Znn3bq.jpeg
ÉÇÍ·´óѧº£Ñó¿ÆÑ§½ÓÊܵ÷¼Á
²é¿´: 340  |  »Ø¸´: 0
µ±Ç°Ö÷ÌâÒѾ­´æµµ¡£

sdlj8051

½ð³æ (ÖøÃûдÊÖ)

[½»Á÷] [תÌù]½ÒSecurity FolderµÄµ×

Ä¿±ê£ºSecurity Folder 1.42

¹¤¾ß£ºOD£¬PEID£¬ IMPREC£¬ LORDPE£¬ DEPENDENCE

ÈÎÎñ£º1£¬½â¾öÈí¼þʹÓÿÚÁî¡£  2£¬´ÁÆÆ»ÑÑÔ£¬Õì²ìÆä±£»¤Îļþ·½·¨¡£


Ðж¯£º
1£¬´ó¸ÅÁ˽⡣
  ÒýÓÃϸÃÎļþ˵Ã÷ ¡°Security Folder²ÉÓÃÁËÓë´Ë²»Í¬µÄÈ«Ðµķ½·¨£¬ÎÒÈÏΪ¸Ã·½·¨±ÈÉÏÃæÁ½ÖÖ·½·¨ÏÔȻЧ¹û¸üºÃ¡£Èç¹ûûÓеǽÈí¼þ£¬¼´Ê¹¶ÔµçÄÔÓ²Å̽øÐÐÈ«ÃæËÑË÷£¬Ò²ÎÞ·¨ËÑË÷µ½Ëù´´½¨µÄÎļþ¼Ð¼°ÆäÄÚÈÝ¡£Ò»°ãµÄÈËÊǸù±¾ÎÞ·¨ÆÆ½âµÄ¡£¡±  µ±È»ÁË£¬×îºóÎÒÃǻῴµ½ËüµÄÕæÃæÄ¿¡£Ê¹Ó÷½·¨ÂÔ£¬¿´°ïÖú¡£

2£¬Íѿǡ£
Ê×ÏÈ£¬ÓÃpeidÕì²ìÏ£¬·¢ÏÖÊÇaspack212µÄ¿Ç£¨ÓÃpeid²éÖ»ÊÇ×öµÄµ½ÐÄÀïÓÐÊý£©
ODÔØÈ룬˳ÀûµÃµ½oepΪ14c4£¨¼òµ¥¿Ç£¬´úÂëÂÔ£©¡£

ÓÃIMPREC¶Ôimport½øÐÐÐÞ¸´£¬µÃµ½1.15m´óСµÄÍѿǺó³ÌÐòx.exe£¨ÆðÃûÊǸöÈ˰®ºÃ£©

ÔËÐÐx£¬³ö´íÁË£¬µ¯³ö¡°ÎÞ·¨¶¨Î»³ÌÐòÊäÈëµã RtlRestroreLastWin32Error ÓÚ¶¯Ì¬Á¬½Ó¿â kernel32.dll ÉÏ¡£¡±£¬Õâ¾ä»°¿ÉÄÜ´ó¼Ò¾­³£Óöµ½£¬ÏÂÃæÎÒÃÇÀ´½øÐÐÊÖ¹¤ÐÞ¸´¡£ÔÚxÉϵ¥»÷ÓÒ¼üÑ¡Ôñ View Dependenice£¨µ±È»¼Ù¶¨Äã×°ÁËvc£©¾ÍÊÇÓÃDEPENDECNCE´ò¿ªx£¬ÕâÀï¿ÉÒÔ¿´µ½ÒýÈëµÄdll£¬·¢ÏÖÓÐ2¸ödll±äºì£¬kernel32ºÍoleaut32£¬Õâ˵Ã÷£¬importÀï¶ÔÕâÁ½¸ödllµÄº¯Êý¿ÉÄÜÓÐ´í£¬µã»÷·¢ºìµÄdll£¬ÔÚÓÒÉÏÀ¸ÖÐѰÕÒRtlRestoreLastWin32Error£¬¹ûÈ»£¬Ç°±ßµÄi×Öĸ±äºì£¬±íʾÓдíÎ󣬵±È»ÓдíÎóÁË£¬ÒòΪ¸Ãº¯Êý¸ù±¾¾Í²»ÔÚkernel32ÖÐÂËûÔÚntdllÀµ±È»ÁËÎÒÃÇÔÚoleaut32ÀïÒ²ÕÒµ½2¸ö³ö´íº¯Êý·Ö±ðÊÇhintΪ0x00bµÄVariantCºÍhintΪ0x000µÄÒ»¸öδ֪º¯Êý£¬×¢ÒâhintÖµÊǹؼü·Ö±ðÔÚ2¸ödllµÄµ¼³ö±í£¨ÓÒÏ£©²é³ö´íº¯ÊýµÄhint£¬½á¹ûRtlRestoreLastWin32Error¶ÔÓ¦µÄÊÇSetFileAttributesW£¬VariantC¶ÔÓ¦µÄÊÇVariantCopyInd£¬ÖÁÓÚÄǸöδ֪£¬ÏȲ»Óùܣ¬ÒòΪlordpe²é³öËü¸ù±¾²»Õ¼Î»Ö㬹À¼ÆimprecµÄ´í°É£¬½Ó×Å£¬¾Í´ò¿ªlordpe¶ÔÆä½øÐÐÐÞ¸´£¬Ì滻ΪÕýÈ·µÄº¯Êý£¬ÓиöС²åÇú¾ÍÊÇVariantCopyInd±ÈVariantC³¤£¬¸Ä±ä²»Á˺¯Êý£¬ÎÒÃÇË÷ÐÔ°ÑËüºÍhintΪ0µÄÄǸöº¯ÊýÒ»Æðɾµô£¬Ï£Íû²»Ó°Ïìʲô¹¦ÄÜ£¡ÔËÐУ¬ok¡£

