能力值:
( LV4,RANK:50 )
|
-
-
2 楼
最初由 edisonH 发布 看来,关闭服务和打开服务的第一第二步是一样的,为了减少增加的代码,改造一下上面主程序的打开服务的代码,增加关闭的功能。 (1) 先要修改打开服务时,设置的权限,改服务启动权限为 SERVICE_START | SERVICE_STOP,保证有结束权限 00408F42 |. 6A 10 push 10 ;SERVICE_START=0X10,SERVICE_STOP=0X20,改为push 30 00408F44 |. 50 push eax 00408F45 |. 53 push ebx 00408F46 |. FF15 18104100 call [<&ADVAPI32.OpenServiceA>] (2) 用LordPE.EXE为程序添加了ADVAPI32.ControlService 输入函数 ..................................
这个比较强。
|
能力值:
( LV9,RANK:1140 )
|
-
-
3 楼
晕~~我在官方找遍才5。10版本,不知道楼主的5。26咋来的?内部版?
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
哈哈,厉害,支持!
我下载的是5.10,安装后显示是5.26
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
第1篇文章就写得这么好 服了
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
厉害!`
|
能力值:
( LV9,RANK:1170 )
|
-
-
7 楼
厉害,支持!
|
能力值:
( LV4,RANK:50 )
|
-
-
8 楼
楼主的第一篇文章就这么厉害,佩服佩服
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
1. 每次主程序SecMain.exe启动后,启动服务进程SecBkSrv.exe,并设置服务SecBkSrv为自动启动,下次系统重启时服务自动启动
好多软件都是这样的,非常讨厌。
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
楼主来帮忙啊,大部分都解决了,但是发现服务程序SecBkSrv.exe在主程序退出后不停止,可能是下面的问题:
文中提到“((2) 用LordPE.EXE为程序添加了ADVAPI32.ControlService 输入函数”,这个该怎么操作呢?
在文章中,打的补丁,其中
call [42001e] ; ADVAPI32.ControlService
我在这句下断点,发现程序不知如何处理,找不到[42001e]
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
哈哈,我自己解决了,方法如下:
1、用LordPE.EXE为程序添加了ADVAPI32.ControlService 输入函数
打开LordPE,点“PE编辑”,选择SecMain.exe,点“目录”,在“导入表”后,选择打开,在dll列表中右键=》添加导入表,出现“添加导入函数”对话框,在dll中填写ADVAPI32,API填写ControlService,点击加号+,添加成功了,然后找到ADVAPI32.ControlService ,计算ControlService的地址,我计算的地址是42001a,和楼主的地址42001e不同,保存退出LordPE。
2、将call [42001e] ; ADVAPI32.ControlService改为
call 42001a
然后保存,启动测试,哈哈,完全达到目的,服务程序SecBkSrv.exe 成功停止。
我是菜鸟哈,向高手学习,又进步了。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
跟楼上的学了用会怎样用lordpe了 :)
谢谢啊!
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
而本人按上述方法破除时间限制时却不能,总是提示有时间过期窗口,见下图,如果有破解成功的高手,请帮助把破解好的EXE文件放上来如何?
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
把参数改无穷大
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
呵呵,大家都说鸡蛋壳是个好人,还有没有完全爆破的地方,继续努力一把:
......
00407D65 |. 8B40 04 mov eax, [eax+4]
00407D68 |. 8B88 F0020000 mov ecx, [eax+2F0]
00407D6E |. 83F9 1E cmp ecx, 1E ;与30天比较
00407D71 |. 7D 10 jge short 00407D83 ;大于或者等于则跳走
00407D73 |. B8 1E000000 mov eax, 1E
00407D78 |. 2BC1 sub eax, ecx ;30天-已经使用的天数=剩余天数
00407D7A |. 83F8 05 cmp eax, 5 ;剩余天数与5比较
00407D7D 0F8D 35010000 jge 00407EB8 ;剩余天数大于或者等于5天则跳走,小于5天则跳出对话框,提醒注册。
00407D83 |> 8B35 907E4100 mov esi, [417E90]
00407D89 |. 55 push ebp
......
|
能力值:
( LV9,RANK:1130 )
|
-
-
16 楼
哇靠。甚么是精华。这就叫做精华
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
我的exe怎么没有过期提示框?wd32也查找不到0*95的位置?望给个提示!
|
能力值:
( LV12,RANK:470 )
|
-
-
18 楼
厉害,支持!
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
我按照上面的再次调试仍然不行,是不是去30和5天的地方仍然要NOP掉,有没有谁能把破好的附件上传呢
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
晕~~我在官方找遍才5。10版本,不知道楼主的5。26咋来的?内部版?
|
能力值:
( LV8,RANK:130 )
|
-
-
21 楼
逆向得有意思.. 嘿嘿..
|
能力值:
( LV8,RANK:130 )
|
-
-
22 楼
转载一篇文章.
http://bbs.s-sos.net/viewthread.php?tid=14252&extra=page%3D1
《终截者入侵阻止》无需升级,未知蠕虫拦截再显威力!
