|
||||||||||||||||||||||
|
||||||||||||||||||||||
|
|||||
| 木马逆向分析 | |||||
| 作者:佚名 教程来源:不详 点击数: 更新时间:2006-5-24 | |||||
|
我们的目标是Sub7你认为,你在Sub7的服务端设置了一个密码,那么其他人就无法连接它了吗? (x) SoftICE (+ SymbolLoader.)可以从crack迷们要到,许多crack网站也可以找到!
我对连接客户端的时候,让密码进行比较的过程比较感兴趣。所以,我使用SoftICE's的symbol 运行loader,点击“FILE--LOAD EXPORTS”菜单,指向你的windows系统目录,选择"wsock32.dll" "Exports for Z:\WINDBLOWZ\SYSTEM\Wsock32.dll loaded sucessfully" 现在去使用 EditServer.exe文件设置Sub7的服务端(请看其它文档,我在这儿不提了)我设置端口 int recv ( SOCKET s, 下一次你将会停在004040dd: 0167:004040dd 8b0e mov ecx,[esi] 它停在了4040dd这一行,我们在我们的密码上设置了一个断点。那么它在本地将保存在esi中。前四个字母 016F:012A3DD4 31 34 34 33 38 31 33 36-37 38 32 37 31 35 31 30 1443813678271510 奇怪,那不是我设置的“abuse”密码。那么让我们在连接一次试试...SubSeven显示:connected. 好的就到这儿了,我只是想有人会对这感兴趣的。我对这遍文章不负任何责任! |
|||||
|
|||||
| 教程录入:dping 责任编辑:dping | |||||
| 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 | |||||
| 最新热点 | 最新推荐 | 相关教程 | ||
| 我电脑中了木马怎么办啊???? 电脑中了木马~~杀毒软件没法 有那位高手可以救救我的电脑 急!删除木马就重起 怎么办 木马名称:Worm.Raleka.D.29 声音被一个木马程序给吃了, 怎么把鼠标右键中的木马清道 木马程序 Trojan-Downloader 我现在装了卡巴斯基 360安全 木马怎么杀哦 |
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!) |