首页
社区
课程
招聘
[原创][第二阶段◇第二题]
发表于: 2007-8-30 13:31 6493

[原创][第二阶段◇第二题]

2007-8-30 13:31
6493
Method 1:
FindWindowEx->SendMessage(...WM_CLOSE...)

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 107
活跃值: (11)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
Method 2:
FindWindowEx->SetForegroundWindow->keybd_event(按下ALT)->keybd_event(按下F4)->keybd_event(抬起F4)->keybd_event(抬起ALT)
上传的附件:
2007-8-30 18:51
0
雪    币: 107
活跃值: (11)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
method3:
FindWindowEx->SetForegroundWindow->GetWindowRect->SetCursorPos->mouse_event(左键按下)->mouse_event(左键抬起)->mouse_event(左键按下)->mouse_event(左键抬起)
上传的附件:
2007-8-30 21:56
0
雪    币: 107
活跃值: (11)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
Method 4:
利用任务管理器结束任务。。。
FindWindowExA(找CrackMeApp窗口)->CreateProcess(打开任务管理器)->EnumWindows->FindWindowEx(得到相关控件句柄)->ListView_SetItemState_Ex(自己实现跨进程相应函数)->ListView_FindItem_Ex(自己实现跨进程相应函数)->SetForegroundWindow->keybd_event(结束CrackMeApp任务)->keybd_event(结束任务管理器)
上传的附件:
2007-8-31 03:59
0
雪    币: 107
活跃值: (11)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
Method 5:
system("taskkill /im CrackMeApp.exe")...
上传的附件:
2007-8-31 04:07
0
雪    币: 107
活跃值: (11)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
Method 6:
HookAPI->ExitProcess...
上传的附件:
2007-8-31 11:14
0
雪    币: 107
活跃值: (11)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
Method 7:
SetWindowsHookEx(Dll注入)->mov fs:[0],0(去除SEH)->mov eax,cr0(使进程崩溃)
上传的附件:
2007-8-31 20:00
0
雪    币: 107
活跃值: (11)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
Method 8:
FindWindowEx->GetWindowThreadProcessId->OpenThread->TerminateThread
上传的附件:
2007-8-31 21:03
0
雪    币: 107
活跃值: (11)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
Method 8更新(前一段代码考虑不周,只结束了一个界面进程):
FindWindowEx->GetWindowThreadProcessId->CreateToolhelp32Snapshot>Thread32First->OpenThread->TerminateThread->Thread32Next...
上传的附件:
2007-8-31 22:41
0
雪    币: 107
活跃值: (11)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
Method 9:
利用汇编调用CrackMeApp程序自身关闭代码结束进程
SetWindowsHookEx(Dll注入)->GetModuleHandleA->call close_func...
上传的附件:
2007-9-1 01:35
0
游客
登录 | 注册 方可回帖
返回
//