首页 电脑学院 黑客教程 网站技术 网页特效 免费论文 公文写作 演讲发言 实用文档 职场指南 时尚生活 情感男女 其他资讯

您的位置:首页-> 黑客教程-> 旁门左道-> 让天网防火墙失效
让天网防火墙失效
内容:
我为什么要写这篇文章???因为天网实在是太可恶了,害得大家的木马毫无用武之地,像我这种除了木马什么都不会的菜鸟…………

  呜呜………………哎!在网上像我这样的菜鸟为数还真不少,为了全体菜鸟们的利益,我决定将这篇文章公诸于众!希望大家多多捧场(我被一顿暴打:你是唐僧啊!废话那么多……)

  好,现在切入正题,请看:

137:408D8D CMP BYTE PTR [EDX+12A],0 ;EDX+12A==0表示防火墙已关闭
137:408D94 JZ 408E01 ;跳到打开防火墙的程序段
.
.
.
137:408DD2 CALL 464284 ;若EDX+12A==1表示防火墙已打开
;该CALL调用询问是否关闭防火墙的菜单
137:408DD7 CMP EAX,6 ;EAX==6表示在菜单中选择了“是”
137:408DDA LEA EAX,[EBP-4]
137:408DDD SETZ CL ;if(eax==6) cl=1; else cl=0;
137:408DE0 AND ECX,1 ;这条不用说了吧
137:408DE3 MOV EDX,2
137:408DE8 PUSH ECX
137:408DE9 DEC DWORD PTR [EBP-C]
137:408DEC CALL 4C9008
137:408DF1 POP ECX
137:408DF2 TEST ECX,ECX ;ECX==0否
137:408DF4 JZ 408E01 ;是,则跳到打开防火墙处
137:408DF6 XOR EDX,EDX ;关闭防火墙的程序段参数设定
137:408DF8 MOV EAX,EBX ;EDX==0表示要关闭
137:408DFA CALL 408E1C ;关闭防火墙的主程序
137:408DFF JMP 408E0A ;任务完成!回家吧
137:408E01 MOV DL,1 ;打开防火墙的程序段参数设定
137:408E03 MOV EAX,EBX ;EDX==1表示要打开
137:408E05 CALL 408E1C ;打开防火墙的主程序
137:408E0A MOV ECX,[EBP-28] ;任务完成!回家
137:408E0D MOV FS:[0],ECX
137:408E14 POP EBX
137:408E15 MOV ESP,EBP
137:408E17 POP EBP
137:408E18 RET

看到上面的程序段了吗?别以为把408D94处改为NOP或把408E01处改为XOR EDX,EDX就可以了事,事情没那么简单,因为程序运行时并不经过此程序段,所以我们必须深入下去…………等等,在这之前我有话要说,其实上面的程序是有重复的,可以改为:

TEST ECX,ECX
XOR EDX,EDX
JZ SUB1
MOV EDX,1
SUB1: MOV EAX,EBX
CALL 408E1C
...
...
  这样我们就可以节省下9个字节,两个这样的程序,我们就能节约18个字节,三个就是27个字节………………哇哈哈哈…………我赚翻了…………(#@%^@,我被一顿暴打)

  言归正传,我们切入408DFA的那个CALL后,可以看到如下的程序:

137:408E1C PUSH EBX
137:408E1D MOV EBX,EAX
137:408E1F PUSH ECX
137:408E20 MOV [ESP],DL ;保存打开/关闭的标志,以后要用
137:408E23 MOV EAX,[EBX+340]
137:408E29 MOV DL,[ESP]
137:408E2C MOV ECX,[EAX]
137:408E2E CALL [ECX+5C]
137:408E31 XOR EDX,EDX
137:408E33 MOV EAX,[EBX+340]
137:408E39 CALL 4874E0
137:408E3E MOV EDX,3
137:408E43 MOV EAX,[EBX+340]
137:408E49 CALL 48757C

137:408E4E XOR EDX,EDX ;很像解密程序,可惜不是(我试过)
137:408E50 MOV DL,[ESP]
137:408E53 CMP EDX,1
137:408E56 SBB EDX,EDX
137:408E58 NEG EDX

137:408E5A MOV EAX,[EBX+358]
137:408E60 CALL 4874E0
137:408E65 CMP BYTE PTR [ESP],0 ;这个吗……也不是(因为我试过)
137:408E69 JZ 408E8A
137:408E6B MOV EDX,8
137:408E70 MOV EAX,[EBX+358]
137:408E76 CALL 48757C

