Seroth
2022-01-16T05:49:20+00:00
看了下本质上是从游戏进程获取卡片编号,然后做了个网页服务,从js里面匹配cid查找,注册表塞了啥没注意看,dll调用感觉可有可无样子。
在公司没游戏本体,回去跑一下代码调试下看看。
实在不放心就把dll阉割了就是[s:ac:茶]
点击展开 ...
[img]https://img.nga.178.com/attachments/mon_202201/21/-18lstQ2p-8f44KqT1kSei-6j.png[/img]
太君的代码水平就是逊啦,我算是知道为啥这么快能出汉化了
在dalao边上插个眼先,我用的是没有扫码的,唔,特意重启了几次,暂时没发现啥软件自动开机啥的,然后在使用过程中,查看了下进程,也没发现病毒的进程EMMMM
你下的是扫码的还是没扫码的,扫码的我这里各种报毒,没有扫的火绒但是过了[s:a2:不明觉厉]
不过用[url]https://www.52pojie.cn/forum.php?mod=viewthread&tid=1066827[/url]
检测蠕虫的倒是检测出来了
[img]https://img.nga.178.com/attachments/mon_202201/21/-18lstQ2p-3qopK18T3cSz2-f0.png[/img][img]https://img.nga.178.com/attachments/mon_202201/21/-18lstQ2p-fmvfK11T3cSrl-ef.png[/img]
[quote][pid=583259108,30368775,1]Reply[/pid] Post by [uid=37344989]暗夜赤砂[/uid] (2022-01-21 14:31):
你下的是扫码的还是没扫码的,扫码的我这里各种报毒,没有扫的火绒但是过了[s:a2:不明觉厉]
不过用[url]https://www.52pojie.cn/forum.php?mod=viewthread&tid=1066827[/url]
检测蠕虫的倒是检测出来了
[img]https://img.nga.178.com/attachments/mon_202201/21/-18lstQ2p-3qopK18T3cSz2-f0.png[/img][img]https://img.nga.178.com/attachments/mon_202201/21/-18lstQ2p-fmvfK11T3cSrl-ef.png[/img][/quote]不扫码的版本
如果有问题就把源码里注册表那段删了就是了。。。
等下班回去改下就行了
[quote][pid=583261644,30368775,1]Reply[/pid] Post by [uid=60538333]咕就完事了[/uid] (2022-01-21 14:41):
隔壁贴的118楼提供了一个被感染的实例[/quote]看到了,估计还是dll注入的问题,我把源码里这部分删了,装游戏到时候试一下
[quote][pid=583266422,30368775,1]Reply[/pid] Post by [uid=34665929]SkywalkerJi[/uid] (2022-01-21 14:58):
有指针偏移其实自己都能写一个了吧?[/quote]是这样的[s:a2:不明觉厉]
他卡组编辑和游戏局内的两个地址都有了
能有个游戏给我调试我估计都写完了
Reply to [pid=583259108,30368775,1]Reply[/pid] Post by [uid=37344989]暗夜赤砂[/uid] (2022-01-21 14:31)
奇怪 做完我用检测蠕虫的 2个版本都在我电脑上 居然没检测出来。。。。我在下载试试
[img]https://img.nga.178.com/attachments/mon_202201/21/-18lstQ2p-d1wzK28T3cSnf-fb.jpg[/img]
还是没扫出来 这个出来的软件是我自己以前的一个东西。
我下载火绒试试
emm后续更新 用火绒也没扫描出。。奇怪
[s:ac:汗]倒是给我扫描出了我其他病毒,
[quote][pid=583269081,30368775,1]Reply[/pid] Post by [uid=38758624]流年梦殇[/uid] (2022-01-21 15:08):
是这样的[s:a2:不明觉厉]
他卡组编辑和游戏局内的两个地址都有了
能有个游戏给我调试我估计都写完了[/quote]那我能不能期待大佬做个新的
[quote][pid=583259108,30368775,1]Reply[/pid] Post by [uid=37344989]暗夜赤砂[/uid] (2022-01-21 14:31):
你下的是扫码的还是没扫码的,扫码的我这里各种报毒,没有扫的火绒但是过了[s:a2:不明觉厉]
不过用[url]https://www.52pojie.cn/forum.php?mod=viewthread&tid=1066827[/url]
检测蠕虫的倒是检测出来了
[img]https://img.nga.178.com/attachments/mon_202201/21/-18lstQ2p-3qopK18T3cSz2-f0.png[/img][img]https://img.nga.178.com/attachments/mon_202201/21/-18lstQ2p-fmvfK11T3cSrl-ef.png[/img][/quote]Emmm两个都有用过,会不会现在检测出来的是那个有扫码残留下来的病毒[s:ac:晕],好复杂啊代码,但是为毛用没扫码的,杀毒软件却不报了呢