首页
社区
课程
招聘
[原创]NetRockey4 ND dongle 监控程序
发表于: 2010-10-7 14:34 6472

[原创]NetRockey4 ND dongle 监控程序

2010-10-7 14:34
6472
无聊之作,没什么技术含量.
自动hook外壳的NetRockey函数与NrClient.dll的NetRockey函数
外壳部分通过签名搜索定位到NetRockey开始地址

使用方法:
1.把压缩文件解压到被监控程序目录
2.执行Loader.exe选择被监控exe
3.执行完被监控exe后关闭进程查看LOG_Rockey.txt

LOG_Rockey.txt
---------- 2010-10-07 14:24:25 ----------
14:24:25 注入完成.
14:24:25 LoadLibraryA LibFileName Kernel32.dll
14:24:25 LoadLibraryA LibFileName Kernel32.dll
14:24:25 LoadLibraryA LibFileName User32.dll
14:24:25 LoadLibraryA LibFileName Gdi32.dll
14:24:25 LoadLibraryA LibFileName Msvcrt.dll
14:24:25 LoadLibraryA LibFileName wsock32.dll
14:24:25 LoadLibraryA LibFileName netapi32.dll
14:24:25 GetVersionExA Ret 0140AFD7
14:24:25 脱壳完成.
14:24:25 开始搜索 NetRockey 函数地址...
14:24:25 发现地址 0140D0D8
14:24:25 调用 NetRockey 开始 function =    1(RY_FIND), handle = 5FE1, lp1 = 7C930F04, lp2 = 7C92E920, p1 = FFFF, p2 = FFFF, p3 =    0, p4 =    0 返回地址 0140AAA4
14:24:25 LoadLibraryA LibFileName C:\WINDOWS\system32\mswsock.dll
14:24:25 LoadLibraryA LibFileName C:\WINDOWS\system32\mswsock.dll
14:24:25 LoadLibraryA LibFileName WS2_32.dll
14:24:27 调用 NetRockey 结束 handle =    0, lp1 =  40F937C, lp2 = 20E9927C, p1 =    0, p2 =    0, p3 =    0, p4 =    0 返回值 00000003(ERR_NO_ROCKEY)
14:24:27 LoadLibraryA LibFileName C:\WINDOWS\system32\ole32.dll
14:24:27 LoadLibraryA LibFileName KERNEL32.DLL
14:24:27 LoadLibraryA LibFileName KERNEL32.DLL
14:24:27 LoadLibraryA LibFileName KERNEL32.DLL
14:24:27 LoadLibraryA LibFileName advapi32.dll
14:24:27 LoadLibraryA LibFileName user32.dll
14:24:27 LoadLibraryA LibFileName user32.dll

新建文件夹.rar

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
学习下,感谢
2010-10-10 09:16
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
监视软件,收藏下
2010-10-31 19:44
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
运行监视后怎么看不见LOG_Rockey.txt
2010-10-31 20:00
0
雪    币: 186
活跃值: (47)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
收 藏 一 个 !
2010-12-7 15:41
0
雪    币: 219
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
好像不错,谢谢。
2010-12-21 23:25
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
楼主这个也很厉害,学习了,不过,不知道是否连算法也能保存出来到你的TXT文件里面的呢?
2011-1-2 12:31
0
雪    币: 67
活跃值: (66)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
8
只是监控api调用, 获得不了算法
2011-1-2 14:06
0
雪    币: 225
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
像不错,谢谢。厉害,学习了
2011-1-2 18:07
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
好东东,一定要支持,收藏备用
2011-1-2 19:40
0
雪    币: 208
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
11
还没试,不知道好用不,先支持一下
2011-1-12 16:01
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
好东西谢谢了
2011-4-24 16:16
0
游客
登录 | 注册 方可回帖
返回
//