首页
社区
课程
招聘
有事请教各位老师
发表于: 2005-1-13 17:03 3458

有事请教各位老师

2005-1-13 17:03
3458
David 自动代码脚本怎么用啊,用了后下一步怎么做呢???
谢谢!

// 双进程Armadillo 自动代码脚本0.2
// by Mr.David        
// 587N6%4N6%4i4K6u0W2i4K6u0m8i4K6u0m8i4K6u0m8i4K6u0m8i4K6u0m8i4K6u0m8i4K6u0m8i4K6u0m8i4K6u0m8i4K6u0W2j5$3!0E0

ask "堆栈中MutexName值是寄存器ECX请填1,否则填0"

cmp $RESULT, 0

je LEDX

repl 401000,#00000000000000#,#609C5133C05050#,7 //push XXX用push ecx代替

label2:

mov eip, 401000  //新建起源

add eip,7

asm eip,"call kernel32.CreateMutexA" //将当前指令修改为 call kernel32.CreateMutexA  

repl 40100C,#0000#,#9D61#,2

asm 40100E,"jmp kernel32.OpenMutexA" //将指令修改为 jmp kernel32.OpenMutexA  

mov eip, 401000 //新建起源

Msg "确定后清除临时工作代码"

run

gpa "OpenMutexA","kernel32.dll"  //清除断点

bc $RESULT

repl 401000,#??#,#00#,40 //毁尸灭迹

ret

LEDX:

repl 401000,#00000000000000#,#609C5233C05050#,7 //push XXX用push edx代替
jmp label2

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 898
活跃值: (4054)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
这个是切换进程的脚本
下面该进行脱壳

如何脱?
看精华
2005-1-13 18:02
0
雪    币: 214
活跃值: (70)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
谢谢fly,一直在努力中,
脱出来的运行后什么也没有。。。
2005-1-13 18:17
0
游客
登录 | 注册 方可回帖
返回