首页
社区
课程
招聘
[求助]我想修改这个外挂
发表于: 2009-10-10 13:28 3672

[求助]我想修改这个外挂

2009-10-10 13:28
3672
Warcraft III(地图全亮).exe
Microsoft CAB SFX * -->>>(请问这个是什么东西,百度没搜到)

这个软件打开后会在IE加载项里加入一个myIEdog sita
然后打开的主页顶部会多出一个框架连接到其他网址

以前求助过了解到BHO,但小弟菜鸟,用W32查找没找到相关函数
所以想请各位分析一下如何跳过这个函数,告知思路,不胜感激

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 14983
活跃值: (5285)
能力值: ( LV15,RANK:880 )
在线值:
发帖
回帖
粉丝
2
这个开图的只支持到1.20e吧?
其实程序没有你想的那么复杂,载入程序对CreateFileA下断,终端两次后就发现程序的猫腻了。


简单的说就是把人家破解的开图程序和流氓软件捆绑了。而执行程序时就会释放程序到临时目录下执行。

看看程序的进程就会明白了,所谓的开图程序释放后运行了AYSSSS~1.EXE.


分离后的程序已经添加到附件了,你也可以自己去找下(另外的那个全图.exe就是流氓插件了)。
上传的附件:
2009-10-10 14:13
0
雪    币: 158
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
谢谢大哥!!!!很详细啊啊啊
我自己再研究下
2009-10-10 15:33
0
雪    币: 158
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
啊 貌似Microsoft CAB SFX *是微软的压缩程序 第一次发现PEID是这么报的

自己搞出来了!再次感谢!
2009-10-10 16:30
0
游客
登录 | 注册 方可回帖
返回
//