学破解论坛

 ★找回密码★
 ★免费注册★

QQ登录

绑定QQ,免密登录

查看: 6151|回复: 201

[悬赏杀手图文] 去强制关机,拔电源的那种

  [复制链接] |关注本帖

  离线 

签到天数: 18

该用户今日未签到

马上注册,深入学习!

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
本教程由学破解Thx赞助播出(“哎呀我摔倒了要你们评分Thx给我才能起来”)

悬赏帖:https://www.xuepojie.com/thread-29666-1-1.html   @kxwl521

破解前言:既然没人做教程,我捡个漏?


破解正文:
可可验证,基本上按照论坛上的朋友给的方法,,找什么eno,其实不是很懂,,我不愿意搞这些
但是lz这个问题,难度不大,顺手帮lz搞一下,,,

一般来说这些强制关机,没有关机画面,无非就是调用一些内核函数,而调用这些函数通病就是要提权咯(虽然不知道这么说对不对,不对的话就当我没说)
那么根据精易模块里面的写法,可知道
1.jpg
可以知道提权参分别有四个,分别是备份,启动,关机,调试
2.jpg
其中调试的权限是最高的,,但是作为一个关机来说,他只需要关机权限即可,不需要太高,不过这也得看作者的想法,如果他硬要Debug权限也可以
接着看到程序的
3.jpg
很明显可以知道是提权到了关机权限
事实上在此之前,他已经有调用一次关机函数了
他这个程序是调用了两个内核函数,而ZwshutDownSystem是要提权的
防止第一次关机函数被Hook以后无法关机,接着的话可以调用另外一个关机函数,防不胜防,,,
游客,以下内容已经设置隐藏,如果您要查看本帖隐藏内容请回复本主题(记得评分谢谢楼主呦,评分不扣你的分)

评分

参与人数 50威望 +1 HB +89 THX +20 收起 理由
见缝插断点 + 1 [快捷评语] - 2018,狗年发发发,狗年旺旺旺!
xswolf + 1 [快捷评语] - 2017,让我们17学破解!
青岛杰哥 + 1 [快捷评语] - 评分=感恩!简单却充满爱!感谢您的作品!
l821825 + 1 + 1 [快捷评语] - 吃水不忘打井人,给个评分懂感恩!
云烟尽处 + 1 [快捷评语] - 2017,让我们17学破解!
aigohk + 1 [快捷评语] - 分享精神,是最值得尊敬的!
如痴如梦如癫 + 3 + 1 [快捷评语] - 2017,让我们17学破解!
单只蝴蝶 + 1 + 1 [快捷评语] - 2017,让我们17学破解!
xiaoyu007 + 1 [快捷评语] - 软件带有“学破解论坛网址”,置顶高亮7天7夜!
wlzyk118 + 1 + 1 [快捷评语] - 2017,让我们17学破解!
灰太狼大王 + 1 [快捷评语] - 2017,让我们17学破解!
超级白 + 1 [快捷评语] - 2017,让我们17学破解!
mister + 1 + 1 [快捷评语] - 2017,让我们17学破解!
嘿尼玛 + 1 [快捷评语] - 分享精神,是最值得尊敬的!
丄床 + 2 + 1 [快捷评语] - 2017,让我们17学破解!
mozi520 + 1 [快捷评语] - 2017,让我们17学破解!
mxh372100 + 1 [快捷评语] - 分享精神,是最值得尊敬的!
xuez119 + 1 [快捷评语] - 吃水不忘打井人,给个评分懂感恩!
gscsnm + 1 [快捷评语] - 2017,让我们17学破解!
laodaoWULITOU + 1 + 1 [快捷评语] - 分享精神,是最值得尊敬的!
bpzm1987 + 1 [快捷评语] - 吃水不忘打井人,给个评分懂感恩!
voodoosys + 1 吃水不忘打井人,给个评分懂感恩!
zwflood + 1 2017,让我们17学破解!
Satan + 1 吃水不忘打井人,给个评分懂感恩!
尛航 + 1 2017,让我们17学破解!
cc2008cb + 1 吃水不忘打井人,给个评分懂感恩!
bktytc + 1 2017,让我们17学破解!
知冷 + 1 分享精神,是最值得尊敬的!
TTZZ521 + 1 2017,让我们17学破解!
yngui + 1 分享精神,是最值得尊敬的!
caihei + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
hulye + 1 评分=感恩!简单却充满爱!感谢您的作品!
DDK4282 + 1 分享精神,是最值得尊敬的!
这是个奇怪的人 + 1 评分=感恩!简单却充满爱!感谢您的作品!
DEEMO + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
彪哥 + 1 + 1 这个软件能不能发出来
xpjqingche + 1 分享精神,是最值得尊敬的!
747056900 + 2 分享精神,是最值得尊敬的!
液絡朦涳 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
守护神艾丽莎 + 1 分享精神,是最值得尊敬的!
疯狂的强暴我 + 6 + 1 我就想问问你,你为什么跑我家把我电脑关了就跑!!
Niuer + 6 + 1 分享精神,是最值得尊敬的!
wswwj + 3 + 1 分享精神,是最值得尊敬的!
我的爱是你 + 2 + 1 吃水不忘打井人,给个评分懂感恩!
1206143866 + 1 分享精神,是最值得尊敬的!
shike蟆城 + 1 分享精神,是最值得尊敬的!
yidehui + 1 + 1 请求不要关我电脑机!!!!
kxwl521 + 1 + 1 说的不错 谢谢lz了
hackxxx + 5 + 1 膜拜我shy师傅,又来杀手
Shark恒 + 1 评分=感恩!简单却充满爱!感谢您的作品!