137:408E7B MOV ECX,[4D86D8]
137:408E81 MOV EAX,[ECX]
137:408E83 CALL 404090
137:408E88 JMP 408E9A
137:408E8A MOV EDX,0A
137:408E8F MOV EAX,[EBX+358]
137:408E95 CALL 48757C
137:408E9A MOV EDX,[4D86D8]
137:408EA0 MOV ECX,[EDX]
137:408EA2 MOV DL,[ESP]
137:408EA5 MOV EAX,[ECX+2F8]
137:408EAB CALL 40A834 ;关键啊!!!千万不要过门而不入!
137:408EB0 MOV EAX,EBX
137:408EB2 CALL 408EBC
137:408EB7 POP EDX
137:408EB8 POP EBX
137:408EB9 RET

408EAB处的CALL如下:
137:40A834 PUSH EBX
137:40A835 PUSH ESI
137:40A836 ADD ESP,-8
137:40A839 MOV [ESP],DL
137:40A83C MOV EBX,EAX
137:40A83E PUSH EBX
137:40A83F CALL 40A1E4
137:40A844 POP ECX
137:40A845 TEST AL,AL
137:40A847 JZ 40A884
137:40A849 MOV SI,71060004
137:40A84E CMP BYTE PTR [ESP],0 ;各位看官别眨眼了
137:40A852 JNZ 40A857 ;在这里,我把它改为NOP………
哇哈哈哈…………成功了
137:40A854 ADD ESI,4
137:40A857 PUSH 0
137:40A859 LEA EAX,[ESP+8]
.
.
.
  到此为止,大伙看懂了吗??只要把40A852处的两个字节改为NOP,天网就跟没装一样,具体改法如下:

文件:SNFW.EXE
源代码:24 00 75 03 83 (H)
破解码:-- -- 90 90 -- (H)

  以上修改在“天网防火墙个人版2.0(BETA),应用程序版本:2.0.2.98,驱动程序版本:02000101”,WINDOWS98系统中测试通过!

  我已把修改好的天网放在了我的主页中了,地址是:HTTP://TSCOFFEE.MYETANG.COM,有空的话我还会写一个破解程序,如果需要的话!  
 

在百度中查找更多让天网防火墙失效 的内容
职场宝典   职场故事   职场跳槽   职场文化   职场理财   职场充电   情感天地   职场女性   职场礼仪   职场新人
报告总结   述职报告 工作总结 调查报告 工作汇报 计划方案 个人总结 社会实践 规章制度 调研报告 
  实习报告 考察报告 辞职报告 
演讲发言   竞职演说   就职演说   精彩演说   爱国演讲   英语演讲   十七大演讲   安全生产演讲稿   
节日祝福   重阳节 国庆节 教师节 中秋节 情人节 七夕节 劳动节 妇女节 清明节 愚人节 春节 元旦 圣诞节  儿童节  端午节 母亲节 新婚祝福 生日祝福 
讲话致辞   开业开幕   会议主持   庆典致辞   会议发言   党风廉政   党政报告   贺电慰问   婚丧嫁娶   思想宣传
法律常识   基本常识   法律文书   权益常识   劳动保障   婚姻继承   民事诉讼   刑事诉讼   
党建材料   入党申请   思想学习   党性分析   思想汇报   转正申请   民主生活   党委党建   入团申请   申报材料
求职简历   个人简历   求职自荐   求职谋略   面试技巧   求职英语   自我鉴定   英文简历   简历封面
心得体会   心得体会   经验交流   读后感   
时政热点   和谐社会   先进性教育   新农村建设   十七大   八荣八耻   科学发展观   劳动合同法   
人际沟通   社交技巧   社交礼仪   口才技巧   谈话技巧   演讲技巧   
营销技巧   电话销售   网络销售   推销技巧   促销技巧   销售口才   营销手段   销售技巧   谈判技巧   

“ 让天网防火墙失效 ”来源于网络,版权归作者所有!勿用于商业用途。

旁门左道

新手入门
病毒漏洞
工具使用
入侵实例
安全防范
旁门左道

本类阅读TOP10

·33招Google技巧玩法
·方法集锦,怎样查找对方的IP地址?
·TCP端口的作用、漏洞和操作
·修改远程终端服务端口3389的方法
·解决sp2对多线程下载软件(如BT、OP等)的限制
·病毒木马入侵招数全记录
·学会控制电脑:注册表入门
·突破常规玩提取 迅速恢复误删除的文件
·笔记本电脑解密方法大全
·让你的命令提示符显示的更贴心

广告


关于本站|服务条款|广告服务|客服中心|发布文章|网站留言