能力值:
( LV2,RANK:10 )
|
-
-
2 楼
简单办法:装防火墙,观察第一次更新的网络地址。然后禁IP
复杂办法:用OD找到更新时的程序,应该不难找。然后改jmp转移
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
update程序禁运、HIPS或者防火墙阻断IP。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
学习了 ....
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
神播 看小电影的吧~哈哈
hosts 文件里 阻断他的升级域名也挺好用的。
|
能力值:
( LV3,RANK:20 )
|
-
-
6 楼
看看小电影
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
在公司简单看了下,是因为作者域名过期导致的升级失败,只需要nop掉升级call即可
|
能力值:
( LV3,RANK:20 )
|
-
-
8 楼
怎样找到升级CALL呢?
|
能力值:
( LV3,RANK:30 )
|
-
-
9 楼
send
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
我一般是在防火墙里面禁止这个软件访问网络
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
更新一般是用计划任务启动的,禁止。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
怎么解决的
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
查看下服务或者文件自身的更新设置,一般软件都有的好像。
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
设置权限,禁止更改、写入
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
http://www.52pojie.cn/thread-262276-1-1.html
好久没练过手了,下载玩了一下,不过这个不是最新版的,作者貌似是吾爱的,然后看了一下5.2版本的,后来发现原来最新的是5.3版本的 根据你的需求,直接下载即可使用~
不过原理都一样,用5.2的分析套用5.3的直接KO,不过我只脱了壳可以运行起来而已,没有去掉更新限制,因为我弄的是5.3最新版的啦~
脱壳很简单,自校验有点意思,搞掂自校验之后就可以随便调戏了~当然不脱壳用lpk啊之类的当然也行啦~
5.3的OEP:005D00C8
脱好壳修复好IAT之后找到关键位置替换下面这一串东东即可,我也不知道这串是神马东东,不过貌似5.2、5.3都是一样的,关键位置就自己动手咯~
CD0590-1A8920-222123-222826-20212D3
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
怎么挂了个木马在上面?
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
捷报得秘闻网址
或干脆找到连网请求的地方,全部下断
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
额 , 很简单的是找到软件更新的IP, 然后屏蔽就OK
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
学习一下!
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
学习学习
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
看看用od载入字符串有没有网址,用00填充掉
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
楼上答得真好
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
学习了,每天都进论坛看一下,每天进步一点点,加油...
|
能力值:
( LV5,RANK:70 )
|
-
-
24 楼
思路就是 强制不更新。方法太多。
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
学习一下!
|
|
|