hardchao 发表于 2018-7-29 09:28

拔电式可可关机 已被关20多次,心态炸裂

    首先要说的是,软件被感染了,千万影子模式打开,影子模式,影子模式。

    昨天搞了一天,又搞了半晚上,点功能按钮就会触发关机,断点断下了但是实在跟不到关机call,要么跟飞了,要么死机了。我现在一看到屏幕发黑都有点想心梗了。

一个FF25的退出和两个时钟检测都ret了。    关机段首断下后跟进去应该是有个关机call,但是我就是跟不到,表哥们帮忙看看吧,祝表哥们吃不愁穿不愁 不住平房住高楼{:5_117:}

对了,另类的话,他这个试用也是检测图1那里有没有试用权限,但是改了只能无限试用,过了20分钟虽然不退出,但是功能就不能用了,重新打开才可以。

软件地址:https://share.weiyun.com/5tRxAUC      影子下打开

xkang 发表于 2018-7-29 10:14

去强制关机,拔电源的那种
https://www.52hb.com/thread-29682-1-1.html
(出处: 吾爱汇编论坛)

hardchao 发表于 2018-7-29 10:20

xkang 发表于 2018-7-29 10:14
去强制关机,拔电源的那种
https://www.52hb.com/thread-29682-1-1.html
(出处: 吾爱汇编论坛)

康哥,我看遍了,我不知道他是怎么找到的那关机call,我关机段首ret跟出去找不到

小赵666 发表于 2018-7-29 11:21

hardchao 发表于 2018-7-29 10:20
康哥,我看遍了,我不知道他是怎么找到的那关机call,我关机段首ret跟出去找不到

一般强制关机都是用精益模块里的提权 可以参考一下精益源码 HOOK掉指定代码就行了

hardchao 发表于 2018-7-29 13:48

白蓝小哥哥教我了,但是我特么没学会。思路错了,一直找关机的点,没去找什么引起的关机暗装。流程是eno后面是md5的检测,让程序检测的时候md5一直返回为0就能正常了。关键这我也不会{:5_184:}

ladybe 发表于 2018-7-29 13:59

一键拦截关机蓝屏暗装插件 你值得拥有

hardchao 发表于 2018-7-29 14:40

ladybe 发表于 2018-7-29 13:59
一键拦截关机蓝屏暗装插件 你值得拥有

火绒杀毒系统加固的拦截都拦截不到,md5的问题

米其林轮胎 发表于 2018-7-29 14:49

这软件里面有一个貌似管理员的账号

hardchao 发表于 2018-7-29 14:54

米其林轮胎 发表于 2018-7-29 14:49
这软件里面有一个貌似管理员的账号

轮胎大大,听说过没见过,可算是见上面了。他这个应该是试用帐号的那个帐号,这样搞20分钟后会到期吧。

米其林轮胎 发表于 2018-7-29 16:41

hardchao 发表于 2018-7-29 14:54
轮胎大大,听说过没见过,可算是见上面了。他这个应该是试用帐号的那个帐号,这样搞20分钟后会到期吧。
我现在还可以用啊
页: [1] 2
查看完整版本: 拔电式可可关机 已被关20多次,心态炸裂