- UID
- 158075
- 帖子
- 262
- 主題
- 64
- 精華
- 0
- 積分
- 317
- 楓幣
- 9176
- 威望
- 307
- 存款
- 0
- 贊助金額
- 0
- 推廣
- 0
- GP
- 96
- 閱讀權限
- 30
- 性別
- 保密
- 在線時間
- 197 小時
- 註冊時間
- 2016-8-23
- 最後登入
- 2024-11-20
|
本帖最後由 乂Boyue乂 於 2021-10-27 00:37 編輯
//TwMs v238.2 MSCRC Bypass
// 單MSCRC ,沒有BCCRC的情況下會觸發D1060104檢測到CE D1010201 BlackCipher檢測到MS內存被修改- define(CRC1,059013A0)
- define(CRC2,055F6711)
- define(CRC1START,00400000)
- define(CRC1END,043CEFFF)
- define(CRC2START,05900BA0)
- define(CRC2END,05901BA0)
- [ENABLE]
- alloc(Hook,1024)
- globalalloc(MemCopy,100663296)
- label(MemCopier)
- registersymbol(MemCopier)
- label(Hook1)
- label(Hook2)
- label(Hook1End)
- label(Hook2End)
- label(Hook1Ret)
- label(Hook2Ret)
- label(Copy1)
- label(Copy2)
- label(CopyExit)
- createthread(MemCopier)
- ///////////////////////////////////////////////////////////////////////////
- MemCopy+5FFF000:
- MemCopier:
- cmp [MemCopier+200],1
- je CopyExit
- mov eax,CRC1START
- Copy1:
- mov ebx,[eax]
- mov [MemCopy+eax],ebx
- add eax, 4
- cmp eax,CRC1END
- jle Copy1
- mov eax,CRC2START
- Copy2:
- mov ebx,[eax]
- mov [MemCopy+eax],ebx
- add eax, 4
- cmp eax,CRC2END
- jle Copy2
- CopyExit:
- mov eax,Hook1
- sub eax,CRC1+5
- mov byte ptr [CRC1],E9
- mov [CRC1+1],eax
- mov byte ptr [CRC1+5],90
- mov [MemCopier+200],1
- jmp terminatethread
- ///////////////////////////////////////////////////////////////////////////
- Hook:
- Hook1:
- cmp ebx,CRC1START
- jb Hook1End
- cmp ebx,CRC1END
- ja Hook1End
- add ebx,MemCopy
- jmp Hook1End
- Hook1End:
- add al,[ebx]
- pop ebx
- pop ecx
- push dx
- jmp Hook1Ret
- Hook2:
- cmp eax,CRC2START
- jb Hook2End
- cmp eax,CRC2END
- ja Hook2End
- add eax,MemCopy
- jmp Hook2End
- Hook2End:
- mov eax,[eax]
- add [ebx],eax
- pushfd
- jmp Hook2Ret
- CRC1+6:
- Hook1Ret:
- CRC2:
- jmp Hook2
- Hook2Ret:
- ///////////////////////////////////////////////////////////////////////////
- [DISABLE]
- CRC1:
- add al,[ebx]
- pop ebx
- pop ecx
- push dx
- CRC2:
- mov eax,[eax]
- add [ebx],eax
- pushfd
- dealloc(Hook)
複製代碼 |
-
總評分: 彩票 + 1
查看全部評分
|