忍痛割爱:大爆HS _10号函数处理细节。

社区服务
高级搜索
猴岛论坛跑跑卡丁车忍痛割爱:大爆HS _10号函数处理细节。
发帖 回复
正序阅读 最近浏览的帖子最近浏览的版块
19个回复

[资源共享]忍痛割爱:大爆HS _10号函数处理细节。

楼层直达
小枫工作组

ZxID:17878826

等级: 上尉
举报 只看楼主 使用道具 楼主   发表于: 2012-10-22 0
哥珍藏了大半年了,喷子别喷我,木有技术含量,木有拐弯抹角,上Disassembly
  1. .text:10001050                 sub     esp, 0Ch
  2. .text:10001053                 push    ebx
  3. .text:10001054                 push    ebp
  4. .text:10001055                 push    esi
  5. .text:10001056                 push    edi
  6. .text:10001057                 push    offset aVmp_ehsvcwrapp ; "VMP_EHSvcWrapper"
  7. .text:1000105C                 call    ds:VMProtectBegin
  8. .text:10001062                 mov     eax, [esp+1Ch+arg_0]
  9. .text:10001066                 cmp     eax, 25h        ; switch 38 cases
  10. .text:10001069                 ja      loc_1000114A    ; jumptable 10001077 default case
  11. .text:1000106F                 xor     ecx, ecx
  12. .text:10001071                 mov     cl, ds:byte_1000118C[eax]
  13. .text:10001077                 jmp     ds:off_10001174[ecx*4] ; switch jump
  14. .text:1000107E
  15. .text:1000107E loc_1000107E:                           ; DATA XREF: .text:off_10001174o
  16. .text:1000107E                 mov     eax, dword_1000B9B4 ; jumptable 10001077 case 5
  17. .text:10001083                 test    eax, eax
  18. .text:10001085                 jnz     short loc_100010A0
  19. .text:10001087                 mov     edx, [esp+1Ch+arg_8]
  20. .text:1000108B                 mov     dword ptr [edx], 0
  21. .text:10001091                 mov     dword_1000B9B4, 1
  22. .text:1000109B                 jmp     loc_1000115E
  23. .text:100010A0 ; ---------------------------------------------------------------------------
  24. .text:100010A0
  25. .text:100010A0 loc_100010A0:                           ; CODE XREF: _10+35j
  26. .text:100010A0                 mov     eax, [esp+1Ch+arg_8]
  27. .text:100010A4                 mov     dword ptr [eax], 201h
  28. .text:100010AA                 jmp     loc_1000115E
  29. .text:100010AF ; ---------------------------------------------------------------------------
  30. .text:100010AF
  31. .text:100010AF loc_100010AF:                           ; CODE XREF: _10+27j
  32. .text:100010AF                                         ; DATA XREF: .text:off_10001174o
  33. .text:100010AF                 mov     esi, [esp+1Ch+arg_4] ; jumptable 10001077 case 13
  34. .text:100010B3                 mov     ebx, ds:EnumWindows
  35. .text:100010B9                 mov     ebp, ds:SendMessageW
  36. .text:100010BF                 mov     edi, ds:MessageBoxW
  37. .text:100010C5
  38. .text:100010C5 loc_100010C5:                           ; CODE XREF: _10+D4j
  39. .text:100010C5                 push    0               ; lParam
  40. .text:100010C7                 push    offset EnumFunc ; lpEnumFunc
  41. .text:100010CC                 call    ebx ; EnumWindows
  42. .text:100010CE                 mov     eax, hWnd
  43. .text:100010D3                 test    eax, eax
  44. .text:100010D5                 jz      short loc_10001105
  45. .text:100010D7                 mov     ecx, [esi+8]
  46. .text:100010DA                 mov     edx, [esi+4]
  47. .text:100010DD                 mov     eax, [esi]
  48. .text:100010DF                 mov     [esp+1Ch+lParam], ecx
  49. .text:100010E3                 lea     ecx, [esp+1Ch+lParam]
  50. .text:100010E7                 mov     [esp+1Ch+var_8], edx
  51. .text:100010EB                 push    ecx             ; lParam
  52. .text:100010EC                 mov     [esp+20h+var_4], eax
  53. .text:100010F0                 call    GetCurrentProcessId
  54. .text:100010F5                 mov     edx, hWnd
  55. .text:100010FB                 push    eax             ; wParam
  56. .text:100010FC                 push    4Ah             ; Msg
  57. .text:100010FE                 push    edx             ; hWnd
