设为首页收藏本站

八达网

 找回密码
 注册
12
返回列表 发新帖
楼主: H.o.T.SuMMeR
打印 上一主题 下一主题

我操。。。我改怎么办啊。。。万能的8da....

[复制链接]

178

主题

1

好友

3万

积分

大和

小JJ啊小JJ

31
发表于 2008-12-4 20:04 |只看该作者
还悬赏个锤子。除了重搞系统,无他
回复

使用道具 举报

5

主题

0

好友

1172

积分

龙骑士

32
发表于 2008-12-4 20:08 |只看该作者
注册表里面写入的就是那个system32.exe  放这里面启动      写这东西的人很2。。。。


反正这个 1.exe没什么用 看来主要工作的还是 system32.exe

然后这个HBASKTAO.dll  至于前面那个驱动  目的估计就在于关闭杀软啊。。。  过还原啊之类的龌龊事了  不过具体还是要debug下才能更加清楚
回复

使用道具 举报

207

主题

0

好友

2万

积分

大和

家家蜜

33
发表于 2008-12-4 20:10 |只看该作者
LS 的能帮破解外挂吗?
回复

使用道具 举报

869

主题

6

好友

14万

积分

黑暗执政官

酸菜人族

34
发表于 2008-12-4 20:10 |只看该作者
360顽固木马转杀大全貌似有用。查到这些病毒了。还在找。。。。谢谢各位大大啊。。。
火のように熱い夏、火のように熱い心
回复

使用道具 举报

5

主题

0

好友

1172

积分

龙骑士

35
发表于 2008-12-4 20:10 |只看该作者
楼猪人不在  不再分析了 楼猪用冰仞之类的软件 强制把HBKERNEL32.SYS驱动卸掉

然后把
C:\WINDOWS\system32\HBASKTAO.dll
C:\WINDOWS\system32\drivers\HBKERNEL32.SYS
C:\WINDOWS\system32\system32.exe
删除掉

然后删除注册表Software\Microsoft\Windows\CurrentVersion\Run 里面的system32.exe键


我就简单看了下那个1.exe   其他有什么问题我就不清楚了

其实还是 装系统是王道。。。
回复

使用道具 举报

2

主题

0

好友

2万

积分

大和

36
发表于 2008-12-4 20:11 |只看该作者
我裸奔了好多年 。。。。。
回复

使用道具 举报

869

主题

6

好友

14万

积分

黑暗执政官

酸菜人族

37
发表于 2008-12-4 20:14 |只看该作者
我居然一边看电影一边杀毒。。。我没救了。。。。

mlgbd2.JPG (141.12 KB, 下载次数: 0)

mlgbd2.JPG

火のように熱い夏、火のように熱い心
回复

使用道具 举报

20

主题

0

好友

2033

积分

坦克

38
发表于 2008-12-4 20:15 |只看该作者
[:48]
回复

使用道具 举报

5

主题

0

好友

1172

积分

龙骑士

39
发表于 2008-12-4 20:17 |只看该作者
看了下2.exe 应该就是盗号木马了
findwindowa----- getwindowsthreadprocessid----
先是创建一个dll  然后通过上面这样的函数看看用户是不是启动了目标程序然后发现了就hook进去

然后就是等待path了 这当然是path的用户目标程序残留才内存里面的比喻说密码之类的信息。。。。 然后估计最后就post到放马者那里了!
回复

使用道具 举报

869

主题

6

好友

14万

积分

黑暗执政官

酸菜人族

40
发表于 2008-12-4 20:17 |只看该作者
操。人家也只是去有名的视频站,性欲强的H网啊。。。人家找谁惹谁了。。。裸苯就必须中招吗?。。。
火のように熱い夏、火のように熱い心
回复

使用道具 举报

5

主题

0

好友

1172

积分

龙骑士

41
发表于 2008-12-4 20:17 |只看该作者
杀软是浮云  :)
1

查看全部评分

回复

使用道具 举报

869

主题

6

好友

14万

积分

黑暗执政官

酸菜人族

42
发表于 2008-12-4 20:19 |只看该作者
原帖由 cjniao 于 2008-12-4 20:17 发表
看了下2.exe 应该就是盗号木马了
findwindowa----- getwindowsthreadprocessid----
先是创建一个dll  然后通过上面这样的函数看看用户是不是启动了目标程序然后发现了就hook进去

然后就是等待path了 这当然是p ...


您还敢再高科技点吗?。。。。
火のように熱い夏、火のように熱い心
回复

使用道具 举报

0

主题

0

好友

1万

积分

航母

43
发表于 2008-12-4 20:20 |只看该作者
嘎嘎    有点悲剧   习惯就好  我经常中招
1

查看全部评分

中国ESP星际骑士战队 荣誉 激情 执着 我们始终为荣誉而战
回复

使用道具 举报

lolocat 该用户已被删除
44
发表于 2008-12-4 20:24 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

opos 该用户已被删除
45
发表于 2008-12-4 20:25 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

869

主题

6

好友

14万

积分

黑暗执政官

酸菜人族

46
发表于 2008-12-4 20:25 |只看该作者
准备呼呼一手再看情况。各位晚安。睡醒汇报情况^.^
火のように熱い夏、火のように熱い心
回复

使用道具 举报

0

主题

0

好友

1万

积分

航母

47
发表于 2008-12-4 20:26 |只看该作者
回复

使用道具 举报

2

主题

0

好友

2万

积分

大和

48
发表于 2008-12-4 20:29 |只看该作者
原帖由 H.o.T.SuMMeR 于 2008-12-4 20:17 发表
操。人家也只是去有名的视频站,性欲强的H网啊。。。人家找谁惹谁了。。。裸苯就必须中招吗?。。。

我经常在网上搜索资料的 ,去H 网也是经常的,可是裸奔了好多年 ,依然没事,我自己都奇怪 。。。。。
1

查看全部评分

回复

使用道具 举报

2

主题

0

好友

6万

积分

仲裁者

A-CUP 才是王道!

2007年度八达十大杰出青年 2008年度八达十大水友 2009年度八达十大水友

49
发表于 2008-12-4 20:31 |只看该作者

上八达,日熊逼!
回复

使用道具 举报

869

主题

6

好友

14万

积分

黑暗执政官

酸菜人族

50
发表于 2008-12-4 20:33 |只看该作者
8王素2B。咸菜确定肯定以及一定!..........
火のように熱い夏、火のように熱い心
回复

使用道具 举报

kkk1234486 该用户已被删除
51
发表于 2008-12-4 20:36 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

56

主题

5

好友

17万

积分

黑暗执政官

~解梦虫族~

2008年度八达十大水友 2009年度八达十大杰出青年

52
发表于 2008-12-4 20:36 |只看该作者
...这个有点悲剧啊
处女默默飘,对你们微笑一下,(*^__^*) 嘻嘻……O(∩_∩)O...哈哈...
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

手机版|Archiver|八达网    

GMT+8, 2026-3-22 10:51

Powered by Discuz! X2.5

© 2001-2012 Comsenz Inc.

回顶部