|
发表于 2007-10-23 16:58:30
|
显示全部楼层
原帖由 网游难民 于 2007-10-22 15:28 发表 
/:good
知道楼主是强人~~
某楼主搞定的软件把我弄的焦头烂额也没弄出来~学习中~
楼主破的木马克星原版已下不到了,补丁总提示文件大小不对,所以下了最新的1022版看了看,发现以下关键点(走到这的前提是用免费的注册码注册下就行了,要想免注册还要朝前看看,没时间分析了,所有功能可用)
00616D7C 64:8920 mov dword ptr fs:[eax],esp
00616D7F E8 F8BDDEFF call 00402B7C ; dumped_.00402B7C
00616D84 8B45 FC mov eax,dword ptr ss:[ebp-4]
00616D87 C780 0C030000 03000000 mov dword ptr ds:[eax+30C],3
00616D91 8B45 FC mov eax,dword ptr ss:[ebp-4]
00616D94 C680 09030000 00 mov byte ptr ds:[eax+309],0 *********
00616D9B 8B45 FC mov eax,dword ptr ss:[ebp-4]
00616D9E C680 0A030000 00 mov byte ptr ds:[eax+30A],0 *********
00616DA5 8B45 FC mov eax,dword ptr ss:[ebp-4]
00616DA8 C780 00030000 FAFF0000 mov dword ptr ds:[eax+300],0FFFA
00616DB2 8B45 FC mov eax,dword ptr ss:[ebp-4]
00616DB5 C680 08030000 01 mov byte ptr ds:[eax+308],1
00616DBC E8 AB04DFFF call 0040726C ; <jmp.&kernel32.GetSystemDefaultLangID>
00616DC1 8BD8 mov ebx,eax ; msvcrt.77C0B8C1
00616DC3 C605 9DA26400 00 mov byte ptr ds:[64A29D],0 *********
00616DCA C605 9CA26400 00 mov byte ptr ds:[64A29C],0 *********
00616DD1 A1 10576300 mov eax,dword ptr ds:[635710]
[ 本帖最后由 backboy 于 2007-10-23 18:29 编辑 ] |
|