12558网页游戏私服论坛

 找回密码
 立即注册
游戏开服表 申请开服
游戏名称 游戏描述 开服状态 游戏福利 运营商 游戏链接
攻城掠地-仿官 全新玩法,觉醒武将,觉醒技能 每周新区 经典复古版本,长久稳定 进入游戏
巅峰新版攻 攻城掠地公益服 攻城掠地SF 新兵种、新武将(兵种) 进入游戏
攻城掠地公 散人玩家的天堂 新开 进入游戏
改版攻城掠 上线即可国战PK 稳定新区 全新改版,功能强大 进入游戏
少年江山 高福利高爆率 刚开一秒 江湖水落潜蛟龙 进入游戏
太古封魔录 开服送10亿钻石 福利多多 不用充钱也可升级 进入游戏
神魔之道 签到送元宝 稳定开新区 送豪华签到奖励 进入游戏
神奇三国 统帅三军,招揽名将 免费玩新区 激情国战,征战四方 进入游戏
龙符 三日豪礼领到爽 天天开新区 助你征战无双 进入游戏
王者之师 免费领豪华奖励 免费玩新区 6元送6888元宝 进入游戏
查看: 303|回复: 0

教熊孩子怎么破解父母给他们设置的重重关卡

[复制链接]

52

主题

52

帖子

114

积分

实习版主

Rank: 7Rank: 7Rank: 7

积分
114
发表于 2020-5-18 22:13:59 | 显示全部楼层 |阅读模式
前言
最近在论坛发现了这么一个有意思的工具  据说可以防止熊孩在上网课的时候打开别的程序干别的事情


帖子地址:https://www.52pojie.cn/thread-1105777-1-1.html

作为曾经是一个熊孩子的我 不禁替这些孩子们着急
其实昨天就开始琢磨了 最初的版本 把进程改个系统进程的名字 例如 smss.exe
这样就可以打开了但是后面更新版本好像就不能用了
今天就研究了一下

#2020年2月19日16点14分更新 :
任务管理器在开启禁止创建新进程功能时是不能打开的 (我的机子是win10 1809 win7的没了解过)
使用cmd命令时 需使用“Win +R” 快捷键打开运行

有几位老兄质疑我 那就看图吧~


基础篇:

首先就是亮出几个方法
#1  要用魔法打败魔法

你既然禁止我创建进程 那我就搬出底层的杀毒软件 打开火绒剑 找到目标进程结束 搞定。
#2 CMD命令
什么?没有火绒?不着急,一条CMD命令搞定
taskkill /im disprocess.exe -f
什么?进程名改了?没关系 你把窗口弄出来 这不就有了?


肯定还有其他方法 这里就介绍这两个吧

进阶篇:

作为一名逆向爱好者,肯定不能就这么简单 我的目标那就是对这个软件下手
#1 OD载入 发现是.net 祭出大杀器dnSpy 发现被混淆了


没关系 再次祭出神器 de4dot  这下就像个小媳妇一样慢慢被扒光了


做到这里 我们就可以干许许多多的事情了 甚至给我们的目标程序添加白名单都可以
这里我选择修改程序退出需要密码的限制 做到:输入任何密码都能退出程序。
我们定位到btnOK_Click这个方法
[C#] 纯文本查看 复制代码private void btnOK_Click(object sender, EventArgs e){        string text = this.txtPass.Text;        if (Class8.gbsave_0.gPass.CompareTo(Class1.smethod_0(text + Class8.string_1, Class8.string_0)) == 0)        {                base.DialogResult = DialogResult.OK;                base.Close();                return;        }        MessageBox.Show("密码错误,请重新输入!");        this.txtPass.Focus();}
右键 编辑类 把if条件去除 然后保存程序 完美

结语

作为一个逆向爱好者 我们能做的除了修改软件的一些逻辑之外 ,还可以做很多事情。
以此软件为例,我们可以通过dnSpy 学习软件作者关于禁止进程创建的一些思路和想法
开拓自己的视野~
来源:http://www.12558.net
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
楼主热帖
回复

使用道具 举报

*滑块验证:
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|12558网页游戏私服论坛 |网站地图

GMT+8, 2024-4-20 07:10 , Processed in 0.109375 second(s), 31 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表