炫舞一用bat脚本杀毒 就掉 没开杀毒软件 求高手详解

电脑上网刚开始正常上网,过了一段时间就上不去网,但是打开的QQYY游戏等程序却没有掉线&&求高手详解&&谢谢
我的电脑每次上网刚开始还可以正常上网,过了一段时间就上不去网了,但是打开的QQ,YY,游戏等程序却没有掉线,等在禁用本地连接在启用又能正常上网,循环往复,网卡驱动没有问题&&求高手详解&&谢谢
11-09-08 &查看: 97|回复: 1
dll文件TMD壳,用脚本运行后出现如下日志,求高手帮忙看一下
阅读权限10
jt.jpg (59.79 KB, 下载次数: 0)
18:51 上传
扫描壳是Themide
WinLicense
地址& && & 消息
& && && &&&Them - Winlicense Ultra Unpacker 1.4
& && && &&&-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
00D00A0F& &断点位于 00D00A0F
00D00A10& &断点位于 00D00A10
00D10054& &断点位于 00D10054
& && && &&&OS=x86 32-Bit
00D10056& &断点位于 00D10056
00D30021& &断点位于 00D30021
00D30028& &断点位于 00D30028
& && && &&&2.147 MB +/-
& && && &&&7.288 MB +/-
& && && &&&Your target is a &&& Dynamic &&& Link Library!
& && && &&&Note: If possible then don't use the VM OEP for dlls if real OEP is not stolen!
& && && &&&Change VM OEP after popad to JMP Target OEP!
& && && &&&Or
& && && &&&Just set a another push 0 before VM OEP push = 2 pushes before jump to WL VM!
& && && &&&OEP change if you want to keep VM OEP for Dll
& && && &&&-------------------------------------------------
& && && &&&popad
& && && &&&mov ebp, Align
& && && &&&push 0
& && && &&&push VM OEP Value
& && && &&&jmp WL VM
& && && &&&-------------------------------------------------
& && && &&&Exsample: Not stolen Dll OEP!
& && && &&&-------------------------------------------------
& && && &&&& &MOV EDI,EDI
& && && &&&& &PUSH EBP
& && && &&&& &MOV EBP,ESP
& && && &&&& &CMP DWORD PTR SS:[EBP+0xC],0x1&&&-- check for 1 must be inside to run the Dll
& && && &&&100084DB& &JNZ SHORT & && && && &&&&-- Don't jump if value 1 is inside stack
& && && &&&Stack: At Target OEP / Not stolen
& && && &&&-------------------------------------------------
& && && &&&$ ==&& & 7C91118A&&RETURN to ntdll.7C91118A
& && && &&&$+4& && &&&Dll_X.&&&-- Base
& && && &&&$+8& && && && && && && && &&-- 1
& && && &&&$+C& && &
& && && &&&ImageBase in PE keep same = File was loaded with original ImageBase!
& && && &&&PE HEADER:& & | 1000
& && && &&&CODESECTION:
& && && &&&PE HEADER till CODESECTION Distance: 1000 || Value of 1000 = Normal!
& && && &&&Your Target seems to be a normal file!
& && && &&&Unpacking of NET targets is diffrent!
& && && &&&Dump running process with WinHex and then fix the whole PE and NET struct!
00D407AA& &断点位于 00D407AA
& && && &&&No Overlay used!
然后再继续运行脚本就提示脚本运行完成了
不知道是哪里的问题,请帮忙看看
发帖求助前要善用【】功能,那里可能会有你要找的***;如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】和【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
阅读权限100
论坛有手脱资料,会手脱就明白了。
发帖求助前要善用【】功能,那里可能会有你要找的***;如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】和【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
免责声明:吾爱破解所发布的一切破解补丁、注册机和注册信息及软件的解密分析文章仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢该程序,请支持正版软件,购买注册,得到更好的正版服务。
( 京ICP备号 | 京公网安备 87号 )
Powered by Discuz! X3.2
Comsenz Inc.炫舞以来一直没有座驾,跪求高手帮我卡一个,前几天dl还被骗了300多,现在没钱了!!!跪求帮帮忙_百度知道
炫舞以来一直没有座驾,跪求高手帮我卡一个,前几天dl还被骗了300多,现在没钱了!!!跪求帮帮忙别人的电脑跟我这个是一样的版本都能打开
您的举报已经提交成功,我们将尽快处理,谢谢!
1,是木马,请在我的共享资料下载ewido anti-spyware 4.0.rar,请升级后在“安全模式”下查杀。
2,中了恶意程序,1,升级超级兔子魔法设...
大家还关注

参考资料

 

随机推荐