首页
社区
课程
招聘
[旧帖] 求逆,文件见附件,分不够还可以再加 0.00雪花
发表于: 2012-12-21 10:58 3484

[旧帖] 求逆,文件见附件,分不够还可以再加 0.00雪花

2012-12-21 10:58
3484
是一个虚拟桌面的exe。求逆

[课程]FART 脱壳王!加量不加价!FART作者讲授!

上传的附件:
收藏
免费 1
支持
分享
最新回复 (4)
雪    币: 2105
活跃值: (424)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
void CreateSafeDesk()
{
	if(hSafe) return;
	DWORD rd = GetRandomDword();
	sprintf(safeDeskName, "desk%d", rd);
	hSafe = CreateDesktop(safeDeskName, NULL, NULL, 0, DESKTOP_CREATEWINDOW|DESKTOP_SWITCHDESKTOP, NULL);
	hDefault = OpenDesktop("default", 0, NULL, DESKTOP_SWITCHDESKTOP);
	STARTUPINFO sui;
	PROCESS_INFORMATION pi = {0};
	GetStartupInfo(&sui);
	sui.lpDesktop = safeDeskName;
	CreateProcess(NULL , "explorer.exe", NULL, NULL, FALSE, 0, NULL,
		NULL, &sui, &pi);
	AppInSafeDesk.push_back(pi.hProcess);

	char curPath[1024];
	PROCESS_INFORMATION pi2 = {0};
	GetModuleFileName(GetModuleHandle(0), curPath, 1024);
	GetStartupInfo(&sui);
	sui.lpDesktop = safeDeskName;
	CreateProcess(NULL , curPath, NULL, NULL, FALSE, 0, NULL,
		NULL, &sui, &pi2);
	AppInSafeDesk.push_back(pi2.hProcess);
}
2012-12-21 11:04
0
雪    币: 67
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
这么快!有完整的吗?
2012-12-21 11:15
0
雪    币: 67
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
大侠们哪里去了呢
2012-12-21 15:05
0
雪    币: 67
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
平安夜继续求逆。
2012-12-24 08:53
0
游客
登录 | 注册 方可回帖
返回
//