查看: 4745|回复: 6
收起左侧

[原创工具] [开源] Windows Mini tools | 双任务管理器 常用工具大集合 exe关联恢复 虚拟cmd

[复制链接]
kdXiaoyi
发表于 2021-5-1 18:27:59 | 显示全部楼层 |阅读模式
本帖最后由 kdXiaoyi 于 2021-8-14 20:01 编辑
==================介绍版本:1.5.3.3 | 更新于 2021-07-07==================
以后也不会再提供静态编译版本了,见此帖子
保证无毒,如果某些安全软件比如三位数软件乱报,请换安全软件个人推荐火绒或者手动加入信任名单。
代码开源!强烈建议看完!

                                                               
放在开头
关于WMT在Windows7下崩溃的解决方案(Gitee) ←解决方案2     
                                                         
作品简介

1.4主界面

1.4主界面

1.4主界面mini

1.4主界面mini

五一假期闲来无事,敲了点代码。
于是这个软件就诞生了!
我感觉这就是各种工具的集合?
理论上支持 Windows 2000/XP 到 Windows 10系统
                                                                          
产品特色
1-支持像QQ那样伸缩
2-各种有用命令
3-集成了一点工具
4-当.exe关联被修改时,把程序后缀名改成.com打开(带 -FixEXE 启动也行),选择修复exe关联就可以修复exe关联
5-内嵌式任务管理器(比火绒剑差个强制结束和跟踪什么的)、任务管理器解禁
6-快速搜索
7-支持按照进程图像名反查信息
8-在cmd被禁用时可以通过自带的虚拟cmd执行命令,也可以启用备用cmd(其实启动的就是DOS系统)
9-通过\data\setting.ini文件自定义程序

10-Windows10删掉控制面板,那我自己做个低仿版(为啥出来的是设置?)
11-内置Webcontrol内核浏览器
12-内置媒体播放器
13-内置虚拟任务管理器
14-语音识别输入
15-程序盒(把外部任意程序装到一个窗口里面,这样就可以突破无限宝软件了。感谢匿名网友提出的反馈建议。[sup]不支持装载UWP软件[/sup])
                     
下载软件/源码
下载见2楼!
名称后缀类型
Windows Mini tools [版本号]zip
正常版
Windows Mini tools [版本号]_[类型]rar 或 7z
Bate版 或 精简版 或 绿色版
源码e开源版本。请使用易语言打开。从1.5.2.3版本嵌入正常版压缩包内。
1.5.1.1 >Tencent微云

注:——————————
① | 这个版本较于其他版本不稳定、有Bug
② | 这个版本只有基础功能
③ | 这个版本为官方绿化的精简版
Gitee上的WMT
                        
更新软件
要更新直接下新版本,下下来的包直接覆盖即可……

开发计划
[1.5.3.3]
优化代码结构 >70%做个急救版 >0%
                                
作者寄语
To不放心的:那就别用

To想要破解的:1.3及更高版本会加入反debug功能

To认为此工具无用的:见4楼

联系作者
  ……
Gitee上的WMT
如果你发现了什么BUG/改进建议,请Issues我
或者直接回帖@我


(点击划线蓝色链接跳转)
            
沙箱检测(微步)

|1.5.2.2 bate-1 green|1.5.3.2 bate-1|

速度卫士 自己rar自解压绿化 过微步

速度卫士 自己rar自解压绿化 过微步

1.2绿色版本过微步

1.2绿色版本过微步

1.2绿色版本过360ATA

1.2绿色版本过360ATA

速度卫士 自己rar自解压绿化 过360ATA

速度卫士 自己rar自解压绿化 过360ATA


参数一览
都没有引号
"-debug" 调试模式 | "-box" 改主程序标题为“box”| "-FixEXE" 启动后修复exe/com程序关联








                 
彩蛋                           ←?
看到 WMT 的翻译我笑了:)
百度翻译 fanyi.baidu.com 1.jpg
谷歌翻译 translate.google.cn 1.jpg




评分

参与人数 1人气 +3 收起 理由
秋日之殇 + 3 版区有你更精彩: )

查看全部评分

kdXiaoyi
 楼主| 发表于 2021-5-1 18:32:38 | 显示全部楼层
本帖最后由 kdXiaoyi 于 2021-7-7 08:58 编辑
更新下载等说明见1楼
历史版本及最新版本(微云)
Gitee上的WMT
About 源码:
在1.5.3.2及以后自带。
请使用易语言!请使用易语言!
1.5.1.1源码地址(Tencent)



beiank
发表于 2021-5-2 21:14:54 | 显示全部楼层
楼主分享的小工具给力 我试一下吧
kdXiaoyi
 楼主| 发表于 2021-5-3 11:26:56 | 显示全部楼层
本帖最后由 kdXiaoyi 于 2021-5-28 22:31 编辑
有的人以为这个工具没啥作用……
好吧,我就靠这个工具实践一下……
网上找的样本(微步)
真机运行!
1
首先,看看样本:
样本行为.jpg 样本无壳.jpg
好的,我们直接拖到OD
不知道为啥,拿到样本就想分析…….jpg
不对,我们是实验……
[手动屏蔽]
这一步我把他cmd和伪装的任务管理器杀了(强制顶置导致我无法截图工具).jpg
瞧,高大上的界面

强制顶置,好过分

但是……
作者,请你告诉我,我的随机码呢?.jpg 我机器码呢?

算了,打开工具,直接模拟cmd处驶入tasklist取得进程列表(手动模拟cmd被禁、taskmgr它自己禁了)
某种特殊方法卡到桌面.JPG
看到样本名直接杀掉pid
找到进程直接杀pid.JPG
杀掉后,世界亲近!

问题来了:我通过某种方法卡到2号桌面,结果Mini tools回不到1号桌面了

想要召唤任务管理器,结果被禁用
那我们直接切到2号桌面, 解除任务管理器禁用.JPG
于是桌面就好了

等等,好像会自启动?
直接系统配置实用工具解除自启动

这个锁机病毒就分析完了
2
首先还是看看样本把
样本PEid查克.jpg

个人喜欢用PEid的字符串查找,比OD全
关键字符串.jpg
直接
无法关闭,结合易语言程序特征,判断为 窗口可否关闭 处一直返回假.jpg
防止引战就打了码
好吧又是针对某沙盒游戏的锁机
但是我想说 至少加个自启动、清资源管理器吧!重点是样本竟然不带运行库,还要我自己找
先看看解禁2件套
判断调用了DLL命令拦截创建cmd.exe进程.jpg 判断调用了DLL命令拦截创建taskmgr.exe进程.jpg
估计是用DLLban掉了
直接
游戏结束.jpg
游戏结束×2.jpg
游戏结束×3.jpg
没了,解锁成功




在任务管理器里面召唤桌面.jpg
秋日之殇
发表于 2021-5-3 14:15:52 | 显示全部楼层
觉得有问题的就上报给反病毒厂商。1.4卡巴扫描报了两个,上报后解除。
yuanzidan878
发表于 2021-5-11 16:43:57 | 显示全部楼层
感谢分享
yaoshi627
发表于 2021-5-12 08:28:10 | 显示全部楼层
大神啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-18 12:07 , Processed in 0.142171 second(s), 21 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表