无忧启动论坛

 找回密码
 注册
搜索

【我和我的小伙伴都爽歪了】史上最无节操的PE作品!亮瞎了。。。

查看数: 14347 | 评论数: 30 | 收藏 3
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2015-6-11 08:08

正文摘要:

前天在本论坛,看到有人在灌水区发了篇帖子,说XXX PE的ini配置文件加密,我这刚好有空,就直接拿来开刀了。 保证其中99%是原作品的文件,剩下1%是加密的文件被我替换掉,或者恶意广告软件被我删掉。 本着学习和研 ...

回复

1400700226 发表于 2015-6-11 09:20:50
天哪,这个狠,捆绑去掉了ini解密了?

点评

把原作品解包,通过测试分析,问题核心在于,PECMD既能加载明文的ini,也能加载加密的ini。原作品pe的 \Windows\system32\目录下,有个LMT86,其作用就相当于普通PE中的PECMD.ini,如果按照他的思维走,当然无法看到  详情 回复 发表于 2015-6-11 12:12
mzchc 发表于 2016-12-24 21:40:25
你这个必须顶一下~!
泰立信 发表于 2015-10-27 09:44:40
厉害啊,苍老师的PE作品!
peihong998 发表于 2015-10-26 23:16:59
学习了哦,谢谢分享经验。
qufuxiaozi 发表于 2015-7-1 10:19:26
哈哈,看到图这么生动,我就乐的不行
naifou 发表于 2015-7-1 09:06:02
老毛头的奶奶,楼主牛逼
wylgogogo 发表于 2015-6-30 23:25:46
    我错了,我来膜拜楼主得技术了。还以为楼主是伸手党呢。道歉。
mwhyli 发表于 2015-6-30 22:14:15
提示: 作者被禁止或删除 内容自动屏蔽
wangxiqiang 发表于 2015-6-30 20:00:09
rm_rf_/ 发表于 2015-6-11 12:12
把原作品解包,通过测试分析,问题核心在于,PECMD既能加载明文的ini,也能加载加密的ini。原作品pe的
...

AAAAAAAAAAAAAAAA
zlgs 发表于 2015-6-13 14:56:46
楼主干的好
下载一份看看
邱细福 发表于 2015-6-13 12:39:46
谢谢分享。小菜鸟不懂技术,用个现成的。。。
12250279 发表于 2015-6-13 12:29:21
厉害啦,学习,大神啊
chen463 发表于 2015-6-12 23:51:07
加密?好,夏天需要,清凉一夏。
wanghh 发表于 2015-6-12 12:16:24
谢谢楼主分享!
2012andyle113 发表于 2015-6-12 09:01:41
老毛头
nmscl 发表于 2015-6-12 05:54:05
来学习一下,互联网的精神就是共享。
caocaofff 发表于 2015-6-11 15:21:43
眼前一亮
tzxinqing 发表于 2015-6-11 13:10:35
厉害
1400700226 发表于 2015-6-11 12:57:00
rm_rf_/ 发表于 2015-6-11 12:12
把原作品解包,通过测试分析,问题核心在于,PECMD既能加载明文的ini,也能加载加密的ini。原作品pe的
...

厉害
devilma 发表于 2015-6-11 12:43:28
老毛头、、、哈哈。。。
rm_rf_/ 发表于 2015-6-11 12:12:24
本帖最后由 rm_rf_/ 于 2015-6-11 12:21 编辑
1400700226 发表于 2015-6-11 09:20
天哪,这个狠,捆绑去掉了ini解密了?


把原作品解包,通过测试分析,问题核心在于,PECMD既能加载明文的ini,也能加载加密的ini。原作品pe的
\Windows\system32\目录下,有个LMT86,其作用就相当于普通PE中的PECMD.ini,如果按照他的思维走,当然无法看到本质原因,
所以LMT86文件能做的事,我自己仿照别人相似脚本,重写一个,没有加密,你可打开来看看,另外我让LMT86接着去加载X:\Windows目录下的fu*k_to_suck_my_ball。。。。
这俩脚本就能完成他那些加密ini做的事,另外我仿制的ini没有加密,notepad++就能打开,这俩脚本有点问题,有兴趣你可以继续修改,剩下的事好做,爱怎么用怎么用,想改什么改什么。
如果你认为值得去做。
无忧论坛fu*k你给过滤,suck为什么不过滤?这俩动作有区别嘛?

点评

AAAAAAAAAAAAAAAA  详情 回复 发表于 2015-6-30 20:00
厉害  详情 回复 发表于 2015-6-11 12:57
yaojy 发表于 2015-6-11 11:42:54
IT界早已经流氓当道了。周萎嚎和未硬都联手推什么xx啦。
我们这里无节操已经是很高风亮节的了。
azure911 发表于 2015-6-11 10:49:13
我只想问问,PE里面的软件有哪些?有没有cpuz,hdtune。。。
lc1212 发表于 2015-6-11 10:08:24
楼主还是给力的!!!
Mindfly 发表于 2015-6-11 09:52:41
学习学习老师的作品
D@peng 发表于 2015-6-11 09:31:10
精力充沛,改的毫无违和之感,觉得启动背景还挺好看
vfan127 发表于 2015-6-11 08:38:02
确实没节操

可以介绍得详细一点么?
恋梦 发表于 2015-6-11 08:32:04
提示: 作者被禁止或删除 内容自动屏蔽
恋梦 发表于 2015-6-11 08:31:23
提示: 作者被禁止或删除 内容自动屏蔽

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2025-8-24 02:55

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表