  58. .text:100010FF                 call    ebp ; SendMessageW
  59. .text:10001101                 test    eax, eax
  60. .text:10001103                 jnz     short loc_1000113E ; jumptable 10001077 cases 0,2,6-12,14,15,17-19,33-37
  61. .text:10001105
  62. .text:10001105 loc_10001105:                           ; CODE XREF: _10+85j
  63. .text:10001105                 push    25h             ; uType
  64. .text:10001107                 push    offset Caption  ; "EHSvc"
  65. .text:1000110C                 push    offset Text     ; "*g迯\nNH"
  66. .text:10001111                 push    0               ; hWnd
  67. .text:10001113                 mov     hWnd, 0
  68. .text:1000111D                 call    edi ; MessageBoxW
  69. .text:1000111F                 cmp     eax, 2
  70. .text:10001122                 jz      short loc_1000115E
  71. .text:10001124                 jmp     short loc_100010C5
  72. .text:10001126 ; ---------------------------------------------------------------------------
  73. .text:10001126
  74. .text:10001126 loc_10001126:                           ; CODE XREF: _10+27j
  75. .text:10001126                                         ; DATA XREF: .text:off_10001174o
  76. .text:10001126                 mov     ecx, [esp+1Ch+arg_8] ; jumptable 10001077 case 4
  77. .text:1000112A                 mov     dword ptr [ecx], 0
  78. .text:10001130                 jmp     short loc_1000115E
  79. .text:10001132 ; ---------------------------------------------------------------------------
  80. .text:10001132
  81. .text:10001132 loc_10001132:                           ; CODE XREF: _10+27j
  82. .text:10001132                                         ; DATA XREF: .text:off_10001174o
  83. .text:10001132                 mov     edx, [esp+1Ch+arg_8] ; jumptable 10001077 case 20
  84. .text:10001136                 mov     dword ptr [edx], 1
  85. .text:1000113C                 jmp     short loc_1000115E
  86. .text:1000113E ; ---------------------------------------------------------------------------
  87. .text:1000113E
  88. .text:1000113E loc_1000113E:                           ; CODE XREF: _10+27j
  89. .text:1000113E                                         ; _10+B3j
  90. .text:1000113E                                         ; DATA XREF: ...
  91. .text:1000113E                 mov     eax, [esp+1Ch+arg_8] ; jumptable 10001077 cases 0,2,6-12,14,15,17-19,33-37
  92. .text:10001142                 mov     dword ptr [eax], 0
  93. .text:10001148                 jmp     short loc_1000115E
  94. .text:1000114A ; ---------------------------------------------------------------------------
  95. .text:1000114A
  96. .text:1000114A loc_1000114A:                           ; CODE XREF: _10+19j
  97. .text:1000114A                                         ; _10+27j
  98. .text:1000114A                                         ; DATA XREF: ...
  99. .text:1000114A                 push    30h             ; jumptable 10001077 default case
  100. .text:1000114C                 push    offset Caption  ; "EHSvc"
  101. .text:10001151                 push    offset aGxwSpe  ; "*g鍂耂pe!"
  102. .text:10001156                 push    0               ; hWnd
  103. .text:10001158                 call    ds:MessageBoxW
  104. .text:1000115E
  105. .text:1000115E loc_1000115E:                           ; CODE XREF: _10+4Bj
  106. .text:1000115E                                         ; _10+5Aj ...
  107. .text:1000115E                 call    ds:VMProtectEnd
  108. .text:10001164                 pop     edi
  109. .text:10001165                 pop     esi
  110. .text:10001166                 pop     ebp
  111. .text:10001167                 mov     eax, 1
  112. .text:1000116C                 pop     ebx
  113. .text:1000116D                 add     esp, 0Ch
  114. .text:10001170                 retn    0Ch
  115. .text:10001170 _10             endp
  116. .text:10001170
本帖de评分: 2 条评分 DB +2
DB+1 2012-10-22