ÍÑ¿Ç×ܽ᣺¿Çµ½ÈÝÒ×ÍÑ£¬ÐÞ¸´µ½ÊÇ·ÑÁËÎÒµãʱ¼ä£¬ÖÁÓÚΪʲô»á³ö´í£¬¶ÔÓÚRtlRestoreLastWin32ErrorÀ´Ëµ£¬ÎÒ²ÂÏëÊÇkernel32µÄ°æ±¾ÎÊÌ⣬98»òmeϵÄÅóÓÑ¿ÉÒÔ²éÒ»ÏÂhint0x306ÊÇʲô£¬¶ÔÓÚVariantCÎÒÈÏΪÊÇimport±í̫СµÄÔ­Òò£¬ÓпÉÄÜÊÇimprecÐÞ¸´µÄʱºò³öµÄ´í£¬ÒòΪ¸ù±¾¾ÍûÓÐVariantCÕâ¸öº¯Êý¡£


3£¬ÆÆ½â¿ÚÁî¡£
ÎÒÃÇÏÈÔËÐÐÈí¼þ£¬Ëæ±ãÊäÈëÃÜÂ룬¹þ¹þ£¬Ì«ºÃÁË£¬Óгö´íÌáʾ£¬ÕâÑù¾Í ÓÐÍ»ÆÆ¿ÚÁË£¬ÓÃw32dasmÔØÈ룬ÎÒÃÇÖ÷ÒªÓÃËüµÄ×Ö·û´®²éÕÒ£¬ÒòΪOD¶ÔÖÐÎÄÖ§³Ö²»Ì«ºÃ¡£¡°ÃÜÂë´íÎó£¡ÄãûÓеǽ±¾Èí¼þµÄȨÏÞ£¡¡±¾ÍÊÇËü£¬Ë«»÷
:0040A095 BA02000000              mov edx, 00000002
:0040A09A E8710F0B00              call 004BB010
:0040A09F 59                      pop ecx
:0040A0A0 84C9                    test cl, cl          //¹Ø¼ü±È½Ï
:0040A0A2 7425                    je 0040A0C9          //¹Ø¼üÌø
:0040A0A4 6A40                    push 00000040

* Possible StringData Ref from Data Obj ->"怬"
                                  |
:0040A0A6 B90D194C00              mov ecx, 004C190D

* Possible StringData Ref from Data Obj ->"ÃÜÂë´íÎó!
ÄãûÓеǼ±¾Èí¼þµÄȨÏÞ!"
                                  |
:0040A0AB BAEB184C00              mov edx, 004C18EB     //À´µ½Õâ
ºÇºÇ£¬ÀíÂÛÉϰÑje¸Ä³Éjne¾Í±¬ÆÆÁË£¬µ«ÊÇÎÒÃDz»Öª×㣬ÐèÒªÕÒ³öÃÜÂ룬½ø¶øÐ´³ö¿´ÃÜÂëÆ÷¡£µ«ÊÇÎÒÃǽñÌìÖ÷ÒªÈÎÎñÊǸãÇåËüÊÇÔõÑùÒþ²ØÎļþµÄ£¬¿´ÇåËûµÄ×ìÁ³£¬ËùÒÔ£¬Õâ²½ÎÒÃÇÍÆºó£¡

