12
返回列表 发新帖
楼主: 1228556935
收起左侧

[病毒样本] 逻辑硬盘锁

[复制链接]
心醉咖啡
发表于 2021-2-8 18:52:42 | 显示全部楼层
毒霸
  1. 下载时间: 2021-02-08 18:52:30
  2. 下载工具:  其他
  3. 文件路径:  e:\浏览器下载\修复hosts.exe
  4. 病毒名:  Win32.Troj.Undef.(kcloud)
  5. 操作结果:  已删除
复制代码
火绒爃
发表于 2021-2-8 20:58:13 | 显示全部楼层
硬盘锁算法随机数+212
火绒爃
发表于 2021-2-8 20:59:33 | 显示全部楼层
用户锁密码123
火绒爃
发表于 2021-2-8 20:59:51 | 显示全部楼层
那个臭名昭著的锁机生成器
BitterLotus
发表于 2021-2-8 21:01:54 | 显示全部楼层
本帖最后由 BitterLotus 于 2021-2-8 21:05 编辑

专用开发——易语言
IDA准备就绪

用户密码123
开机自启
hsks
发表于 2021-2-8 21:08:11 | 显示全部楼层
BitterLotus 发表于 2021-2-8 21:01
专用开发——易语言
IDA准备就绪

易语言:老子不是做病毒的,为什么迫害我(纯属玩笑)
火绒爃
发表于 2021-2-9 08:57:47 | 显示全部楼层
https://www.52pojie.cn/thread-1099606-1-1.html
破解教程
wowocock
发表于 2021-2-9 15:00:46 | 显示全部楼层
v4 = GetModuleHandleA(0);
  GetModuleFileNameA(v4, Filename, 0x104u);
  GetSystemDirectoryA(Buffer, 0x104u);
  strcat(Buffer, aSvchoseExe);
  CopyFileA(Filename, Buffer, 0);
  RegOpenKeyExA(HKEY_LOCAL_MACHINE, SubKey, 0, 2u, &phkResult);
  RegSetValueExA(phkResult, ValueName, 0, 1u, (const BYTE *)Buffer, 0x104u);
  RegCloseKey(phkResult);
他会拷贝到系统目录下,然后设置开机启动项。所以如果你直接登录的话,又会被执行锁硬盘。所以正确的方式是进PE下。
1,用我工具恢复MBR。
2,清账户密码,或用他的123.
3,重启进PE,用急救箱扫全盘,或者找到系统盘下的svchose.exe,32位在windows\system32下,64位在windows\syswow64,删除后进系统才行。
wk2534425660
发表于 2021-2-9 16:00:54 | 显示全部楼层
火绒爃 发表于 2021-2-8 20:58
硬盘锁算法随机数+212

这个随机数,就是随机的了?它没有储存吗?
火绒爃
发表于 2021-2-9 16:32:42 | 显示全部楼层
本帖最后由 火绒爃 于 2021-2-9 16:33 编辑
wk2534425660 发表于 2021-2-9 16:00
这个随机数,就是随机的了?它没有储存吗?

随机数就是屏幕上QQ后面那个五位数,显示在屏幕上,软件通过取随机数并进行浮点运算输出数据,实现随机密码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-23 15:32 , Processed in 0.111090 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表