吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 5663|回复: 26

[经验资料] 关于暗装 我想扯两句。

  [复制链接]
无名侠 发表于 2015-8-20 15:14 | 显示全部楼层 |阅读模式

本帖最后由 无名侠 于 2015-8-20 17:00 编辑

卖一个萌。最近在各方面都受到了打击,心里好不爽,求安慰。

这里讲一个快速格盘的方法:
可以通过对硬盘驱动进行通信,清空引导。
引导啥玩意啊?引导中就保存了几张重要的分区表和引导程序。
抹掉,系统注定无非启动。
怎么通信?这容易。
硬盘驱动给应用层暴露一个符号链接:\\.\\physicaldrive0
用CreateFile 得到句柄即可,当普通文件操作就好了。
一个扇区512字节,什么?你不知道?这是常识
用WriteFile对打开的\\.\\physicaldrive0的开头512字节清零即可~~~~~其实也可以放一个自己的引导程序,达到硬盘逻辑锁的效果~.~关于引导程序的编写我已经在某发过(今年的视频大赛作品)
用这种方法格盘比 用命令行格盘速度快的多。
总结:
在用OD搜索字符串的时候如果发现 \\.\\physicaldrive0  或者是  \\.\\盘符  就一定要小心了,说不定这个就是暗装呢~


好了,最后送上一些伸手党最爱的模块(这个模块我已经在精易开源了,自行搜索下载):
已经封装逻辑锁。
以  物理硬盘_  开头,自行摸索
无名模块.zip (383.4 KB, 下载次数: 31)
刚回来,发现群里在讨论蓝屏。
在这里我就说一个我知道的一个方法:
原理我不是很清楚,是以前看某大神的文章写的。
关键函数:
NtRaiseHardError    一般应用程序根本用不上!!
NtRaiseHardError 是由NTDLL导出的!无名模块中函数名:系统_蓝屏



评分

参与人数 27HB +50 THX +21 收起 理由
xiaoxixpj + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
29590 + 1
sjtkxy + 1 + 1
花盗睡鼠 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
24567 + 2
虚心学习 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
Soul1999 + 1
消逝的过去 + 1
冷亦飞 + 1
微熊猫 + 2
by0827 + 1 + 1
akk1898 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
叶落花开 + 2
lies + 1
hnymsh + 1
mengzhisuoliu + 1
ee123456ee + 2 + 1 评分=感恩!简单却充满爱!感谢您的作品!
南国槿秋 + 2 + 1 评分=感恩!简单却充满爱!感谢您的作品!
tony2526 + 3 + 1 评分=感恩!简单却充满爱!感谢您的作品!
zx2cwf + 3 + 1 评分=感恩!简单却充满爱!感谢您的作品!
ningzhonghui + 2 + 1 评分=感恩!简单却充满爱!感谢您的作品!
忆封 + 1 + 1 附件形式上传教程,为后来学习者保证了资源稳定性,额外+10HB,感谢!
xubai123 + 2 + 1 评分=感恩!简单却充满爱!感谢您的作品!
wer1527 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
JuStkK + 5 + 1 评分=感恩!简单却充满爱!感谢您的作品!
Mrsin + 8 + 1 评分=感恩!简单却充满爱!感谢您的作品!
Shark恒 + 10 + 1 评分=感恩!简单却充满爱!感谢您的作品!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
botanycc 发表于 2015-8-20 16:43 | 显示全部楼层

本帖最后由 botanycc 于 2015-8-20 16:55 编辑

我上精易搜索了下,顺带放上源码

无名模块源码.zip

221.76 KB, 下载次数: 12, 下载积分: HB -3

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
【By】岁月无痕 发表于 2015-8-20 15:16 | 显示全部楼层

楼主坏坏的
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Shark恒 发表于 2015-8-20 15:25 | 显示全部楼层

虽然没图片,但是已经说的很清楚啦,不管是逆向的,还是编程的,大家都利用起来哈~
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
小者 发表于 2015-8-20 15:40 | 显示全部楼层

我什么都不想说了,就像默默的做个小菜。。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
JuStkK 发表于 2015-8-20 15:56 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
千千万是福朋友 发表于 2015-8-20 16:54 | 显示全部楼层

为什么没有图片
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
忆封 发表于 2015-8-20 17:07 | 显示全部楼层

感谢分享  我正要 用那模块   易语言 真的好难。。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Amoying 发表于 2015-8-20 17:41 | 显示全部楼层

感谢大牛,作为小白我很喜欢这类技术教程呢
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
zx2cwf 发表于 2015-8-20 17:44 | 显示全部楼层

嘿嘿  张知识了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
6层
2层
3层
4层
5层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表