电脑敲竹杠or勒索病毒破解教程简易版
病毒吧
全部回复
仅看楼主
level 6
不晓3332 楼主
哈喽大家好,虽然贴吧上是新人,但是我在别的地方,都已经熟识电脑的敲竹杠病毒等的破解与制作,现在先去睡觉,等中午的时候再动笔吧。[吐舌]
2019年02月24日 19点02分 1
level 10
interesting
顶顶
2019年02月24日 23点02分 3
催更[阴险]
2019年02月25日 03点02分
了解[吐舌]我在做生成器,可能帖子要沉会儿
2019年02月25日 04点02分
level 6
不晓3332 楼主
接下来是用户锁,因为本地没有类似的样本了,我就写了一个样本来给大家看。
0x1:记事本方式:
这是一种很古老的方式[滑稽],我们在2015年的时候破解基本上都是这种方式。因为用户名已知,所以我们就可以在记事本查找相应的关键词(如:net user、Administrator、username、QQ等)。况且那时候这些软件很少会懂得加壳。
这张图清楚的看出内置管理员账户密码是password这个字符串。
这种方式仅适用未加壳。
0x1:OD反汇编
打开od,然后把锁机拖动到od中,如果是新手则有两种办法,第一种是选择 上方的字母“M”会显示出差不多
这样的界面,然后我们就可以右键,选择查找,在ASCII中输入关键词,这里我们输入net user
这样密码就出来了。
如果加壳可以进行断点或者其他的(我对脱壳领域认知很低,只会几种。)
0x2:Ida分析
ida的分析,当然我从来不用,因为ida的入门门槛比较高。
0x3:通用破解框架
大表姐的通用破解框架,可以秒杀一切用户锁(软件请找某春秋)
0x4:Pedoll行为记录
同样是大表姐用Qt框架开发出来的行为记录,大致原理是通过hook等来进行监测被监测程序的行为。
0x5:网站分析
比较好的网页分析有腾讯哈勃、微步云沙箱(原来的火眼可能已经挂了,B超这个东西我也没找到踪迹了。)
0x6:关于用户锁我就总结这么多
其实我之前用易语言写的有一个拦截cmd.exe的,遇到关键命令会直接提示出行为。但是因为找都找不到,而且只支持Windows64位操作系统,我就没有做下去了。
2019年02月25日 05点02分 6
level 6
不晓3332 楼主
这篇其实准备发到i春秋的,但是文章整理起来麻烦,最近又做的有生成器,所以就没发到i春秋[酷],明天更新硬盘锁,大家准备好。今天帖子留给大家讨论!
2019年02月25日 05点02分 7
level 6
不晓3332 楼主
好的,我强迫我自己今天更新一个关于硬盘锁的破解,如下
首先我们用die进行查壳,可以看到该软件并无壳,那么和用户锁的破解也是有很多相似之处。例如:记事本搜关键词()如下图
那么od
当然硬盘锁也可以通过pedoll进行分析,ida反汇编
当然也有更多的破解方法
2019年02月25日 05点02分 8
level 6
不晓3332 楼主
暂时没有时间更新随机的。[喷]
2019年02月26日 04点02分 9
level 6
谢谢楼主分享顶顶顶顶顶顶顶顶顶顶顶暖贴
2020年05月09日 12点05分 12
level 3
楼主有没有doves的解密方法啊
2021年06月16日 05点06分 13
1