吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 12372|回复: 23
收起左侧

[PC样本分析] 硬盘逻辑锁密码破解分析

  [复制链接]
巴斯 发表于 2018-1-21 22:32
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
一位网友下了荒野行动辅助后硬盘被锁,找我帮助获取密码。
菜鸟一枚,胡乱操作一通,第一次发帖,想想还有点小激动。望各位大鸟勿喷了
压缩包伪装得不错,有图有真相。。。
a1.png
丢论坛专用od,点击运行。
a2.png

点击进入memory map
b1.png
双击该区段,出现密码。
b2.png

事后提醒了该网友辅助有风险,使用需谨慎。文明游戏。

下面给出原程序,有兴趣的可以练练手。
百度云链接:https://pan.baidu.com/s/1qZXTrsw 密码:niem
解压密码52pojie

点评

这个可以  发表于 2018-1-22 20:31

免费评分

参与人数 3吾爱币 +3 热心值 +3 收起 理由
ban_op + 1 + 1 谢谢@Thanks!
丶懒喵喵 + 1 + 1 厉害了,一直想找这种东西的破解方式。
wushaominkk + 1 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Establish 发表于 2018-1-23 03:19
程序领空0040102C    B8 3C094800     mov eax,硬盘逻辑.0048093C                    ; jiesuo-qq-3161114174
00401031    8945 F8         mov dword ptr ss:[ebp-0x8],eax
00401034    8D45 F8         lea eax,dword ptr ss:[ebp-0x8]
00401037    50              push eax
00401038    B8 51094800     mov eax,硬盘逻辑.00480951                    ; wo971223

李佑辰 发表于 2018-2-24 16:10
软件有过虚拟机检测。

虚拟机检测

虚拟机检测

过检测,运行后锁机。

锁机

锁机

使用扇区编辑器查看密码。
QQ截图20180224161029.png
guer 发表于 2018-1-22 09:01
wwwmirage 发表于 2018-1-22 09:43
学习一下~~~~~~这是中了勒索病毒吗?
peterq521 发表于 2018-1-22 09:45
楼主的帖子需要编辑一下 图片太小了
wushaominkk 发表于 2018-1-22 10:06
很好的技术贴,学习了!
vc123 发表于 2018-1-22 10:13
谢谢分享,就是图看不清
poaxcb 发表于 2018-1-22 10:15
终于看到了谢谢
willJ 发表于 2018-1-22 10:59
你这排版和图片也是太不规范了,快去整理下。
Hmily 发表于 2018-1-22 12:14
图片上传有问题,我帮你修改了,方法这里:https://www.52pojie.cn/misc.php? ... 29&messageid=36

另外文章有些简单,可以再具体分析下代码,如果实现功能的。
gyh19961025 发表于 2018-1-22 12:40
感谢楼主分享。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 11:54

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表