首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
经典问答
发新帖
0
0
[求助]我想修改这个外挂
发表于: 2009-10-10 13:28
3717
[求助]我想修改这个外挂
呢喃喵喵
2009-10-10 13:28
3717
Warcraft III(地图全亮).exe
Microsoft CAB SFX * -->>>(请问这个是什么东西,百度没搜到)
这个软件打开后会在IE加载项里加入一个myIEdog sita
然后打开的主页顶部会多出一个框架连接到其他网址
以前求助过了解到BHO,但小弟菜鸟,用W32查找没找到相关函数
所以想请各位分析一下如何跳过这个函数,告知思路,不胜感激
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
上传的附件:
Warcraft III(地图全亮).rar
(541.23kb,5次下载)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
3
)
obaby
雪 币:
14983
活跃值:
(5290)
能力值:
( LV15,RANK:880 )
在线值:
发帖
53
回帖
646
粉丝
82
关注
私信
obaby
20
2
楼
这个开图的只支持到1.20e吧?
其实程序没有你想的那么复杂,载入程序对CreateFileA下断,终端两次后就发现程序的猫腻了。
简单的说就是把人家破解的开图程序和流氓软件捆绑了。而执行程序时就会释放程序到临时目录下执行。
看看程序的进程就会明白了,所谓的开图程序释放后运行了AYSSSS~1.EXE.
分离后的程序已经添加到附件了,你也可以自己去找下(另外的那个全图.exe就是流氓插件了)。
上传的附件:
开图1.jpg
(191.86kb,116次下载)
开图02.jpg
(30.69kb,114次下载)
开图03.jpg
(28.16kb,114次下载)
war3开图.rar
(513.60kb,7次下载)
2009-10-10 14:13
0
呢喃喵喵
雪 币:
158
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
30
粉丝
0
关注
私信
呢喃喵喵
3
楼
谢谢大哥!!!!很详细啊啊啊
我自己再研究下
2009-10-10 15:33
0
呢喃喵喵
雪 币:
158
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
30
粉丝
0
关注
私信
呢喃喵喵
4
楼
啊 貌似Microsoft CAB SFX *是微软的压缩程序 第一次发现PEID是这么报的
自己搞出来了!再次感谢!
2009-10-10 16:30
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
呢喃喵喵
3
发帖
30
回帖
10
RANK
关注
私信
他的文章
[求助]我想修改这个外挂
3718
[求助]小菜求IE加载项的API
3376
[求助]PEcompact特征码找不到
3162
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
SongLei
VemPire
obaby
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部