吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2234|回复: 1
收起左侧

[会员申请] 申请id .Steve

[复制链接]
吾爱游客  发表于 2021-5-9 12:18
申请会员id    .Steve     前边有个点的
申请邮箱   3030543822@qq.com

是学生 平时只有周末有时间搞电脑 因为要保持成绩
主要是搞c#方向的  .netFx 和 unity(比较浅) 还有其他的linux cpp ps等都会点
作品比较杂 手头拿得出手的只有一个GameFx 是一个3d到2d的游戏框架 很水的 用directx

gamefx

gamefx
大概就这样。。

然后因为都不是什么大操作 技术文章就写两个不同的东西。

第一个是一个在学校机房解控用的。
学校机房没得插U盘也没网络 就只好记事本写然后开csc来编译
机房用的是什么极域电子教室 还豪华版。先开任务管理器看位置,是在programfiles里的mythware、elearningclass(凭感觉写的可能会错)
需求是使全屏广播窗口不覆盖屏幕。那就想到user32.dll里的setparent。直接把它设成自己的子窗口。
然后就来个检测广播窗口。想到了有个getwindowfrompoint。广播屏幕上面有条白色,就graphics里copyformscreen,然后getpixel。匹配就getwindow
然后form的resize事件 move事件 再来个计时器 都去setparent 并且来个SetWindowLong,设置大小匹配
然后试下,发现获取到的handle要先getparent一次
后来发现那个广播会一直getfocus,影响使用,就setstyleEx给他设成noactive。就完了。局域网发给同学。

第二个就是以前处理感染mgr病毒
我把以前存的一个样本抓出来了。上次在主机内处理,这次安 2.png 全点就放虚拟机里好了
在被感染的文件夹里找到*mgr.exe
开processmonitor记录其启动过程

1

1

就是常规操作 写记录 读镜像

笑死。网络忘关 给跑主机上来了
打开被感染的photoshop
关闭后会多次打开。刚pm里也看到他有image file exec的操作 应该是文件关联或印象劫持
没有 3.png 映像劫持
观察关键事件
没时间了不写了
就这样吧
4.png

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Hmily 发表于 2021-5-10 10:26
抱歉,未能达到申请要求,申请不通过,可以关注论坛官方微信(吾爱破解论坛),等待开放注册通知。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-14 23:34

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表