吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 14627|回复: 95
收起左侧

[调试逆向] 教熊孩子怎么破解父母给他们设置的重重关卡

  [复制链接]
陨落星辰 发表于 2020-2-19 15:48
本帖最后由 陨落星辰 于 2020-2-19 16:41 编辑

前言

最近在论坛发现了这么一个有意思的工具  据说可以防止熊孩在上网课的时候打开别的程序干别的事情


帖子地址:https://www.52pojie.cn/thread-1105777-1-1.html

作为曾经是一个熊孩子的我 不禁替这些孩子们着急
其实昨天就开始琢磨了 最初的版本 把进程改个系统进程的名字 例如 smss.exe
这样就可以打开了但是后面更新版本好像就不能用了
今天就研究了一下


#2020年2月19日16点14分更新 :
任务管理器在开启禁止创建新进程功能时是不能打开的 (我的机子是win10 1809 win7的没了解过)
使用cmd命令时 需使用“Win +R” 快捷键打开运行

有几位老兄质疑我 那就看图吧~

1234.gif
基础篇:


首先就是亮出几个方法
#1  要用魔法打败魔法
QQ截图20200219152437.png
你既然禁止我创建进程 那我就搬出底层的杀毒软件 打开火绒剑 找到目标进程结束 搞定。
#2 CMD命令
什么?没有火绒?不着急,一条CMD命令搞定
taskkill /im disprocess.exe -f
什么?进程名改了?没关系 你把窗口弄出来 这不就有了?
QQ截图20200219152856.png

肯定还有其他方法 这里就介绍这两个吧


进阶篇:


作为一名逆向爱好者,肯定不能就这么简单 我的目标那就是对这个软件下手
#1 OD载入 发现是.net 祭出大杀器dnSpy 发现被混淆了
QQ截图20200219153504.png

没关系 再次祭出神器 de4dot  这下就像个小媳妇一样慢慢被扒光了
QQ截图20200219153907.png

做到这里 我们就可以干许许多多的事情了 甚至给我们的目标程序添加白名单都可以
这里我选择修改程序退出需要密码的限制 做到:输入任何密码都能退出程序。
我们定位到btnOK_Click这个方法
[C#] 纯文本查看 复制代码
private void btnOK_Click(object sender, EventArgs e){
        string text = this.txtPass.Text;
        if (Class8.gbsave_0.gPass.CompareTo(Class1.smethod_0(text + Class8.string_1, Class8.string_0)) == 0)
        {
                base.DialogResult = DialogResult.OK;
                base.Close();
                return;
        }
        MessageBox.Show("密码错误,请重新输入!");
        this.txtPass.Focus();
}

右键 编辑类 把if条件去除 然后保存程序 完美


结语


作为一个逆向爱好者 我们能做的除了修改软件的一些逻辑之外 ,还可以做很多事情。
以此软件为例,我们可以通过dnSpy 学习软件作者关于禁止进程创建的一些思路和想法
开拓自己的视野~

免费评分

参与人数 36威望 +1 吾爱币 +47 热心值 +30 收起 理由
Vaj + 1 + 1 厉害喽
Hmily + 1 + 20 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
gh0st_ + 1 优秀
sunarea14 + 1 谢谢@Thanks!
023083 + 1 + 1 我很赞同!
gyl1013 + 1 + 1 有点意思
lypxynok + 1 + 1 我很赞同!
lizf2019 + 1 请问您用的逆向工具在哪下?私信发个链接呗
赖皮之 + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
Cplusplus-11 + 1 + 1 我很赞同!
sxb180388831 + 1 + 1 可能以后就出一个系列 怎样对付会操作的熊孩子
简单去爱丶 + 1 + 1 用心讨论,共获提升!
zzt12 + 1 您老是真的厉害,佩服佩服(在下初中……)
likelemon + 1 + 1 我很赞同!
Algorithms + 1 + 1 我很赞同!
muzhibendashen + 1 您们两个真的是够了,熊孩子完蛋了
pan176 + 1 + 1 我很赞同!
小黑侠 + 1 我很赞同!
无铭玉之绪 + 1 + 1 谢谢@Thanks!
QWEqwe591741 + 1 + 1 我很赞同!
还是小白azk + 1 + 1 谢谢@Thanks!
twostudy + 1 + 1 我很赞同!
JuncoJet + 1 + 1 他那个软件是PID白名单的,你确定你能破解???
上将无双 + 1 + 1 热心回复!
更换昵称22 + 1 谢谢@Thanks!
JustinLiu + 1 用心讨论,共获提升!
dgy + 1 谢谢@Thanks!
li513126 + 1 + 1 看来你还没有熊孩子
bob1994 + 1 我很赞同!
福多多 + 1 + 1 矛与盾
decajoins + 1 厉害了!
WLy0214 + 1 有点意思
roilce + 1 我很赞同!
805141715 + 1 + 1 真TM人才
bobowxc + 1 我很赞同!
FleTime + 1 + 1 原创,幽默,加分。

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

sylainy 发表于 2020-2-19 15:59
是否能教下父母如何不让小孩玩小程序?
头像被屏蔽
庞晓晓 发表于 2020-2-19 16:08
bobowxc 发表于 2020-2-19 15:56
xuka 发表于 2020-2-19 15:54
有点意思
17600181658 发表于 2020-2-19 15:55
谢谢分享

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
AD盖 + 1 + 1 谢谢@Thanks!

查看全部评分

NvidiaChina 发表于 2020-2-19 15:56
不愧是道高一尺魔高一丈
linmengqun 发表于 2020-2-19 15:58
哈哈,这就很强了
圣皇 发表于 2020-2-19 15:59
用任务管理器也可以kill的
墨武 发表于 2020-2-19 16:01
左右手互博之术
=伊= 发表于 2020-2-19 16:02
这工具也只能对付熊孩儿,稍微懂点电脑就能搞定了。。。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-21 22:50

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表