稍微看了下翻译软件,暂时没啥问题

Seroth-avatar

Seroth

2022-01-16T05:49:20+00:00

看了下本质上是从游戏进程获取卡片编号,然后做了个网页服务,从js里面匹配cid查找,注册表塞了啥没注意看,dll调用感觉可有可无样子。

在公司没游戏本体,回去跑一下代码调试下看看。

实在不放心就把dll阉割了就是[s:ac:茶]
点击展开 ...
[img]https://img.nga.178.com/attachments/mon_202201/21/-18lstQ2p-8f44KqT1kSei-6j.png[/img]
太君的代码水平就是逊啦,我算是知道为啥这么快能出汉化了
Ronakr399-avatar

Ronakr399

在dalao边上插个眼先,我用的是没有扫码的,唔,特意重启了几次,暂时没发现啥软件自动开机啥的,然后在使用过程中,查看了下进程,也没发现病毒的进程EMMMM
Seroth-avatar

Seroth

有码农摸鱼有空的就先改了吧[s:a2:诶嘿]
.0leks-avatar

.0leks

你下的是扫码的还是没扫码的,扫码的我这里各种报毒,没有扫的火绒但是过了[s:a2:不明觉厉]

不过用[url]https://www.52pojie.cn/forum.php?mod=viewthread&tid=1066827[/url]
检测蠕虫的倒是检测出来了
[img]https://img.nga.178.com/attachments/mon_202201/21/-18lstQ2p-3qopK18T3cSz2-f0.png[/img][img]https://img.nga.178.com/attachments/mon_202201/21/-18lstQ2p-fmvfK11T3cSrl-ef.png[/img]
Seroth-avatar

Seroth

[quote][pid=583259108,30368775,1]Reply[/pid] Post by [uid=37344989]暗夜赤砂[/uid] (2022-01-21 14:31):

你下的是扫码的还是没扫码的,扫码的我这里各种报毒,没有扫的火绒但是过了[s:a2:不明觉厉]

不过用[url]https://www.52pojie.cn/forum.php?mod=viewthread&tid=1066827[/url]
检测蠕虫的倒是检测出来了
[img]https://img.nga.178.com/attachments/mon_202201/21/-18lstQ2p-3qopK18T3cSz2-f0.png[/img][img]https://img.nga.178.com/attachments/mon_202201/21/-18lstQ2p-fmvfK11T3cSrl-ef.png[/img][/quote]不扫码的版本

如果有问题就把源码里注册表那段删了就是了。。。

等下班回去改下就行了
DuxAeternus-avatar

DuxAeternus

隔壁贴的118楼提供了一个被感染的实例
Seroth-avatar

Seroth

[quote][pid=583261644,30368775,1]Reply[/pid] Post by [uid=60538333]咕就完事了[/uid] (2022-01-21 14:41):

隔壁贴的118楼提供了一个被感染的实例[/quote]看到了,估计还是dll注入的问题,我把源码里这部分删了,装游戏到时候试一下
LuijiV-avatar

LuijiV

有指针偏移其实自己都能写一个了吧?
Seroth-avatar

Seroth

[quote][pid=583266422,30368775,1]Reply[/pid] Post by [uid=34665929]SkywalkerJi[/uid] (2022-01-21 14:58):

有指针偏移其实自己都能写一个了吧?[/quote]是这样的[s:a2:不明觉厉]

他卡组编辑和游戏局内的两个地址都有了

能有个游戏给我调试我估计都写完了
Tokitomo-avatar

Tokitomo

Reply to [pid=583259108,30368775,1]Reply[/pid] Post by [uid=37344989]暗夜赤砂[/uid] (2022-01-21 14:31)
奇怪 做完我用检测蠕虫的 2个版本都在我电脑上 居然没检测出来。。。。我在下载试试


[img]https://img.nga.178.com/attachments/mon_202201/21/-18lstQ2p-d1wzK28T3cSnf-fb.jpg[/img]

还是没扫出来 这个出来的软件是我自己以前的一个东西。
我下载火绒试试

emm后续更新 用火绒也没扫描出。。奇怪
[s:ac:汗]倒是给我扫描出了我其他病毒,
sugma-avatar

sugma

[quote][pid=583269081,30368775,1]Reply[/pid] Post by [uid=38758624]流年梦殇[/uid] (2022-01-21 15:08):

是这样的[s:a2:不明觉厉]
他卡组编辑和游戏局内的两个地址都有了
能有个游戏给我调试我估计都写完了[/quote]那我能不能期待大佬做个新的
Munky-avatar

Munky

插眼等大佬做个新的。
[s:ac:茶]
CT0wned 🌌-avatar

CT0wned 🌌

期待大佬[s:ac:羡慕]
paugh-avatar

paugh

插个眼[s:ac:goodjob]
Ronakr399-avatar

Ronakr399

[quote][pid=583259108,30368775,1]Reply[/pid] Post by [uid=37344989]暗夜赤砂[/uid] (2022-01-21 14:31):

你下的是扫码的还是没扫码的,扫码的我这里各种报毒,没有扫的火绒但是过了[s:a2:不明觉厉]

不过用[url]https://www.52pojie.cn/forum.php?mod=viewthread&tid=1066827[/url]
检测蠕虫的倒是检测出来了
[img]https://img.nga.178.com/attachments/mon_202201/21/-18lstQ2p-3qopK18T3cSz2-f0.png[/img][img]https://img.nga.178.com/attachments/mon_202201/21/-18lstQ2p-fmvfK11T3cSrl-ef.png[/img][/quote]Emmm两个都有用过,会不会现在检测出来的是那个有扫码残留下来的病毒[s:ac:晕],好复杂啊代码,但是为毛用没扫码的,杀毒软件却不报了呢
semonn123GER-avatar

semonn123GER

先插个眼 翻译器用的很不顺心[s:a2:哭]
TrxpzRogue-avatar

TrxpzRogue

期待大佬
Xander_115-avatar

Xander_115

先插眼感谢大佬
sic-avatar

sic

插个眼
Danilo-avatar

Danilo

插眼感谢大佬![s:ac:喘]