Sky__Mo 发表于 2016-11-16 18:10

只为一个windows 内核退出


Sky__Mo 发表于 2016-11-16 18:14

具体是这样的
软件   有一个退出暗装
我不需要逆向
什么都不需要 只为一个退出安装
退出暗装为windows 内核退出
具体测试
可以用 push 窗口测试
按钮 push
之后 程序会无条件退出
没有什么其他的暗装就个退出
在就是
express
ff25 的退出 不用试了
没用

具体还是得看看大牛们了


只为一个退出的思路

yang645997352 发表于 2016-11-16 18:10

来领hb了               

Sky__Mo 发表于 2016-11-16 18:10

我去这么 就这么 发布了   
刚才卡了下 我去

ziyoulang168 发表于 2016-11-16 18:24

试一下一字节爆破

Sky__Mo 发表于 2016-11-16 18:33

ziyoulang168 发表于 2016-11-16 18:24
试一下一字节爆破

话说 不破只想找个退出   

Shy 发表于 2016-11-16 18:45

004C9125    55            push ebp改retn,vm掉了代码我也不知道里面的什么
0048568A    833D 3037A100 1>cmp dword ptr , 0x14值要改成14,不然会调用E原体的退出
004A2ED5    C705 4837A100 1>mov dword ptr , 0x14这个最好改一下
其他的错误你自己搞,有个什么指定窗口错误之类的,,说得这么高端,windows内核退出,,我以为是什么东西,,

Sky__Mo 发表于 2016-11-16 19:01

Shy 发表于 2016-11-16 18:45
004C9125    55            push ebp改retn,vm掉了代码我也不知道里面的什么
0048568A    833D 3037A ...

004c9125不能ret这个我跟出来了的
ret之后
组件会加载不出来
你进去之后都没有
这个 0049125我知道是用什么跟出来了根据我的判断 应该是加载组件的地方

Sky__Mo 发表于 2016-11-16 19:05

Shy 发表于 2016-11-16 18:45
004C9125    55            push ebp改retn,vm掉了代码我也不知道里面的什么
0048568A    833D 3037A ...

最底层 原程序是没有的你说的那个 ret的地址
不是退出   
一旦ret
程序 根本无法加载出任何功能

Shy 发表于 2016-11-16 20:23

Sky__Mo 发表于 2016-11-16 19:05
最底层 原程序是没有的你说的那个 ret的地址
不是退出   
一旦ret


V得彻底,那就看看别人能不能帮你找了,,,
页: [1] 2
查看完整版本: 只为一个windows 内核退出