还有更多人参与评分,点击查看全部!

学破解论坛关注PC软件安全与移动软件安全领域。学习破解方法,使软件开发者能够更好的弥补软件缺陷,修复软件漏洞,提升软件安全,将损失降为最低。大量的软件加密解密教程,使软件开发者与代码逆向分析爱好者受益颇多,因此被连连称赞。保护开发者的利益与版权是我们持之以恒的动力!学破解论坛将竭尽全力为软件安全领域献出微薄之力!

  在线 

签到天数: 442

今日第241个签到

我就想问问你,你为什么跑我家把我电脑关了就跑!!
学破解论坛关注PC软件安全与移动软件安全领域。学习破解方法,使软件开发者能够更好的弥补软件缺陷,修复软件漏洞,提升软件安全,将损失降为最低。大量的软件加密解密教程,使软件开发者与代码逆向分析爱好者受益颇多,因此被连连称赞。保护开发者的利益与版权是我们持之以恒的动力!学破解论坛将竭尽全力为软件安全领域献出微薄之力!
回复

使用道具 举报

  离线 

签到天数: 18

该用户今日未签到

本帖最后由 Shy 于 2016-11-29 13:56 编辑
Shark恒 发表于 2016-11-29 13:50
我就想问问你,你为什么跑我家把我电脑关了就跑!!

这个是什么梗?
学破解论坛关注PC软件安全与移动软件安全领域。学习破解方法,使软件开发者能够更好的弥补软件缺陷,修复软件漏洞,提升软件安全,将损失降为最低。大量的软件加密解密教程,使软件开发者与代码逆向分析爱好者受益颇多,因此被连连称赞。保护开发者的利益与版权是我们持之以恒的动力!学破解论坛将竭尽全力为软件安全领域献出微薄之力!
回复

使用道具 举报

  离线 

签到天数: 350

今日第20个签到

感谢师傅又让我们学习了
学破解论坛关注PC软件安全与移动软件安全领域。学习破解方法,使软件开发者能够更好的弥补软件缺陷,修复软件漏洞,提升软件安全,将损失降为最低。大量的软件加密解密教程,使软件开发者与代码逆向分析爱好者受益颇多,因此被连连称赞。保护开发者的利益与版权是我们持之以恒的动力!学破解论坛将竭尽全力为软件安全领域献出微薄之力!
回复

