首页
社区
课程
招聘
[原创][第二阶段◇第二题]
2007-8-30 13:31 6263

[原创][第二阶段◇第二题]

2007-8-30 13:31
6263
收藏
点赞0
打赏
分享
最新回复 (9)
雪    币: 107
活跃值: (11)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
ykzhujiang 1 2007-8-30 18:51
2
0
Method 2:
FindWindowEx->SetForegroundWindow->keybd_event(按下ALT)->keybd_event(按下F4)->keybd_event(抬起F4)->keybd_event(抬起ALT)
上传的附件:
雪    币: 107
活跃值: (11)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
ykzhujiang 1 2007-8-30 21:56
3
0
method3:
FindWindowEx->SetForegroundWindow->GetWindowRect->SetCursorPos->mouse_event(左键按下)->mouse_event(左键抬起)->mouse_event(左键按下)->mouse_event(左键抬起)
上传的附件:
雪    币: 107
活跃值: (11)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
ykzhujiang 1 2007-8-31 03:59
4
0
Method 4:
利用任务管理器结束任务。。。
FindWindowExA(找CrackMeApp窗口)->CreateProcess(打开任务管理器)->EnumWindows->FindWindowEx(得到相关控件句柄)->ListView_SetItemState_Ex(自己实现跨进程相应函数)->ListView_FindItem_Ex(自己实现跨进程相应函数)->SetForegroundWindow->keybd_event(结束CrackMeApp任务)->keybd_event(结束任务管理器)
上传的附件:
雪    币: 107
活跃值: (11)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
ykzhujiang 1 2007-8-31 04:07
5
0
Method 5:
system("taskkill /im CrackMeApp.exe")...
上传的附件:
雪    币: 107
活跃值: (11)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
ykzhujiang 1 2007-8-31 11:14
6
0
Method 6:
HookAPI->ExitProcess...
上传的附件:
雪    币: 107
活跃值: (11)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
ykzhujiang 1 2007-8-31 20:00
7
0
Method 7:
SetWindowsHookEx(Dll注入)->mov fs:[0],0(去除SEH)->mov eax,cr0(使进程崩溃)
上传的附件:
雪    币: 107
活跃值: (11)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
ykzhujiang 1 2007-8-31 21:03
8
0
Method 8:
FindWindowEx->GetWindowThreadProcessId->OpenThread->TerminateThread
上传的附件:
雪    币: 107
活跃值: (11)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
ykzhujiang 1 2007-8-31 22:41
9
0
Method 8更新(前一段代码考虑不周,只结束了一个界面进程):
FindWindowEx->GetWindowThreadProcessId->CreateToolhelp32Snapshot>Thread32First->OpenThread->TerminateThread->Thread32Next...
上传的附件:
雪    币: 107
活跃值: (11)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
ykzhujiang 1 2007-9-1 01:35
10
0
Method 9:
利用汇编调用CrackMeApp程序自身关闭代码结束进程
SetWindowsHookEx(Dll注入)->GetModuleHandleA->call close_func...
上传的附件:
游客
登录 | 注册 方可回帖
返回