【By】岁月无痕 发表于 2015-6-19 11:09

新人求教大神指点

本帖最后由 刘小徐520 于 2015-6-19 11:10 编辑

新手求教大神们指点下这个软件的关机暗桩如何逆向。附上地址:http://pan.baidu.com/s/1ntuvODz

赖哥 发表于 2015-6-19 12:09

新人就更不该作死

疯狂的强暴我 发表于 2015-6-19 13:18

用工具PCHUNTER 禁止关机和注销之类
工具连接 http://share.weiyun.com/d38b540627bed9f354e55d8556120a90
分拿来吧

安林 发表于 2015-6-19 13:48

三轮车 发表于 2015-6-19 13:18
用工具PCHUNTER 禁止关机和注销之类
工具连接 http://share.weiyun.com/d38b540627bed9f354e55d8556120a9 ...

虽然禁止关机和注销了但是命令还是让他修改了密码
重启之后密码就被改了

疯狂的强暴我 发表于 2015-6-19 14:23

2730345665 发表于 2015-6-19 13:48
虽然禁止关机和注销了但是命令还是让他修改了密码
重启之后密码就被改了

禁用CMD命令

安林 发表于 2015-6-19 14:26

三轮车 发表于 2015-6-19 14:23
禁用CMD命令

表示禁用CMD命令在64位无效=V=
反正我电脑上是无效

疯狂的强暴我 发表于 2015-6-19 14:30

2730345665 发表于 2015-6-19 14:26
表示禁用CMD命令在64位无效=V=
反正我电脑上是无效

可以用那个格盘拦截工具

安林 发表于 2015-6-19 14:31

三轮车 发表于 2015-6-19 14:30
可以用那个格盘拦截工具

{:5_184:}你打开以下你看看是不是真的拦截了CMD如果你是64位的话
反正我本地拦截

疯狂的强暴我 发表于 2015-6-19 14:33

2730345665 发表于 2015-6-19 14:31
你打开以下你看看是不是真的拦截了CMD如果你是64位的话
反正我本地拦截

禁用CMD 加到注册表里

安林 发表于 2015-6-19 14:34

本帖最后由 2730345665 于 2015-6-19 14:35 编辑

关于我为什么知道拦截到会是这样 请参考 360安全沙箱 别告诉我在沙箱运行 在沙箱运行不能改内存 FZ无效
页: [1] 2
查看完整版本: 新人求教大神指点