首页
社区
课程
招聘
这个程序如何调试dinkey
发表于: 2014-11-20 22:16 19197

这个程序如何调试dinkey

2014-11-20 22:16
19197
收藏
免费 0
支持
分享
最新回复 (64)
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
51
部分缺失
2015-6-18 19:49
0
雪    币: 12
活跃值: (671)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
52
经过一段时间分析,读入内存数据的加密算法已经初步清楚,知道如何控制时间,数量了,但有一个问题,就是狗内数据如何变换到内存那段还不清楚,因为这段代码不好分析,有很多异常INT 3中断
2015-10-1 15:50
0
雪    币: 12
活跃值: (671)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
53
软件时间不是通过这个控制的,还是模块时间控制
2015-10-2 17:21
0
雪    币: 0
活跃值: (522)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
54
专家们不能给予帮助?
2016-1-19 01:05
0
雪    币: 42
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
55
是你加载了不兼容的插件了,保留原来的插件就可以正常打开
2016-1-19 08:26
0
雪    币: 42
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
56
00407BCE  \.  C3            retn
00407BCF      90            nop
00407BD0 > $  55            push ebp
00407BD1   .  8BEC          mov ebp,esp
00407BD3   .  6A FF         push -0x1
00407BD5   .  68 00C04000   push ddlook.0040C000
00407BDA   .  68 B8984000   push ddlook.004098B8                     ;  SE 处理程序安装
00407BDF   .  64:A1 0000000>mov eax,dword ptr fs:[0]
00407BE5   .  50            push eax
00407BE6   .  64:8925 00000>mov dword ptr fs:[0],esp
00407BED   .  83C4 A8       add esp,-0x58
00407BF0   .  53            push ebx
00407BF1   .  56            push esi                                 ;  ddlook.<ModuleEntryPoint>
00407BF2   .  57            push edi                                 ;  ddlook.<ModuleEntryPoint>
00407BF3   .  8965 E8       mov dword ptr ss:[ebp-0x18],esp
00407BF6   .  FF15 C4424100 call dword ptr ds:[<&KERNEL32.GetVersion>;  kernel32.GetVersion
00407BFC   .  33D2          xor edx,edx                              ;  ddlook.<ModuleEntryPoint>
00407BFE   .  8AD4          mov dl,ah
00407C00   .  8915 200E4100 mov dword ptr ds:[0x410E20],edx          ;  ddlook.<ModuleEntryPoint>
00407C06   .  8BC8          mov ecx,eax
00407C08   .  81E1 FF000000 and ecx,0xFF
00407C0E   .  890D 1C0E4100 mov dword ptr ds:[0x410E1C],ecx          ;  ddlook.<ModuleEntryPoint>
00407C14   .  C1E1 08       shl ecx,0x8
00407C17   .  03CA          add ecx,edx                              ;  ddlook.<ModuleEntryPoint>
00407C19   .  890D 180E4100 mov dword ptr ds:[0x410E18],ecx          ;  ddlook.<ModuleEntryPoint>
00407C1F   .  C1E8 10       shr eax,0x10
00407C22   .  A3 140E4100   mov dword ptr ds:[0x410E14],eax
00407C27   .  E8 541B0000   call ddlook.00409780
00407C2C   .  85C0          test eax,eax
00407C2E   .  75 0A         jnz short ddlook.00407C3A
00407C30   .  6A 1C         push 0x1C
00407C32   .  E8 39010000   call ddlook.00407D70
00407C37   .  83C4 04       add esp,0x4
00407C3A   >  C745 FC 00000>mov dword ptr ss:[ebp-0x4],0x0
00407C41   .  E8 3A190000   call ddlook.00409580
00407C46   .  E8 25190000   call ddlook.00409570
00407C4B   .  FF15 C8424100 call dword ptr ds:[<&KERNEL32.GetCommand>; [GetCommandLineA
00407C51   .  A3 90324100   mov dword ptr ds:[0x413290],eax
00407C56   .  E8 E5140000   call ddlook.00409140
00407C5B   .  A3 FC0D4100   mov dword ptr ds:[0x410DFC],eax
00407C60   .  85C0          test eax,eax
00407C62   .  74 09         je short ddlook.00407C6D
00407C64   .  A1 90324100   mov eax,dword ptr ds:[0x413290]
00407C69   .  85C0          test eax,eax
00407C6B   .  75 0A         jnz short ddlook.00407C77
00407C6D   >  6A FF         push -0x1
00407C6F   .  E8 2C0E0000   call ddlook.00408AA0
00407C74   .  83C4 04       add esp,0x4
2016-1-19 08:28
0
雪    币: 12
活跃值: (671)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
57
这段代码是什么意思?
2016-1-21 21:50
0
雪    币: 0
活跃值: (522)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
58
这段代码是什么意思?
2016-1-23 02:34
0
雪    币: 12
活跃值: (671)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
59
to :
高新建

你发布的代码是什么意思?
2016-3-25 09:19
0
雪    币: 0
活跃值: (522)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
60
请调试  
请调试
上传的附件:
2016-4-9 01:36
0
雪    币: 0
活跃值: (522)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
61
十进制 67 = 十六进制 40F0 ?? 十六进制 11111111

援助行动
2016-4-11 21:40
0
雪    币: 12
活跃值: (671)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
62
这是什么意思?
2016-5-7 21:12
0
雪    币: 12
活跃值: (671)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
63
你那个程序和前面我调试的程序一样,也是有INT 3异常,原理是一样的
2016-5-7 21:46
0
雪    币: 2148
活跃值: (3549)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
64
dentalart Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\MultiKey\Dumps\33 ...
请问你的这个狗数据是怎么得到的。
2017-8-11 11:09
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
65
Hi,  does  anyone  know  how  to  change  the  expiration  date  of  dinkey
2017-8-14 23:18
0
游客
登录 | 注册 方可回帖
返回
//