能力值:
( LV8,RANK:130 )
|
-
-
2 楼
隐藏的逆向大佬!
|
能力值:
( LV1,RANK:0 )
|
-
-
3 楼
优秀啊
|
能力值:
( LV4,RANK:45 )
|
-
-
4 楼
大佬666
|
能力值:
(RANK:15 )
|
-
-
5 楼
|
能力值:
( LV6,RANK:81 )
|
-
-
6 楼
提点建议: 其中 时间戳和盐 是只有win10下才有的,而win8下是没有 时间戳和盐的。所以:以上代码的兼容性上还得处理下,需要判断是否为win10.其他正确。
|
能力值:
( LV13,RANK:385 )
|
-
-
7 楼
还有360极速跟360安全用的设置默认都是一样的模块.. win10下会有自己算hash. QQ浏览器用的Com接口 还有Com接口在win10下不支持的情况.最根本的原因是看看自己注册表有没有设置对.Com接口设置的时候回根据取注册表值来进行算hash设置. 如果你设置对了.com接口直接设置即可.可以跳过弹框.
|
能力值:
( LV3,RANK:20 )
|
-
-
8 楼
mlgbwoai
提点建议:
其中 时间戳和盐 是只有win10下才有的,而win8下是没有 时间戳和盐的。所以:以上代码的兼容性上还得处理下,需要判断是否为win10.其他正确。
感谢建议,因为产品主要兼容xp,win7,win10.而win8用户实在稀有,就没去研究win8环境了
|
能力值:
( LV3,RANK:20 )
|
-
-
9 楼
张新琪
还有360极速跟360安全用的设置默认都是一样的模块.. win10下会有自己算hash. QQ浏览器用的Com接口 还有Com接口在win10下不支持的情况.最根本的原因是看看自己注册表有没有设置对 ...
是的,同一个模块...只要校验值对了的确可以绕过弹框,com接口比较麻烦,还是自己计算来的快速稳定
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
张新琪
还有360极速跟360安全用的设置默认都是一样的模块.. win10下会有自己算hash. QQ浏览器用的Com接口 还有Com接口在win10下不支持的情况.最根本的原因是看看自己注册表有没有设置对 ...
what?..之前是发现某个版本后那个com的不行了..然后就自己算
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
DlyWtF700
是的,同一个模块...只要校验值对了的确可以绕过弹框,com接口比较麻烦,还是自己计算来的快速稳定
嗯,,其实最核心的就是微软的那2个cs64算法了..
|
能力值:
( LV13,RANK:385 )
|
-
-
12 楼
MaMy
what?..之前是发现某个版本后那个com的不行了..然后就自己算
NONO 我只是浏览器设置不成功.找BUG.然后分析了一下. 以前的没看.
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
囧,刚刚静态分析qq的F1Frame.dll,既然在这看到相识的代码 时间问题的答案:RegQueryInfoKeyA(phkResult, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, &ftLastWriteTime);注册表有获取某个键值最后写入时间的函数
最后于 2019-8-23 14:48
被airbus编辑
,原因:
|
能力值:
( LV3,RANK:20 )
|
-
-
14 楼
airbus
囧,刚刚静态分析qq的F1Frame.dll,既然在这看到相识的代码时间问题的答案:RegQueryInfoKeyA(phkResult, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, ...
嗯,这个不错...
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
几年前就逆透这个了, 微软的逻辑都在shell32.dll里面, “类型(注意这里的类型前面有个".") + sid + ProgId + SystemTime(清零分和秒) + 常量字符串 ” 这个时候来微软对抗而演变的, 开始的win8和早起的win10版本都很简单,都是类似大概 “类型(注意这里的类型前面有个".") + sid + ProgId”。 后来微软不断对抗演变,变顺序,然后加入SystemTime和字符串, 过一段时间就把字符串改一下。 微软win10直接下发更新这个文件补丁。
|
能力值:
( LV1,RANK:0 )
|
-
-
16 楼
能否私信getDigest()这个函数?
|
能力值:
( LV1,RANK:0 )
|
-
-
17 楼
牛
最后于 2023-3-7 16:38
被ThreadEx编辑
,原因:
|
|
|