aiip.cn
注 册 商: 厦门商中在线科技股份有限公司(原厦门商中在线科技有限公司)HTTP/1.1 403 Forbidden 服务器:Beaver 缓存控制:不缓存 类型:text/html 文件大小:597 连接:关闭
1 2 3 4 5 6 腾讯CDC 首页 下載 博客 七零八度 RSS 分享 分享到... 收藏夹 腾讯微博 QQ空间 人人网 豆瓣 au3 屏蔽安全年模式与网络安全模式 signed / 经验技巧/ 2012.09.13 0 REGDELETE ( “HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal” ) REGDELETE ( “HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network” ) MSGBOX ( 64 , “提醒” , “已屏蔽安全模式与网络安全模式!” ) REGWRITE ( “HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal” ) REGWRITE ( “HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AppMgmt” ) REGWRITE ( “HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AppMgmt” , “” , “REG_SZ” , “Service” ) REGWRITE ( “HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Base” ) REGWRITE ( “HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Base” , “” , “REG_SZ” , “Driver Group” ) REGWRITE ( “HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Boot Bus Extender” ) [...] 浏览:1 分享到... 阅读全文 AU3 禁止修改IP signed / 经验技巧/ 2012.09.13 0 REGWRITE ( “HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\Network Connections” , “NC_LanChangeProperties” , “REG_DWORD” , “0″ ) REGWRITE ( “HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\Network Connections” , “NC_EnableAdminProhibits” , “REG_DWORD” , “1″ ) REGWRITE ( “HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\Network Connections” , “NC_LanConnect” , “REG_DWORD” , “0″ ) MSGBOX ( 64 , “提示” , “已锁定LAN连接的IP修改功能,当前LAN连接的IP将无法修改!” ) REGWRITE ( “HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\Network Connections” , “NC_LanChangeProperties” , “REG_DWORD” , “1″ ) REGWRITE ( “HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\Network [...] 浏览:1 分享到... 阅读全文 ESP定律脱壳 signed / 经验技巧/ 2012.09.06 0 1.F8,观察OD右上角寄存器中ESP有没有实现(红色) 2.命令行下 DD ******(当前代码ESP值),回车 3.DD就选中下端地址,断点—硬件访问—DWORD断点,F9运行,到跳转处按F8 到OEP 首先,查壳 用OD载入 方法一:单步跟踪法 由于小跳转比较多,我就不写出代码了 0040D558 61 popad 看到popad,就说明快到出口了。。。 呵呵~2不能运行~~看我的。。。。OK了~~ 方法二:内存镜像法 ALT+M打开内存镜像,找到.rsrc F2下断,F9运行 ALT+M打开内存镜像,找到.text F2下断,F9运行 呵呵~~一下就到了OEP~~~ 方法三:ESP定律手脱法 载入程序后,F8单步一下 右边寄存器窗口ESP值突现,0012FFA4 下命令行 hr 0012ffa4 回车,F9运行,要记得删除断点哦 浏览:3 分享到... 阅读全文 AU3 封杀目录下进程 signed / 经验技巧/ 2012.08.30 0 Local $MonitorDir=’C:\windows\system32\tempfiledir\’ While 1 $array=ProcessList() For $i=1 To $array[0][0] If StringInStr(_GetModuleFileNameEx($array[$i][1]),$MonitorDir) Then ProcessClose($array[$i][1]) Next Sleep(250) WEnd Func _GetModuleFileNameEx($_Pid) $_Hwnd=DllCall(“Kernel32.dll”,”hwnd”,”OpenProcess”,”dword”,0×0400+0×0010,”int”,0,”dwo
© 2010 - 2020 网站综合信息查询 同IP网站查询 相关类似网站查询 网站备案查询网站地图 最新查询 最近更新 优秀网站 热门网站 全部网站 同IP查询 备案查询
2025-08-16 14:29, Process in 0.0040 second.