现在这代码不能用了吧,各种过非法、各种掉

DB+1 2012-10-22

发了也白发。。。之前在久爱时空发,现在在猴岛发

vuvw

ZxID:21229191

等级: 下士
举报 只看该作者 19楼  发表于: 2012-10-28 0
要钱啊
.
情人總分分合合

ZxID:19445947

等级: 一代君主
成王败寇,一念之差

举报 只看该作者 18楼  发表于: 2012-10-22 0
40S??

际遇之神

奖励

huaibaobao2010在学习遇见猴友,获赠2DB

夜丶薇凉

ZxID:13715002

等级: 大元帅
独自一人频拭泪,寒夏何处为去向…

举报 只看该作者 17楼  发表于: 2012-10-22 0
厉害。。
小枫工作组

ZxID:17878826

等级: 上尉
举报 只看该作者 16楼  发表于: 2012-10-22 0
Re:回 7楼(小枫工作组) 的帖子
引用
引用第12楼pp新手于2012-10-22 08:45发表的 回 7楼(小枫工作组) 的帖子 :
现在可行吗?不可能脱离hs独立运行的,hs里面有几个函数可以加载卸载驱动,我试过,会与服务器断开连接  


你说的是SeData.dll protectLoad
protectUnload函数,那个参数传错了当然不能卸载,而且也没办法卸载。去年剥掉HS的时候我群里的每个人都看过了。包括宝宝,沸沸啥的,直接就打开跑跑,没有任何驱动模块加载,没有任何ehsvc线程。电脑界没什么不可能。
[ 此帖被小枫工作组在2012-10-22 10:28重新编辑 ]

际遇之神

惩罚

下载爱情动作片,打开竟是有码葫芦娃,浪费电费DB6

lfdsa

ZxID:18371552

等级: 元帅
[img]http://goo.gl/5x4nz[/img]

举报 只看该作者 15楼  发表于: 2012-10-22 0
现在这代码不能用了吧,各种过非法、各种掉
倩影妖娆

ZxID:5605986

等级: 元老
配偶: 白衣素雅
          再见纪念馆     再见生活区          

举报 只看该作者 14楼  发表于: 2012-10-22 0
看不懂,等大神来解答~~

际遇之神

奖励

   倩妖儿走在马路边,捡到2DB

№青春喂过狗

ZxID:19802771

等级: 大元帅
╔-♪.♪.热会四队.♪.♪-╗╚-♪.♪.心有所属.♪.♪- ..

举报 只看该作者 13楼  发表于: 2012-10-22 0
代码党……无爱
清静梵音

ZxID:19432393

等级: 元帅
分享你我他

举报 只看该作者 12楼  发表于: 2012-10-22 0
回 7楼(小枫工作组) 的帖子
现在可行吗?不可能脱离hs独立运行的,hs里面有几个函数可以加载卸载驱动,我试过,会与服务器断开连接
°化性起伪丶

ZxID:18269485

等级: 大尉
http://y693053611.ys168.com/
举报 只看该作者 11楼  发表于: 2012-10-22 0
发了也白发。。。之前在久爱时空发,现在在猴岛发
逍遥星空

ZxID:19477333

等级: 大元帅
一花一世界,一叶一如来。

举报 只看该作者 10楼  发表于: 2012-10-22 0
HS又是啥……
小白兔丨一岁

ZxID:6769332

等级: 大将
猪头9(无限制) 功能:道具赛中吃到香蕉皮100%转换成猪头术卡片,对手屏幕贴猪头60秒!
举报 只看该作者 9楼  发表于: 2012-10-22 0
懂的人说不定早就知道了,不懂的人看了继续不懂!

际遇之神

奖励

好朋友为小白兔丨一岁过生日,获得5DB1生日卡

?今夕何夕c

ZxID:18246304

等级: 上将

举报 只看该作者 8楼  发表于: 2012-10-22 0
看不懂吖楼主~求科普~!~
小枫工作组

ZxID:17878826

等级: 上尉
举报 只看该作者 7楼  发表于: 2012-10-22 0
引用
引用第6楼墨童童于2012-10-22 00:13发表的  :
这是什么?
一大堆代码?

这是一段很简短,但是很神奇的东西,
甚至可以让跑跑卡丁车剥离掉HS的情况下正常运行~。


际遇之神

惩罚

在自曝区通宵翻看了美女自爆,精神不佳导致上班迟到,扣DB3

墨童童。

ZxID:6012511

等级: 元老
配偶: 韓小柒。
♫ 享受生活的每一天♫

举报 只看该作者 6楼  发表于: 2012-10-22 0
这是什么?
一大堆代码?
          
Bright_BJ

ZxID:15674068

等级: 上校
心情不错啊
举报 只看该作者 5楼  发表于: 2012-10-22 0
膜拜
Bright_BJ

ZxID:15674068

等级: 上校
心情不错啊
举报 只看该作者 4楼  发表于: 2012-10-22 0
切克闹,我是前排我是谁

际遇之神

奖励

抓到猴岛总版偷看MM洗澡的证据,要挟总版获得 10DB

阿郎德龙

ZxID:17955547

等级: 中将
猴岛是我我家 !维护靠大家!
举报 只看该作者 地板   发表于: 2012-10-22 0
牛B 级人物 顶下先
埋葬冬天的秘密

ZxID:13628951

等级: 禁止发言

举报 只看该作者 板凳   发表于: 2012-10-22 0
切克闹,我是板凳我怕谁。~
小枫工作组

ZxID:17878826

等级: 上尉
举报 只看该作者 沙发   发表于: 2012-10-22 0
切克闹,我是沙发我怕谁。~
« 返回列表
发帖 回复