520Kelly 发表于 2014-11-27 21:09

易语言usp10.dll劫持源码

本帖最后由 520Kelly 于 2014-12-19 20:31 编辑



无聊就写了这个一个劫持源码、、非常的精简、百度搜来的代码我一点也看不懂、、

明天发布一个网络验证的逆向、今天本来还有一个教程的、但是那个是Nx验证 我也没有搞定、、给跪了、

因knowndlls的关系、、这个劫持源码如果没有删除注册表是无效的、程序会优先从system32下加载usp10.dll

关于knowndlls、请移步以下链接、

http://blog.csdn.net/hgy413/article/details/7799316

http://zhidao.baidu.com/question/130843943.html

此源码win7和xp 通用、但是必须添加或删除注册表
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SessionManager\knowndlls


警告:若需删除此注册表、必须先备份一遍、且用完劫持以后记得添加回去、否则系统很容易受到病毒lpk.dll和usp10.dll的感染
         不怕一万就怕万一、、感染这两种病毒非常麻烦、重装系统或许不能解决问题、必须格式化所有硬盘的数据
         虽然有这两种病毒的专杀、但是专杀完成以后可能再次感染、就算没有再次感染你还敢用被病毒肆虐过的系统吗?


下载地址:**** Hidden Message *****


520Kelly 发表于 2014-11-27 21:12

我的沙发我自己做、、

Top丶邪少 发表于 2014-11-27 21:15

第一次离大神这么近,好激动,格盘大神你好,我是新来的,求眼熟

gmh5225 发表于 2014-11-27 21:22

不错不错,不过我觉得还是version劫持比较简单粗暴

我叫KK 发表于 2014-11-27 21:34

前排出租广告1价格面议!!

keke120 发表于 2014-11-27 21:37

露个脸支持 大婶

Shark恒 发表于 2014-11-27 21:49

找了半天没发现源码……

狮子 发表于 2014-11-27 22:20

{:5_118:}我要源码

清晨 发表于 2014-11-27 22:31

想跟格盘大大学习网络验证的逆向。求带啊,我也没有看到源码,不过要是能加上HOOK API的就跟完美了。这样对付强壳补丁时就安逸了。

sndncel 发表于 2014-11-27 22:37

东西呢?下载地址怎么都没有呀。。。。。。{:5_121:}
页: [1] 2 3 4 5 6 7 8 9 10
查看完整版本: 易语言usp10.dll劫持源码