首页
社区
课程
招聘
[旧帖] [求助]大哥帮拽八仙破个软件好么 0.00雪花
发表于: 2009-10-18 12:00 1358

[旧帖] [求助]大哥帮拽八仙破个软件好么 0.00雪花

2009-10-18 12:00
1358
小弟第一次发帖子

谁能帮我破个软件 ,这个软件 吗的一关闭就弹出百度网页来 我用尽软件都找不到它的地址,

c32am   Restorator  OD查找字符串  都没见网页  这个怎么办呀技术人员们 , 希望哪位大哥

帮我破了这软件 , 能跟我讲解怎么破的 ,我求的是技术,不难在碰上这软件如果作者加后门的话

那还得了。



软件下载地址:

我相信 看雪的技术人员不会让我失望的 我进过无数群 叼过无数人 从以前我在哪群有 问到 哪个

网站人才多 我都说看雪   i love you

by 拽八仙 QQ:775771153

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 50
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
。哎确实 我说你是名人嘛 八仙 。你进过多少群 多少人骂过你家人。

这里可能我最清楚了。。  这么久没见你怎么还这德行??
2009-10-18 12:04
0
雪    币: 53
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
你还是给我呆点吧  死全家们 那些骂人输给爸爸  我 拽到现在我会输人  死全家才输人吧垃圾

别他妈  玩不过爸爸拽 就开始 咬人耍耐     拽无数人 都这德行 ** 讲借口走人 吹牛 耍耐  

骂不过人 就拖时间 ,偷袭人     哎 LESE
2009-10-18 12:11
0
雪    币: 50
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
你怎么跟个新疆人讲话似的。。

我都听不懂你讲什么

看你打的字都看不懂。。

什么几路挂拉的
2009-10-18 12:13
0
雪    币: 53
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
就以为你是凯子
2009-10-18 12:40
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
菜鸟飘过  随便看下 大牛见笑了
1.
查找ASCII
楼主看到关键地方么

00402FB0   .  56            PUSH ESI
00402FB1   .  8BF1          MOV ESI,ECX
00402FB3   .  57            PUSH EDI
00402FB4   .  8B3D B8934100 MOV EDI,DWORD PTR DS:[<&USER32.UnregisterHotKey>]        ;  USER32.UnregisterHotKey
00402FBA   .  8B46 1C       MOV EAX,DWORD PTR DS:[ESI+1C]
00402FBD   .  68 C0070000   PUSH 7C0                                                 ; /HotKeyID = 7C0
00402FC2   .  50            PUSH EAX                                                 ; |hWnd
00402FC3   .  FFD7          CALL EDI                                                 ; \UnregisterHotKey
00402FC5   .  8B4E 1C       MOV ECX,DWORD PTR DS:[ESI+1C]
00402FC8   .  68 C1070000   PUSH 7C1                                                 ; /HotKeyID = 7C1
00402FCD   .  51            PUSH ECX                                                 ; |hWnd
00402FCE   .  FFD7          CALL EDI                                                 ; \UnregisterHotKey
00402FD0   .  8B56 1C       MOV EDX,DWORD PTR DS:[ESI+1C]
00402FD3   .  68 C2070000   PUSH 7C2                                                 ; /HotKeyID = 7C2
00402FD8   .  52            PUSH EDX                                                 ; |hWnd
00402FD9   .  FFD7          CALL EDI                                                 ; \UnregisterHotKey
00402FDB   .  8B46 1C       MOV EAX,DWORD PTR DS:[ESI+1C]
00402FDE   .  68 C3070000   PUSH 7C3                                                 ; /HotKeyID = 7C3
00402FE3   .  50            PUSH EAX                                                 ; |hWnd
00402FE4   .  FFD7          CALL EDI                                                 ; \UnregisterHotKey
00402FE6   .  6A 05         PUSH 5                                                   ; /IsShown = 5
00402FE8   .  6A 00         PUSH 0                                                   ; |DefDir = NULL
00402FEA   .  68 3CE24100   PUSH llk_exe.0041E23C                                    ; |Parameters = ""
00402FEF   .  68 2CE24100   PUSH llk_exe.0041E22C                                    ; |IEXPLORE.EXE
00402FF4   .  68 24E24100   PUSH llk_exe.0041E224                                    ; |open
00402FF9      6A 00         PUSH 0
00402FFB      FF15 24924100 CALL DWORD PTR DS:[<&SHELL32.ShellExecuteA>]             ; //调用这个CALL弹出网页          ShellExecuteA  
00403001   .  8BCE          MOV ECX,ESI
00403003   .  E8 68EE0000   CALL llk_exe.00411E70            
00403008   .  5F            POP EDI
00403009   .  5E            POP ESI
0040300A   .  C3            RETN

2. bp ShellExecuteA  同样可以断下了

方法告诉了你  自己改吧
上传的附件:
2009-10-18 12:47
0
雪    币: 53
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
大哥我搞定了 真感谢你哦   我没按你那样弄 因为你那样实在我看不怎么懂

但是我还瞒机灵的看见你个IEXPLORE   就把他NOP掉 成功 象这样子 以后难不倒我了

哈哈 谢谢技术又长进点了  现在没玩黑了我    拽拽人  看看论坛不错哈哈 哈哈哈哈

哈哈啊 为我鼓掌大家们
2009-10-18 12:54
0
雪    币: 53
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我现在不能发帖子    我本来还想说

看雪人 真热心 挖帅
2009-10-18 12:56
0
雪    币: 53
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
帅 果然有技术人才

以前按我的感觉没说错

看雪一发哪个什么 看雪加密工具包

我都说看雪人热心 绝对不会捆马动作大家去下 以前在别群时候
2009-10-18 12:57
0
雪    币: 53
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
问题OK了

  感激不尽

其实瞒简单的呵呵  最近群少了 都被T光了 一些人 都回答不了这问题 看雪加油
2009-10-18 12:59
0
游客
登录 | 注册 方可回帖
返回
//