微软的漏洞公告“MS06-040:Server 服务中的漏洞可能允许远程执行代码”,在其公告不过3天时间,网络上已经出现了利用该漏洞攻击的蠕虫“魔波”。
8月14日上午,瑞星全球反病毒监测网在国内率先截获到两个利用系统高危漏洞进行传播的恶性病毒――“魔波(Worm.Mocbot.a)”和“魔波变种B(Worm.Mocbot.b)病毒。据瑞星客户服务中心统计,目前国内已有数千用户遭受到该病毒攻击。
感染“魔波”时的症状
当用户的计算机遭受到该病毒攻击时,会出现系统服务崩溃,无法上网等症状。根据分析,“魔波”病毒会自动在网络上搜索具有系统漏洞的电脑,并直接引导这些电脑下载病毒文件并执行。只要这些用户的电脑没有安装补丁程序并接入互联网,就有可能被感染。感染该病毒的计算机会自动连接特定IRC服务器的特定频道,接受黑客远程控制命令。用户的银行卡帐号、密码及其它隐私信息都有可能被黑客窃
取。由于病毒连接的IRC服务器在中国镜内,因此该病毒很有可能为国人编写。
《安全分析专家》无须升级,火眼识“魔波“
很快,就接到有用户反映其公司电脑有异常现象,描述与上基本相符,很显然,用户所在内网中已经感染了“魔波”蠕虫。 迅速拿出《安全分析专家》,扫描后定位到蠕虫所在位置,如下图所示:
从图中可以看到,《安全分析专家》的“异常行为识别”无须升级特征库即可识别蠕虫(红色高危警报)。这对于分析木马病毒、蠕虫时犹为有效!
安全回归之下,“魔波”你就别想跑!
确定这部机存在蠕虫后,迅速切断这部机与其他内网的连接,防止重复感染内部网。之后,将已经安装好的《终截者入侵阻止》双击任务栏中的图标 打开主程序界面,点击程序主界面中的 按钮。按照简单的提示,系统即可进行“安全回归”,操作步骤如下图所示:
电脑在“安全回归”后,准确无误地拦截了“魔波”的横行,如下图所示:
亲手除掉“魔波”,酷就一个字!
再次打开《终截者入侵阻止》程序的主界面,点击“安全回归”按钮,这时,在“安全回归”控制台中选择点击“打开编辑器”
在“安全回归”编辑器中,双击指定的“程序名称”或在“详细信息“栏中的任一位置,可以迅速定位到”魔波“蠕虫所在的文件夹位置。
这时, “魔波“早已失去威力,指着它,就像操作普通的文件一样,选择删除或按下Delete键即可让他“灰飞烟灭”。
“魔波“来侵,安全隐身无懈可击
时下不比往日,“亡羊补牢”已经不再适合目前的网络安全环境!网银大盗的横行、阿啦QQ大盗猖獗、蠕虫病毒的危害... ...这些的这些,难道非要等到“失去了才后悔”?
在这次与客户内部网的蠕虫紧急事件响应过程中,同样发生了类似的情况,感染内部网络的机器不止一部!在你清除完这里的时候,也许一回头,这部机器又被重复感染上蠕虫。在清除蠕虫的同时,防御同样重要!而在处理完这部机中的“魔波”后,没有出现再次被重复感染的事。因为,《终截者入侵阻止》中的安全防护等级已经处于“安全隐身”保护状态。
“安全隐身”在最大程度上已经封锁了该漏洞所能感染的环境、条件,也就无法感染这部电脑,彻底保护你的网络安全。
本文完!
相关软件下载地址:
《终截者入侵阻止》 http://www.s-sos.net/downloads/Terminator.htm
《安全分析专家》 http://www.s-sos.net/downloads/SecAnalyst.htm
魔波蠕虫专杀工具 (终截者实验室)
http://bbs.s-sos.net/viewthread.php?tid=14105&extra=page%3D1
|
能力值:
( LV8,RANK:130 )
|
-
-
23 楼
最初由 flong 发布 楼主来帮忙啊,大部分都解决了,但是发现服务程序SecBkSrv.exe在主程序退出后不停止,可能是下面的问题: 文中提到“((2) 用LordPE.EXE为程序添加了ADVAPI32.ControlService 输入函数”,这个该怎么操作呢?
在文章中,打的补丁,其中 call [42001e] ; ADVAPI32.ControlService ........
[42001e]==地址(ADVAPI32.ControlService)
|
能力值:
( LV8,RANK:130 )
|
-
-
24 楼
最初由 冷血书生 发布 晕~~我在官方找遍才5。10版本,不知道楼主的5。26咋来的?内部版?
写着是5.10你下下来,安装好,打开就知道是5.26了
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
时间限制不能解除郁闷的很
不知道楼主有没有作过期测试,先把时间调到让他过期,再修改主文件
去除过期提示,但目前没有成功的提示。请楼主能把改好的EXE文件或重新被充全一下
|
|
|