使用道具 举报

  离线 

签到天数: 38

该用户今日未签到

哎呀  谢谢了大神
学破解论坛关注PC软件安全与移动软件安全领域。学习破解方法,使软件开发者能够更好的弥补软件缺陷,修复软件漏洞,提升软件安全,将损失降为最低。大量的软件加密解密教程,使软件开发者与代码逆向分析爱好者受益颇多,因此被连连称赞。保护开发者的利益与版权是我们持之以恒的动力!学破解论坛将竭尽全力为软件安全领域献出微薄之力!
回复

使用道具 举报

  离线 

该用户从未签到

回复学习下
学破解论坛关注PC软件安全与移动软件安全领域。学习破解方法,使软件开发者能够更好的弥补软件缺陷,修复软件漏洞,提升软件安全,将损失降为最低。大量的软件加密解密教程,使软件开发者与代码逆向分析爱好者受益颇多,因此被连连称赞。保护开发者的利益与版权是我们持之以恒的动力!学破解论坛将竭尽全力为软件安全领域献出微薄之力!
回复

使用道具 举报

  离线 

签到天数: 73

该用户今日未签到

希望Shy大大接点或发点的高难度的,不要接这些了
学破解论坛关注PC软件安全与移动软件安全领域。学习破解方法,使软件开发者能够更好的弥补软件缺陷,修复软件漏洞,提升软件安全,将损失降为最低。大量的软件加密解密教程,使软件开发者与代码逆向分析爱好者受益颇多,因此被连连称赞。保护开发者的利益与版权是我们持之以恒的动力!学破解论坛将竭尽全力为软件安全领域献出微薄之力!
回复

使用道具 举报

  离线 

签到天数: 18

该用户今日未签到

2477925836 发表于 2016-11-29 14:46
希望Shy大大接点或发点的高难度的,不要接这些了

难度低的你们都玩不转,高难度的我能玩得转?
学破解论坛关注PC软件安全与移动软件安全领域。学习破解方法,使软件开发者能够更好的弥补软件缺陷,修复软件漏洞,提升软件安全,将损失降为最低。大量的软件加密解密教程,使软件开发者与代码逆向分析爱好者受益颇多,因此被连连称赞。保护开发者的利益与版权是我们持之以恒的动力!学破解论坛将竭尽全力为软件安全领域献出微薄之力!
回复

使用道具 举报

  离线 

签到天数: 5

该用户今日未签到

不错的教程,感谢
学破解论坛关注PC软件安全与移动软件安全领域。学习破解方法,使软件开发者能够更好的弥补软件缺陷,修复软件漏洞,提升软件安全,将损失降为最低。大量的软件加密解密教程,使软件开发者与代码逆向分析爱好者受益颇多,因此被连连称赞。保护开发者的利益与版权是我们持之以恒的动力!学破解论坛将竭尽全力为软件安全领域献出微薄之力!
回复

使用道具 举报

  离线 

签到天数: 1

该用户今日未签到

最讨厌强制关机的    支持大神这个教程
学破解论坛关注PC软件安全与移动软件安全领域。学习破解方法,使软件开发者能够更好的弥补软件缺陷,修复软件漏洞,提升软件安全,将损失降为最低。大量的软件加密解密教程,使软件开发者与代码逆向分析爱好者受益颇多,因此被连连称赞。保护开发者的利益与版权是我们持之以恒的动力!学破解论坛将竭尽全力为软件安全领域献出微薄之力!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

免责声明

本站中所有被研究的素材与信息全部来源于互联网,版权争议与本站无关。本站所发布的任何软件的逆向分析文章、逆向分析视频、补丁、注册机和注册信息,仅限用于学习和研究软件安全的目的。全体用户必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。学习逆向分析技术是为了更好的完善软件可能存在的不安全因素,提升软件安全意识。所以您如果喜欢某程序,请购买注册正版软件,获得正版优质服务!不得将上述内容私自传播、销售或者其他任何非法用途!否则,一切后果请用户自负!

站长邮箱:SharkHeng#iCloud.com


站长微信号:SharkHeng|联系Email|鲨鱼逆向|手机版|小黑屋|FAQ|VIP破解教程|学破解论坛 ( 京公网安备 11011502002737号 | 京ICP备14042738号 ) 

GMT+8, 2018-4-20 09:12

快速回复 返回顶部 返回列表