首页
社区
课程
招聘
[旧帖] 求助--一个sethc.exe后门触发方法,文件只有4K 0.00雪花
发表于: 2014-2-27 22:26 4332

[旧帖] 求助--一个sethc.exe后门触发方法,文件只有4K 0.00雪花

2014-2-27 22:26
4332
附件是一个sethc.exe,求使用方法。
我自己分析过,使用spy++分析,有两个没激活的控件,一个是edit(用来输入密码), 一个是button(用来提交并触发后门),我非常奇怪,这个后门能被触发吗?求使用方法。

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 11
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
sethc.exe是粘滞键程序。把你的sethc.exe放到系统目录下替换系统自带的就可以了。触发方法是按5下shift
2014-2-27 22:39
0
雪    币: 191
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我想知道的是,5下shift 是一个和原来一模一样的伪造的粘滞键 窗口,我想知道如何从这个伪造的窗口中触发后门
2014-2-27 23:27
0
雪    币: 144
活跃值: (335)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
恕我愚钝,,点了按钮不就触发后门了么
2014-2-28 09:31
0
雪    币: 2506
活跃值: (2323)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
5
在左上角,点击右键。

输入abc520,点击确定

    default:
      if ( a2 != 0x204 )  //判断消息是否为右键
        return 0;
      if ( (unsigned __int16)a4 < 3u && HIWORD(a4) < 3u )
      {//判断右键点击位置,是否在0,0,3,3区域内,就是左上角
        ShowWindow(hWnd, 5);
        ShowWindow(dword_403026, 5);//显示编辑框和按钮
      }
上传的附件:
2014-2-28 10:26
0
游客
登录 | 注册 方可回帖
返回
//