吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5893|回复: 22
收起左侧

[原创] scanport脱壳修改

  [复制链接]
hwl88618 发表于 2021-5-7 20:18
本帖最后由 hwl88618 于 2021-5-10 08:59 编辑

最近刚刚跳槽,新公司强制安装卖咖啡,我一直用的端口扫描工具ScanPort.exe,被卖咖啡说是病毒,再加上平时也看这软件不顺眼,别的同类软件又都不如这个,所以想自己改改原版软件,打开的时候默认选择的端口是80,139,440-445,线程数10,我的目的很简单,端口改成1-65535,线程数改大,到软件允许的最大值200就行
2021-05-07_200854.png
先是直接用UltraEdit搜文本,搜到的是被压缩了的文本
Windows XP Professional-2021-05-07-19-46-19.png
直接改的话,保存完了运行会报错
od脱壳,不算太难,脱壳的过程中就可以看到完整的文本了
Windows XP Professional-2021-05-07-19-40-58.png
脱壳完了再用ue改,就可以把端口改掉了
Windows XP Professional-2021-05-07-19-45-44.png
改完之后
Windows XP Professional-2021-05-07-19-47-29.png
运行正常,端口改成功了
2021-05-07_201457.png
可是整个过程没找到线程数在哪改的
另外,原版卖咖啡报毒,360不报毒,virscan地址https://r.virscan.org/language/zh-cn/report/7c64ce484e4f220649f9f570411a8f27
修改之后virscan卖咖啡不报毒,360开始报毒,公司装的卖咖啡还是会秒杀,virscan地址https://r.virscan.org/language/zh-cn/report/559bbf52080341b3d14a567a6cadb49a
三个目的只达到了一个
求大佬指点,怎么让卖咖啡不报毒,另外怎么改线程数

已经按大佬的指点修改完了,有需要的自己下载
链接: https://pan.baidu.com/s/1pGZb_TKSax3F4oCC7v1Aig 提取码: j5eh 复制这段内容后打开百度网盘手机App,操作更方便哦

免费评分

参与人数 2吾爱币 +2 热心值 +2 收起 理由
nmy124 + 1 + 1 谢谢@Thanks!
jjdisco + 1 + 1 热心回复!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

lies2014 发表于 2021-5-7 23:05
改线程数:
搜索:6A 0A 68 EE 03
改第二个数0A为希望的进程数
lies2014 发表于 2021-5-8 11:25
hwl88618 发表于 2021-5-8 09:29
按这个方法算是改完了一半,0A最大能改成7F(10进制127),比这个再大的话,运行起来之后,线程数就是接 ...

3EE是线程数输入控件的资源ID,搜这个数值就可以搜到控件初始化的地方;
要想改成200,原push 0x0A指令只有两个字节,而push 0xC8有5个字节,显然长度不够,需要找一个没有代码的地方跳过去,执行完修改的指令再跳回来,00407CD0处就有一大片空间可以利用。
附件是我改好的,你可以参考一下:
链接:https://pan.baidu.com/s/1ZXShg_mvlmc7PnH5SOgBbQ
提取码:wtmv
复制这段内容后打开百度网盘手机App,操作更方便哦--来自百度网盘超级会员V3的分享
头像被屏蔽
nedesq 发表于 2021-5-7 22:30
 楼主| hwl88618 发表于 2021-5-8 09:29
lies2014 发表于 2021-5-7 23:05
改线程数:
搜索:6A 0A 68 EE 03
改第二个数0A为希望的进程数

按这个方法算是改完了一半,0A最大能改成7F(10进制127),比这个再大的话,运行起来之后,线程数就是接近int类型最大值的一个数了,这是代码里把signed char类型强制转换成signed int类型了
另外,为什么要搜这个东西呢,这附近全是乱码啊,道理是啥呢
Windows XP Professional-2021-05-08-09-27-17.png
 楼主| hwl88618 发表于 2021-5-8 09:30
nedesq 发表于 2021-5-7 22:30
老办法 定位特征码  直接跳转完事

恕小弟愚笨,有教程吗
yuleniwo 发表于 2021-5-8 12:57
这样的端口扫描很简单。如果自己写扫描工具用上iocp都不用那么多线程。
 楼主| hwl88618 发表于 2021-5-8 16:34
lies2014 发表于 2021-5-8 11:25
3EE是线程数输入控件的资源ID,搜这个数值就可以搜到控件初始化的地方;
要想改成200,原push 0x0A指令 ...

多谢,用你提供的方法修改成功了,但是你这个附件有问题,退出的时候会崩溃
我用你的方法成功把线程改成了200
lies2014 发表于 2021-5-8 17:47
hwl88618 发表于 2021-5-8 16:34
多谢,用你提供的方法修改成功了,但是你这个附件有问题,退出的时候会崩溃
我用你的方法成功把线程改成 ...

我这里没有崩溃,脱壳不通用多半是操作系统导致的
dakele111 发表于 2021-5-8 22:05
hwl88618 发表于 2021-5-8 09:29
按这个方法算是改完了一半,0A最大能改成7F(10进制127),比这个再大的话,运行起来之后,线程数就是接 ...

修改好的放出来,分享一下。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-12-25 02:19

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表