4£¬¿úÊÓÆä±£»¤·½·¨¡£
¸ù¾ÝÆä°ïÖú£¬´ó¸ÅÒâ˼¾ÍÊÇ¿ÉÒÔ¡°´´½¨Ò»¸öʹ±ðÈË·¢ÏÖ²»Á˵ݲȫÎļþ¼Ð¡±£¬×¢ÒâÒýºÅ£¬ÌáȡϾÍÊÇ´´½¨Îļþ¼Ð£¡CreateDirectoryA£¡¾ÍÊÇËü£¬Ï¶ϣ¡ÅÜÆðÈí¼þ£¬Ëæ±ã´´½¨Ò»¸ö°²È«Îļþ¼Ð£¬yeah£¡¸ÐлÉϵۣ¬¸Ðлod£¬¿´ÏÂËûµÄ²ÎÊý£¬Ò»Ä¿ÁËÈ»£¬ËùνµÄ°²È«Îļþ¼Ð¾ÓÈ»ÊÇ¡­¡­
0012FC28   00E338FC  |Path = "C:\recycled\ ¡¡\¡¡\ ¡¡\¡¡\ ¡¡\¡¡\ ¡¡\¡¡\ ¡¡\¡¡\ ¡¡\¡¡\ ¡¡\¡¡\ ¡¡\¡¡\ ¡¡\¡¡\ ¡¡\¡¡\ ¡¡\¡¡\ ¡¡\¡¡\ ¡¡\¡¡\ ¡¡\¡¡\ ¡¡\¡¡\ ¡¡\¡¡\ ¡¡\¡¡\ ¡¡\¡¡\ ¡¡\¡¡\ ¡¡\¡¡\ ¡¡\¡¡\ ¡¡\¡¡\ ¡¡\¡¡\ ¡¡\¡¡\ ¡¡\¡¡\ ¡¡\¡¡\ ¡¡\¡¡\ ¡¡\¡¡\ ¡¡\¡¡\ALL"
ÓÉÓÚÈí¼þµÄÎ޳ܣ¬Ê¹µÄÕâÖØÒªµÄÒ»»·µ½´Ë½áÊø£¡ÕæÏà´ó°×ÁË£¡

×ܽ᣺ûʲôºÃ˵µÄÁË£¡

5£¬½â¾ö3µÄ²ÐÁôÎÊÌ⣬д¿´ÃÜÂëÆ÷¡£
ÔÚÆäËùν°²È«Îļþ¼ÐÀï·¢ÏÖÒ»¸öps.iniµÄÎļþ£¬´ó¼Ò¿ÉÒÔ×Ô¼º¿´£¬ÆäÖÐpsµÄÖµ²»ÖªµÀʲôÒâ˼£¬³¢ÊԸıäÃÜÂëºó·¢ÏÖÓб䣬ÏàÐÅËü¾ÍÊǼÓÃܹýµÄÃÜÂ룡
¶ÔÓÚiniÎļþ£¬GetPrivateProfileStringAÊǸö²»´íµÄ¶Ïµã£¬¹ûÈ»£¬¶ÏÏÂÀ´ÁË£¬
ºó±ß¾ÍÊÇÃÜÂëµÄ»¹Ô­£¬¼òµ¥Ëã·¨£¬²»ËµÁË£¬¸ø³ö¿´ÃÜÂëµÄ¶«¶«
#include
#include



void main()
{
  char  s[10];
  GetPrivateProfileString("SFolder", "PS", "0", s, 10, "C:\\recycled\\ ¡¡\\¡¡\\ ¡¡\\¡¡\\ ¡¡\\¡¡\\ ¡¡\\¡¡\\ ¡¡\\¡¡\\ ¡¡\\¡¡\\ ¡¡\\¡¡\\ ¡¡\\¡¡\\ ¡¡\\¡¡\\ ¡¡\\¡¡\\ ¡¡\\¡¡\\ ¡¡\\¡¡\\ ¡¡\\¡¡\\ ¡¡\\¡¡\\ ¡¡\\¡¡\\ ¡¡\\¡¡\\ ¡¡\\¡¡\\ ¡¡\\¡¡\\ ¡¡\\¡¡\\ ¡¡\\¡¡\\ ¡¡\\¡¡\\ ¡¡\\¡¡\\ ¡¡\\¡¡\\ ¡¡\\¡¡\\ ¡¡\\¡¡\\ ¡¡\\¡¡\\ ¡¡\\¡¡\\ ¡¡\\¡¡\\ ¡¡\\¡¡\\ps\\ps.ini";
  
