能力值:
( LV12,RANK:2670 )
|
-
-
2 楼
还是不知道咋用
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
啥时候能支持精灵狗啊。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
这个不好用,还是乞丐的那个好些
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
tee老大,一直在研究乞丐的加密狗侦听工具。希望能有所突破。
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
老大,能把Doggle Moniter v2.09的发上来吗?谢谢!
|
能力值:
( LV7,RANK:100 )
|
-
-
7 楼
没那么多的精力和时间去玩狗了,已是过去式,大前天我就把抽屉里的一堆狗扔到楼下路过的垃圾车里了,那个物业大妈,问我你怎么把这么多U盘都扔掉了,哈哈。各种各样的几年收集下来的狗大概花了我2000多块钱吧。还是有点舍不得的。。,玩狗这种事情,让后人去继续吧。突破这种话语高度太高。
要玩好狗,我觉得还是得有USB硬件设备开发基础、会软件调试分析、会脱壳、会分析写驱动,,这四种能力集一身才OK,,USB设备开发和写驱动的可以是一个人,调试分析和脱壳可以是一个人,组成团队才有搞头,,还要吃了饭没屁事闲的蛋疼的才行。
再说说乞丐了,一起聊过一两年,他有USB设备的开发基础或者说他原来的那班同事有、会整天调试分析写程序,脱壳会脱不精,写驱动不在行,,,现在应该手工焊芯片功夫了得,哈哈。,不过就是因为对狗太执着,钱是赚到了,但..。
很多狗的知识,都是需要几个人交流讨论来的,加QQ啊,发邮件啊什么的,但一般都只愿意跟同级别的人交流的,也都是只愿与人交流些自己不懂的方面或自己认为不屑的方面,这就是很多人认为公开的资料这么少,交流的人么,杂七杂八,很多都是吃猪扮虎,俗话讲“偷拳头”。,,相信很多人都经历过这样的过程,你懂的。
再说现在都智能狗时代了,用的好的狗,会让你 ,郁闷好几天,与其没事找事让自己不爽还死脑细胞,还不如不玩。
|
能力值:
( LV7,RANK:100 )
|
-
-
8 楼
找到一篇贴子,http://bbs.pediy.com/showthread.php?t=128076 ,再在这帖里的恢复入口点5个字节前加入修改dll中的NOP的地方应该就成了,用这种方式兼容性才好。
学习了一下,大概要实现我需要的ShellCode是
//编写shellcode
/*cc
9c pushfd
0040101D 50 push eax ; 保存eax寄存器 ;;data offset + 0
0040101E 834424 08 FB add dword ptr ss:[esp+8],-5 ; 修改跳回去的地址为原入口点(在ret之前修正入口点)
00401023 E8 0C000000 call 00401034 ; 将后面的字符串push进去
00401028 6D 79 68 6F 6F 6B 2E 64 6C 6C 00 00 "myhook.dll"
00401034 E8 3E0D407C call kernel32.LoadLibraryA ; 加载dll ;;data offset + 24
| push eax
/ | mov eax,598620D1
| mov byte ptr ds:[eax],90
Patch Dll中的部份 ----- | mov eax,598620D2
| mov byte ptr ds:[eax],90
\ | mov eax,598620D3
| mov byte ptr ds:[eax],90
| pop eax
00401039 6A 00 push 0 ; 修改入口点页属性 这里是申请一个空间
0040103B 54 push esp ; old 属性地址 即0的地址
0040103C 6A 40 push 40 ; PAGE_EXECUTE_READWRITE
0040103E 6A 05 push 5
00401040 68 99999999 push 99999999 ; 入口点地址 ;;data offset + 36
00401045 E8 860A407C call kernel32.VirtualProtect ; 修改入口点前5字节属性为可写 否则崩 ;;data offset + 41
0040104A 58 pop eax ; 平衡堆栈
0040104B B8 99999999 mov eax,99999999 ;;data offset 47
00401050 C600 11 mov byte ptr ds:[eax],11 ;恢复入口点的5字节 ;;data offset 53
00401053 40 inc eax
00401054 C700 88888808 mov dword ptr ds:[eax],8888888 ;;data offset 57
0040105A 58 pop eax
9d popfd
0040105B C3 retn
*/
仿写了部份易语言的代码,,ShellCode部份没写,不知道我上面的写的对不对,完全的话一些偏移还要改掉,,附上易源码,以方便蛋疼的朋友加工。
我这样会对单一目标程序的话,就不能使用全局注入的功能了,玩玩,啊门。
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
说的太正确了,你们都是高人我们只能膜拜。
|
能力值:
( LV7,RANK:100 )
|
-
-
10 楼
在KB的辛勤劳动下,终于阿门了。。。。
|
能力值:
( LV12,RANK:2670 )
|
-
-
11 楼
神马的神马的路过
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
恭喜 下个来学习下
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
膜拜老k,看雪下载不要ub太好了。O(∩_∩)O哈!
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
以后看雪下载要KB。^_^
|
能力值:
(RANK:215 )
|
-
-
15 楼
膜拜tee和老K
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
谢谢TEE的辛勤劳动和无私的共享精神
|
能力值:
( LV4,RANK:50 )
|
-
-
17 楼
謝謝 Tee 和老 K 無私分享.
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
NOX5测试了一下,好像不成
|
能力值:
( LV7,RANK:100 )
|
-
-
19 楼
KB做的是2.08的dll的smc,,,2.08比2.09就少了个NOX5,哈哈。
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
用209或者更高版本再做一下
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
TEE老大又发布强劲的东西了,要下载学习一下,佩服了。
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
谢谢,两边都看了,哪天试试
|
能力值:
(RANK:215 )
|
-
-
23 楼
我擦,发个2.09啊,Tee大神。
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
花了3UB在UPK下载了老K的,没想到上看雪又看到了。可惜我那3UB啊。
|
能力值:
( LV9,RANK:140 )
|
-
-
25 楼
n你们太坏了
|
|
|