首页 网络安全 安全学院 查看内容

让天网防火墙失效

2009-2-4 04:56 640 0

摘要: 呜呜………………哎!在网上像我这样的菜鸟为数还真不少,为了全体菜鸟们的利益,我决定将这篇文章公诸于众!希望大家多多捧场(我被一顿暴打:你是唐僧啊!废话那么多……)   好,现在切入正题,请看:...
关键词: 137 MOV CALL 防火墙 程序 EAX 字节 ESP PUSH EBX137

呜呜………………哎!在网上像我这样的菜鸟为数还真不少,为了全体菜鸟们的利益,我决定将这篇文章公诸于众!希望大家多多捧场(我被一顿暴打:你是唐僧啊!废话那么多……)   好,现在切入正题,请看: 137:408D8D CMP BYTE PTR [EDX+12A]0 ;EDX+12A==0表示防火墙已关闭137:408D94 JZ 408E01 ;跳到打开防火墙的程序段...137:408DD2 CALL 464284 ;若EDX+12A==1表示防火墙已打开;该CALL调用询问是否关闭防火墙的菜单137:408DD7 CMP EAX6 ;EAX==6表示在菜单中选择了“是”137:408DDA LEA EAX[EBP-4]137:408DDD SETZ CL ;if(eax==6) cl=1; else cl=0;137:408DE0 AND ECX1 ;这条不用说了吧137:408DE3 MOV EDX2137:408DE8 PUSH ECX137:408DE9 DEC DWORD PTR [EBP-C]137:408DEC CALL 4C9008137:408DF1 POP ECX137:408DF2 TEST ECXECX ;ECX==0否137:408DF4 JZ 408E01 ;是,则跳到打开防火墙处137:408DF6 XOR EDXEDX ;关闭防火墙的程序段参数设定137:408DF8 MOV EAXEBX ;EDX==0表示要关闭137:408DFA CALL 408E1C ;关闭防火墙的主程序137:408DFF JMP 408E0A ;任务完成!回家吧137:408E01 MOV DL1 ;打开防火墙的程序段参数设定137:408E03 MOV EAXEBX ;EDX==1表示要打开137:408E05 CALL 408E1C ;打开防火墙的主程序137:408E0A MOV ECX[EBP-28] ;任务完成!回家137:408E0D MOV FS:[0]ECX137:408E14 POP EBX137:408E15 MOV ESPEBP137:408E17 POP EBP137:408E18 RET   看到上面的程序段了吗?别以为把408D94处改为NOP或把408E01处改为XOR EDXEDX就可以了事,事情没那么简单,因为程序运行时并不经过此程序段,所以我们必须深入下去…………等等,在这之前我有话要说,其实上面的程序是有重复的,可以改为: TEST ECXECXXOR EDXEDXJZ SUB1MOV EDX1SUB1: MOV EAXEBXCALL 408E1C......  这样我们就可以节省下9个字节,两个这样的程序,我们就能节约18个字节,三个就是27个字节……? ……哇哈哈哈…………我赚翻了…………(#@%^@,我被一顿暴打)   言归正传,我们切入408DFA的那个CALL后,可以看到如下的程序: 137:408E1C PUSH EBX137:408E1D MOV EBXEAX137:408E1F PUSH ECX137:408E20 MOV [ESP]DL ;保存打开/关闭的标志,以后要用137:408E23 MOV EAX[EBX+340]137:408E29 MOV DL[ESP]137:408E2C MOV ECX[EAX]137:408E2E CALL [ECX+5C]137:408E31 XOR EDXEDX137:408E33 MOV EAX[EBX+340]137:408E39 CALL 4874E0137:408E3E MOV EDX3137:408E43 MOV EAX[EBX+340]137:408E49 CALL 48757C 137:408E4E XOR EDXEDX ;很像解密程序,可惜不是(我试过)137:408E50 MOV DL[ESP]137:408E53 CMP EDX1137:408E56 SBB EDXEDX137:408E58 NEG EDX 137:408E5A MOV EAX[EBX+358]137:408E60 CALL 4874E0137:408E65 CMP BYTE PTR [ESP]0 ;这个吗……也不是(因为我试过)137:408E69 JZ 408E8A137:408E6B MOV EDX8137:408E70 MOV EAX[EBX+358]137:408E76 CALL 48757C 137:408E7B MOV ECX[4D86D8]137:408E81 MOV EAX[ECX]137:408E83 CALL 404090137:408E88 JMP 408E9A137:408E8A MOV EDX0A137:408E8F MOV EAX[EBX+358]137:408E95 CALL 48757C137:408E9A MOV EDX[4D86D8]137:408EA0 MOV ECX[EDX]137:408EA2 MOV DL[ESP]137:408EA5 MOV EAX[ECX+2F8]137:408EAB CALL 40A834 ;关键啊!!!千万不要过门而不入!137:408EB0 MOV EAXEBX137:408EB2 CALL 408EBC137:408EB7 POP EDX137:408EB8 POP EBX137:408EB9 RET 408EAB处的CALL如下:137:40A834 PUSH EBX137:40A835 PUSH ESI137:40A836 ADD ESP-8137:40A839 MOV [ESP]DL137:40A83C MOV EBXEAX137:40A83E PUSH EBX137:40A83F CALL 40A1E4137:40A844 POP ECX137:40A845 TEST ALAL137:40A847 JZ 40A884137:40A849 MOV SI71060004137:40A84E CMP BYTE PTR [ESP]0 ;各位看官别眨眼了137:40A852 JNZ 40A857 ;在这里,我把它改为NOP………哇哈哈哈…………成功了137:40A854 ADD ESI4137:40A857 PUSH 0137:40A859 LEA EAX[ESP+8]...  到此为止,大伙看懂了吗??只要把40A852处的两个字节改为NOP,天网就跟没装一样,具体改法如下: 文件:SNFW.EXE源代码:24 00 75 03 83 (H)破解码:-- -- 90 90 -- (H)   以上修改在“天网防火墙个人版2.0(BETA),应用程序版本:2.0.2.98,驱动程序版本:02000101”,WINDOWS98系统中测试通过!   我已把修改好的天网放在了我的主页中了,地址是HTTP://TSCOFFEE.MYETANG.COM,有空的话我还会写一个破解程序,如果需要的话!
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部