首页
社区
课程
招聘
[原创]金山&Q管win10 锁定Edge算法分析
发表于: 2017-8-6 12:18 8990

[原创]金山&Q管win10 锁定Edge算法分析

2017-8-6 12:18
8990

图片有点多,就不贴在帖子上了 上传了doc.

上传的附件:
收藏
免费 1
支持
分享
最新回复 (16)
雪    币: 4006
活跃值: (676)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
2

分析的idb 

附件有点大 传不上来

bd网盘了

链接: https://pan.baidu.com/s/1c1DSXk0 密码: hqas

2017-8-6 13:07
0
雪    币: 449
活跃值: (233)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
谢谢楼主分享。
2017-8-6 15:12
0
雪    币: 12
活跃值: (418)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4

赞一个


这个加密是在EModel.dll里面 


ps lz还有更新么,

2017-8-7 16:05
0
雪    币: 4006
活跃值: (676)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
5
MaMy 赞一个 这个加密是在EModel.dll里面  ps lz还有更新么,
是的  Edge实在Emodel.dll  不过那个看起来有点迷,就看了金山的和Q管的
2017-8-7 22:00
0
雪    币: 4006
活跃值: (676)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
6
加精了..哇  可以  老铁  忘记总结了..补上
总结下:
1.首先获取Sid和Guid
2.将url和SidGuid有规律的连接起来  (那个temp  buff)
3.将连接后的字符串进行md5计算
4.将MD5与连接好的字符串进行WordSwap和Reversible计算
5.得到的数据高位与高位  低位与低位进行^计算
6.利用^之后的64字节去获取尾巴(QbGetTailString)
7.将小尾巴中的=和+替换为%3d  和%2b
8.将处理后的小尾巴与url与特定格式连接起来
9.获取TickCount进行srand和rand操作
10.调用ObfuscateData加密成注册表中的乱码
11.写入注册表
相对于IE11  Edge少了指纹和证书检验  也没用post,总的来说  比ie11弱了很多.微软爸爸在走下坡路啊?????????
Thanks:
某个女孩
金山毒霸
QQ管家
2017-8-25 11:13
0
雪    币: 12
活跃值: (418)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
已经解决了...
2017-8-26 17:43
0
雪    币: 5676
活跃值: (1303)
能力值: ( LV17,RANK:1185 )
在线值:
发帖
回帖
粉丝
8
厉害
2017-8-28 12:36
0
雪    币: 11
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
很清晰,屌
2017-8-29 15:14
0
雪    币: 6818
活跃值: (153)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
谢谢分享!!!!!
2017-8-29 18:25
0
雪    币: 125
活跃值: (161)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
11
2017-8-31 19:07
0
雪    币: 196
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
能留个联系方式么,特别感兴趣这一块内容,有很多不明白的地方
2017-9-14 11:35
0
雪    币: 197
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
Edge的锁还很复杂
2017-10-2 19:48
0
雪    币: 19
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
14
放学打我不 加精了..哇 可以 老铁 忘记总结了..补上 总结下: 1.首先获取Sid和Guid 2.将url和SidGuid有规律的连接起来 (那个temp buff) 3.将连接后的字符串进行md5计 ...
Hi. Can you give me your e-mail address or another IM? Need to discuss about some source code.
2019-1-24 16:08
0
雪    币: 351
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
厉害厉害,谢谢分享
2019-1-24 17:17
0
雪    币: 55
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
留个名吧,很多看不懂。。。。
2019-4-4 22:14
0
雪    币: 37
活跃值: (370)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
你好,有测试小程序的代码吗
2020-10-29 20:53
0
游客
登录 | 注册 方可回帖
返回
//