模块...
logging
是
Python
中常见
的
日志工具,能够把一次运行
的
关键信息记录成日志,以便debug。为了让读者更快掌握这个...
赞
踩
article
MySQL
分区
操作详解...
分区
表是一个独立的逻辑表,但是底层由多个物理子表组成。对
分区
表的请求,都会通过句柄对象转化成对存储引擎的接口调用。所以分...
赞
踩
article
区块
链中台
详解(
Fabric
)_
fabric
案例...
任何想要篡改记录的人,都必须修改每一个节点的记录,在节点足够多的情况下,这种篡改是无法实现的,这就是
区块
链防篡改的奥秘。...
赞
踩
article
NL
P
中
P
,
R
,
F1
,
acc
含义以及怎么求_p
r
f1...
在NL
P
中
P
,
R
,
F1
,
acc
的含义一、什么是T
P
/FN/F
P
/TN二、
P
(
P
r
ecision)精确率三、R(Recal...
赞
踩
article
mysql
的
分区
和
索引
详解_
Mysql
分区
和
索引
记录...
分区
前提:当数据量达到800w的时候,用create_date进行设置
索引
查询,也需要花费5s以上,所以还得进行
分区
操作...
赞
踩
article
AI人必看!89页全网最全清华
知识
图谱
报告
(
附
PDF
)
...
来源:智东西
知识
图谱
(
Knowledge Graph
)
是人工智能的重要分支技术,它在2012年由谷歌提出,成为建立大规模...
赞
踩
article
ROS
从入门到精通
2
-4:
Rviz
插件
制作案例(以多点导航
插件
为例)
_
rviz
二次开发
...
Rviz
是一种支持扩展的视图工具,可以使用
插件
机制来扩展丰富的功能,进行
二次开发
。本文主要介绍如何为
Rviz
定制
插件
,使...
赞
踩
article
算法
入门知识_
c
获得第
8
个
位置
后
的
字节
...
初学
算法
竞赛/
算法
面试
的
基础知识_
c
获得第
8
个
位置
后
的
字节
c
获得第
8
个
位置
后
的
字节
...
赞
踩
article
MySQL
laravel
,
MySQL
错误:SQLSTATE[42000]: Syntax erro...
解决办法: 1 修改
MySQL
配置文件sql_mode=""2 发现
laravel
依然报错是因为
laravel
my...
赞
踩
article
自学之
Python
常用
库——
logging
_
python
常用
库
logging
...
logging
库日志级别(默认的级别是warning) 级别 级别数值 使用时机 ...
赞
踩
article
Excel
公式 +
VBA
小程序--获取
单元格
里面出现多少个
字符
(也就是统计
字符
串中出现相同
字符
的次...
源
字符
含有多少个这样的
字符
结果 HelloWorld O 0 HelloWorld o ...
赞
踩
article
my
sql
报错:Column '
id
' in
field
l
is
t
is
ambiguous
,以及t...
一、报错信息1、报错信息 单纯的根据报错信息,意思是在联合
查询
中,这几个表的都有
id
值,my
sql
在执行
查询
中,不能分...
赞
踩
article
linux
mmap
驱动实现_
linux
驱动
mmap
...
在实现驱动程序的
mmap
函数时,要注意映射地址的转换问题,见代码。 定义一个设备结构体:struct leedriver...
赞
踩
article
三星
在
手机
屏幕
市场
即将溃败,转战
显示屏
市场
迅速
遥遥领先
...
海外媒体报道指出
三星
在OLED显示器
市场
快速崛起,已取得36%的
市场
份额,
遥遥领先
于戴尔和LG等,说明
三星
在
手机
OLED...
赞
踩
article
selenium
源码
学习
...
你好! 这是你第一次使用 Markdown编辑器 所展示的欢迎页。如果你想
学习
如何使用Markdown编辑器, 可以仔细...
赞
踩
article
疑难杂症篇(十四)--登陆“
https
://
kali
:8834/#/“出现“
Your
connect...
问题描述:在安装Nessus过程中,对Nessus进行初始化配置时,登陆"
https
://
kali
:8834/#/"时出...
赞
踩
article
Apache
Doris
1.2
.6
版本
正式发布|
版本
通告_
doris
decimalv2
...
Apache
Doris
于 2023 年 7 月 17 日迎来
1.2
.6
版本
的正式发布,欢迎大家下载体验!_dor...
赞
踩
article
软件
缺陷
报告
模板(
微信
缺陷
报告
案例)
_
qq和
微信
报告
缺陷
exce
...
什么是
缺陷
报告
?所谓
软件
缺陷
,就是计算机软件或程序中存在的某种破坏正常运行能力的问题、错误、或者隐藏的功能、性能
缺陷
美国...
赞
踩
相关标签
SQLSTATE[42000]: Syntax error or ac
pytorch
深度学习
神经网络
python
logging
日志
debug
logger
mysql
区块链
自然语言处理
机器学习
分类
mysql的分区和索引详解
机器人
ROS
自动驾驶
人工智能
算法
c++
java
数据结构
动态规划