吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 15159|回复: 73
收起左侧

[调试逆向] 教熊孩子8种方法破解父母给他们设置的重重关卡2

[复制链接]
JuncoJet 发表于 2020-2-19 16:40
本帖最后由 JuncoJet 于 2020-2-20 13:38 编辑

最近在论坛发现了这么一个有意思的工具  据说可以防止熊孩在上网课的时候打开别的程序干别的事情


帖子地址:https://www.52pojie.cn/thread-1105777-1-1.html
然后呢,有人说CMD可以结束,taskkill命令。
教熊孩子怎么破解父母给他们设置的重重关卡
https://www.52pojie.cn/thread-1110187-1-1.html
(出处: 吾爱破解论坛)

按照我的理解,原作者的软件,很明显的使用了PID白名单机制。创建的新的进程,只要不在这些PID中,就会被结束掉。
然后我就怼了,再然后,我实测了下确实可以被结束,猜测原软件作者应该用了Timer,并且间隔的时间设置的比较长。
这就给了反操控软件可乘之机,机智(嫑捻)的我举一反三了下

使用一句话AHK,结束进程。(已编译32位EXE,详见附件)
Image 531.jpg

当然手速足够快的话,任务管理器也是可以结束的。除了进程的话,窗口攻击也是OK的
[C] 纯文本查看 复制代码
#include <windows.h>

void start(){
        HWND h=FindWindow("WindowsForms10.Window.8.app.0.141b42a_r11_ad1",NULL);
        for(int i=0;i<655535;i++)
                PostMessage(h,i,0,0);
}

升级杀窗口代码,主要原因发现系统中的.NET版本不同,窗口类名会不同。
[C++] 纯文本查看 复制代码
#include <iostream>
#include <sstream>
#include <windows.h>
using namespace std;

int main(){
        //WindowsForms10.Window.8.app.0.141b42a_r12_ad1
        //WindowsForms10.Window.8.app.0.141b42a_r11_ad1
        stringstream ss;
        for(int i=0;i<100;i++){
                ss.str("");
                ss<<"WindowsForms10.Window.8.app.0.141b42a_r"<<i<<"_ad1";
                HWND h=FindWindow(ss.str().c_str(),NULL);
                if(!h)
                        continue;
                for(int i=0;i<655535;i++)
                        PostMessage(h,i,0,0);
        }
}

Image 532.jpg

程序的话也做了少许的逆向,比如前面我的猜测用Timer,是错误的。实际使用的是线程+Sleep(500)。

Image 533.jpg

并且有一些特殊的进程名,做了排除。大家可以尝试利用这些进程名来绕过程序。
例如,可以在D盘创建这样的目录

Image 534.jpg

或者,用下面这种方法
Image 535.jpg


另外,可以进PE,挂载注册表Software Hive文件删除启动项,或者删除/重命名文件,嘘,小声
HKEY_LOCAL_MACHINE\(挂载节点)\Microsoft\Windows\CurrentVersion\Run
WIN7 F8/WIN10可以重启3次,然后安全模式或者开启还原模式……
如果 BitLocker 加密的话,大不了重装系统。


注:自2月3日,本文作者也升级成为了熊孩子的爹了,以后孩子长大怎么培养还不知道。
但个人认为,培养孩子的兴趣,让孩子掌握独立思考和解决问题的动手能力未尝不是好事,
作为父母,自然是希望孩子有一天能够超越父母!做的更大更强

ahk.zip

378.77 KB, 下载次数: 11, 下载积分: 吾爱币 -1 CB

杀进程

kill_form.zip

2.88 KB, 下载次数: 2, 下载积分: 吾爱币 -1 CB

杀窗口(升级)

免费评分

参与人数 26威望 +1 吾爱币 +37 热心值 +17 收起 理由
Hmily + 1 + 20 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
也许我不够坚强 + 1 我很赞同!
墨等风也等你 + 1
heliucen + 1 我很赞同!
zhang1213 + 1 + 1 我很赞同!
大宇宙飘小地球 + 1 我很赞同!
好好学习多挣钱 + 1 + 1 就喜欢看大佬打架
jie520yun + 1 + 1 我很赞同!
geleisisisi + 1 + 1 谢谢@Thanks!
sunzhiping0321 + 1 + 1 热心回复!
ARMADYNE + 1 + 1 你一定会是一个好dad,加油!
皮卡丘~ + 1 太给力了吧,我们学校逼着我们下软件,天天查,天天上网课。还不能退
小飞虫 + 1 孩子假·上网课,真·学破解
chenyijie + 1 + 1 我很赞同!
黑丝哟 + 1 + 1 谢谢 有被笑到
mingxiaoyong + 1 谢谢@Thanks!
泠色调 + 1 热心回复!
795734576 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
黎pojie + 1 谢谢@Thanks!
李鹏飞 + 1 父母:这不是坑die吗!
216592819 + 1 路过围观。跟作者对线,哈哈哈。
yang威武 + 1 熊孩子都会搞这玩意儿了,那你就完全可以放心咯...
大街上要饭的 + 1 干得漂亮小伙子
hxd97244 + 1 父母母的心声:这是人干的事吗?好不容易能管住了,你还来破解,哈哈
考勤签到 + 1 用心讨论,共获提升!
陨落星辰 + 1 用心讨论,共获提升!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

头像被屏蔽
泠色调 发表于 2020-2-19 20:57
提示: 作者被禁止或删除 内容自动屏蔽
空想昼夜 发表于 2020-2-19 16:58
想当初高中那会儿被控电脑, 每次都是趁着老师没控屏前先把红蜘蛛的启动程序改了名字然后再任务管理器里杀掉
现在想想还是蛮好玩的
文人墨客 发表于 2020-2-19 16:46
陨落星辰 发表于 2020-2-19 16:46
确实可以 但是我把主程序名字一改 好像就没用了呢
9999lzh9999 发表于 2020-2-19 16:48
感谢楼主分享,作为一名新手,我受益良多
shangbingfamou 发表于 2020-2-19 16:49
优秀 这个玩意儿好呀
ll996075dd 发表于 2020-2-19 16:51
楼主还是让熊孩子老老实实的学习的好
考勤签到 发表于 2020-2-19 16:51
哈哈哈这个算是幸还是不行啊23333
 楼主| JuncoJet 发表于 2020-2-19 16:53
陨落星辰 发表于 2020-2-19 16:46
确实可以 但是我把主程序名字一改 好像就没用了呢

软件作者立马修复,随机程序名……
waij389388879 发表于 2020-2-19 16:58
哈哈,人才
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-9-21 09:28

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表