冰楓論壇

標題: 求看看TWMS227.2 ICS定點攻擊不停 [打印本頁]

作者: molina1026    時間: 2020-8-19 18:02
標題: 求看看TWMS227.2 ICS定點攻擊不停
本帖最後由 molina1026 於 2020-8-19 18:10 編輯

許久未見版上有此項 求看看有沒有ICS定點攻擊不停

作者: smilelin0419    時間: 2020-8-19 18:02
[Enable]
Alloc(Hook,128)
Label(attack)

Hook:
cmp [esp], 00B6A846
jne GetFocus
mov [esp],attack
jmp GetFocus

attack:
push eax
mov eax,[042321EC]
mov [eax+ 000175A8],0

mov eax,[042321EC]
mov [eax+000175b8],0
pop eax
jmp 00B6A846


044DDB78:        
DD Hook

[Disable]
044DDB78:     
DD GetFocus
DeAlloc(Hook)


P.s 隨便寫的沒有測試 你試試看
作者: 麗麗    時間: 2020-8-22 17:57

  1. [ENABLE]
  2. Alloc(UnLimitedAttack,64)
  3. RegisterSymbol(UnLimitedAttack)
  4. Createthread(UnLimitedAttack)

  5. UnLimitedAttack:
  6. push 00
  7. call sleep
  8. mov eax,[042321EC]
  9. test eax,eax
  10. je UnLimitedAttack
  11. and [eax+000175A8],0
  12. and [eax+000175b8],0
  13. jmp UnLimitedAttack

  14. [DISABLE]
  15. DeAlloc(UnLimitedAttack)
  16. UnRegisterSymbol(UnLimitedAttack)

  17. UnLimitedAttack:
  18. ret
複製代碼

作者: molina1026    時間: 2020-8-25 00:06
感謝大大>< 都可以用

補充內容 (2020-8-27 23:05):
難怪用一陣子ˊ就斷線了XD
作者: molina1026    時間: 2020-8-29 01:14
smilelin0419 發表於 2020-8-19 18:02
[Enable]
Alloc(Hook,128)
Label(attack)

感謝




歡迎光臨 冰楓論壇 (https://bingfong.com/) Powered by 冰楓