吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 30809|回复: 87
收起左侧

[分享] 简单锁机软件自救(小白)

  [复制链接]
陌路无人 发表于 2017-8-21 22:36
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 陌路无人 于 2017-8-21 23:14 编辑

一个朋友遇到的锁机软件,发给我的时候简直无语,超级简单的锁机,添加一个账户,用户名为让你找某某某要密码,再更改原来的密码,懂电脑的pe,安全模式什么的一下就解了。可是论坛所有人都懂这些可能性不大,多少人是灌水升级的。此文章就是给那些对电脑不怎么在行的。先看一下软件

UC截图20170821220041.png
易语言程序,。。。。。这种程序一看就是学了点易语言就走旁门左道的,不知道说什么好。
QQ截图20170821220116.png

程序打开就直接改密码然后注销账户,电脑就锁了。
要是你遇到了,不要慌,换一台电脑,把软件重新下载下来,然后上传哈勃等软件分析系统(腾讯哈勃分析系统
)
安卓也适用(不代表全部软件都可以分析出来)
下面看看这款软件的分析结果
QQ截图20170821220733.png

QQ截图20170821220752.png


QQ截图20170821220825.png

具体的程序行为就不细讲,可以看到有疑似密码的字符,huawei,就可以拿去试试了,结果密码就是正确的,然后全盘杀毒一下,清除残余就可以了

UC截图20170821214646.png

懂一点od的载入,搜索字符串
UC截图20170821221420.png

简简单单,因为手里没有其他样本,不好分析(其实是懒得找)
还有pe,安全模式等等方法百度都有,就不详细说了。


开挂的话最好开影子模式,对来历不明的软件不要下载,影子模式保护不了你的数据,可能被窃取。
配置够的话开虚拟机,但也不保证绝对安全。


以上方法都不行的话,就上论坛求助大神吧,懂的话自己重装系统,像之前的WannaCry病毒的无差别感染,有洞就钻的就不好防。
装一个杀毒软件也是挺不错的。
总之,牛逼的病毒想防也不好防,正如电影《没有绝对安全的系统》所说的,只要是人编写的就有漏洞,
做好基础的防御就能抵制大多数病毒,祝大家有一个良好的上网环境。


这种qq不知道要不要打码,要的话我再改,不要就当曝光此人了,一个新手,希望以后走正路。。

免费评分

参与人数 31吾爱币 +33 热心值 +27 收起 理由
qdzqi80 + 1 + 1 我很赞同!
123456789we + 1 + 1 我很赞同!
leo_zch + 1 + 1 用心讨论,共获提升!
a780449002 + 1 这是华为被黑的最惨的一次!
浮生626 + 1 很6
zha + 1 + 1 谢谢@Thanks!
siuhoapdou + 1 + 1 我很赞同!
IT小米 + 1 + 1 这是华为被黑的最惨的一次了
向码农致敬 + 1 + 1 已答复!
妄我 + 1 + 1 我很赞同!
malong213 + 1 + 1 我很赞同!
su253 + 1 + 1 我很赞同!
Hmily + 6 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
梁上燕 + 1 + 1 华为:人在家中作,锅从天上来
yeweidan + 1 + 1 我很赞同!
逍遥老者 + 1 + 1 谢谢@Thanks!
Mikoto + 1 用心讨论,共获提升!
道祖 + 1 + 1 华为亮了,哈哈
日月随行 + 1 + 1 已答复!
帝天 + 1 这是华为被黑的最惨的一次
eai520 + 1 + 1 我很赞同!
edward_ml + 1 我很赞同!
haoqwenie + 1 + 1 我很赞同!希望他能改邪归正。
hu007 + 1 + 1 谢谢@Thanks!
IceWind + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
华桥 + 1 虽然看不懂,但感觉好厉害的样子
雫Hao洋洋 + 1 热心回复!
qinpan + 1 + 1 热心回复!
守护神艾丽莎 + 1 + 1 热心回复!
xiongw1721 + 1 + 1 谢谢@Thanks!
尹河东 + 1 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Eternity-Myth 发表于 2017-8-21 22:47
这个锁机做得真的挺简单的,直接一分析就能看出密码来,连计算过程都不用
养成良好上网习惯 不乱下来路不明的软件最重要

免费评分

参与人数 1吾爱币 +1 收起 理由
Mikoto + 1 我很赞同!

查看全部评分

遗失的永恒 发表于 2017-8-22 06:33
我不会告诉你看到这种易语言锁屏软件如果体积不大的话我都是用记事本打开的,上回用OD调试随机码锁屏病毒时把虚拟机给锁了,没办法,OD调试锁屏病毒的API断点不懂下,有知道的大神求解下?
聊无知己 发表于 2017-8-21 22:43
好贴,顶一个。不过有些人杀软报毒了都强上也是没谁了。。。。。
zwangzhuan 发表于 2017-8-21 22:56
怎么下载啊
端午后第四天 发表于 2017-8-21 23:00
了解了,感谢指导
450227803 发表于 2017-8-21 23:00
这个可以下载试试
xiongw1721 发表于 2017-8-21 23:12
学到了,小白我真是啥都不懂,想问OD中do载入是什么意思啊?
 楼主| 陌路无人 发表于 2017-8-21 23:14
xiongw1721 发表于 2017-8-21 23:12
学到了,小白我真是啥都不懂,想问OD中do载入是什么意思啊?

打错了,是od载入,笔记本不好用结果打错了
qwe5752 发表于 2017-8-21 23:18
进来瞅瞅
djmkhyzz 发表于 2017-8-21 23:29
好方法,对于小白来说很有帮助,感谢
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-19 11:41

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表