  for(int i=0; i<10, s!=0x00; i++)
  {
    s+=(i+1);
  }
  cout< }

[ Last edited by sdlj8051 on 2006-10-6 at 11:34 ]
»Ø¸´´ËÂ¥

» ²ÂÄãϲ»¶

ÒÑÔÄ   »Ø¸´´ËÂ¥   ¹Ø×¢TA ¸øTA·¢ÏûÏ¢ ËÍTAºì»¨ TAµÄ»ØÌû
Ïà¹Ø°æ¿éÌø×ª ÎÒÒª¶©ÔÄÂ¥Ö÷ sdlj8051 µÄÖ÷Ìâ¸üÐÂ
×î¾ßÈËÆøÈÈÌûÍÆ¼ö [²é¿´È«²¿] ×÷Õß »Ø/¿´ ×îºó·¢±í
[¿¼ÑÐ] ²ÄÁϹ¤³Ì085601£¬270Çóµ÷¼Á +39 @ASDF1234 2026-04-08 42/2100 2026-04-13 22:25 by pies112
[¿¼ÑÐ] 271Çóµ÷¼Á +24 2261744733 2026-04-11 24/1200 2026-04-13 22:24 by pies112
[¿¼ÑÐ] ²ÄÁÏ085601µ÷¼Á +31 ºÎÈó²É123 2026-04-10 33/1650 2026-04-13 21:42 by ѧԱJpLReM
[¿¼ÑÐ] µ÷¼ÁÇóÊÕÁô +31 ¹ûÈ»ÓÐÎÒ 2026-04-10 32/1600 2026-04-13 21:35 by gretl
[¿¼ÑÐ] 279ѧ˶ʳƷרҵÇóµ÷¼ÁԺУ 20+6 ¹Â¶ÀµÄÀǰ®³ÔÑò 2026-04-12 23/1150 2026-04-13 20:42 by biomen
[¿¼ÑÐ] ÉúÎïѧ308·ÖÇóµ÷¼Á£¨Ò»Ö¾Ô¸»ª¶«Ê¦´ó£©×ö¹ý·Ö×ÓʵÑé +9 ÏàÐűػá¹ââÍòÕ 2026-04-07 10/500 2026-04-13 10:20 by ¿Éµ­²»¿ÉÍü
[¿¼ÑÐ] 211±¾¿Æ²ÄÁÏ»¯¹¤Çóµ÷¼Á +17 YHLAH 2026-04-11 20/1000 2026-04-13 08:46 by Sammy2
[¿¼ÑÐ] 0831Ò»ÂÖµ÷¼Áʧ°ÜÇóÖú +10 СÐÜî£î£_s 2026-04-11 10/500 2026-04-12 22:43 by ³¤¹­°Á
[»ù½ðÉêÇë] ɽ¶«Ê¡»ù½ð2026 +5 jerry681 2026-04-08 6/300 2026-04-12 08:33 by kudofaye
[¿¼ÑÐ] 307Çóµ÷¼Á +10 tzq94092 2026-04-10 10/500 2026-04-12 08:18 by wise999
[¿¼ÑÐ] 11408¡£358Çóµ÷¼Á +3 TMYzds 2026-04-07 3/150 2026-04-11 17:10 by µªÆøÆøÆø
[¿¼ÑÐ] 269Çóµ÷¼Á +11 °¡°¡ÎÒÎÒ 2026-04-07 11/550 2026-04-11 16:45 by vgtyfty
[¿¼ÑÐ] µ÷¼ÁÇóÖú +6 ¹ûÈ»ÓÐÎÒ 2026-04-11 7/350 2026-04-11 16:22 by Ã÷Ô´ËʱÓÐ
[¿¼ÑÐ] 293Çóµ÷¼Á +6 ÓÂÔ¶¿â°®314 2026-04-08 6/300 2026-04-11 10:08 by zhq0425
[¿¼ÑÐ] 284Çóµ÷¼Á +12 archer.. 2026-04-10 13/650 2026-04-11 08:44 by zhq0425
[¿¼ÑÐ] ±¾¿ÆÎ÷¹¤´ó 0856 324Çóµ÷¼Á +10 wysyjs25 2026-04-09 11/550 2026-04-10 08:37 by 5268321
[¿¼ÑÐ] Ò»Ö¾Ô¸ÎäÀí³µÁ¾ 281 Çóµ÷¼Á +5 Éϰ¶Ñо¿Éú. 2026-04-07 5/250 2026-04-09 15:56 by onlyÖÜ
[¿¼ÑÐ] 311Çóµ÷¼Á +6 surte 2026-04-08 13/650 2026-04-09 14:00 by surte
[¿¼ÑÐ] Çó¿¼ÑвÄÁϵ÷¼Á +3 ²Ä»¯Àî¿É 2026-04-07 3/150 2026-04-08 00:21 by JourneyLucky
[¿¼ÑÐ] Ò»Ö¾Ô¸Î÷µç085401Çóµ÷¼Á +4 sunw1306 2026-04-07 4/200 2026-04-07 16:40 by à£à£à£0119
ÐÅÏ¢Ìáʾ
ÇëÌî´¦ÀíÒâ¼û