挂海论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
 友情提示:文字/图片广告均非网站意见,请担保交易勿直接付款,由此产生的责任自负
玩游戏来117游戏网(H5不下载也能玩手游传奇,吃鸡,竞技都有)不懂社区·好资源不错过·各位资源站大佬欢迎来采集搬运JD寻实力长期勤快开发,来实力代理,DMA内存,项目讨论群 【瓦--无畏】纯硬件锁,永久可用,无检测,源头厂家一手制作。稳定无异味,来实力代理 安卓/ios 分发签名,已对接CDN,国内备案
收WB终端0.2,三角洲gamest参数自带上号器可合作分成,另收WEG劫持炉子可测来企鹅2245456780 ██【我要租此广告位】██...
查看: 3105|回复: 5
打印 上一主题 下一主题

[辅助源码分享] 常心开源刀锋一键搜crc动态效应地址工具

[复制链接]

3

积分

19

主题

7

听众
已帮网友解决0 个问题
好评
-4
贡献
-16
海币
96
交易币
0
跳转到指定楼层
受到警告 楼主
发表于 2019-9-3 16:59:02 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
提示: 该帖被管理员或版主屏蔽



上一篇:净网行动从我做起,我配合警方的一切行动
下一篇:曝光一个圈钱垃圾还玩套路
免责声明:
1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关。一切关于该内容及资源商业行为与www.52ghai.com无关。

2、本站提供的一切资源内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。

3、本站信息来自第三方用户,非本站自制,版权归原作者享有,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。

4、如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵犯你版权的,请邮件与我们联系删除(邮箱:xhzlw@foxmail.com),本站将立即改正。

1

积分

0

主题

3

听众
已帮网友解决0 个问题
好评
0
贡献
1
海币
11
交易币
0
6#
发表于 2019-9-3 19:27:18 | 只看该作者
远控曹你马勒戈壁
回复 支持 反对

使用道具 举报

3正式会员
127/300

127

积分

0

主题

3

听众
已帮网友解决0 个问题
好评
0
贡献
127
海币
108
交易币
0
5#
发表于 2019-9-3 19:14:23 | 只看该作者
远控曹你马勒戈壁
回复 支持 反对

使用道具 举报

6高级会员
719/1100

719

积分

79

主题

4

听众
已帮网友解决1 个问题
好评
-4
贡献
640
海币
241
交易币
0

最佳新人突出贡献推广达人

地板
发表于 2019-9-3 18:12:06 | 只看该作者
里面有远控!!!!!!!!!!!!!
回复 支持 反对

使用道具 举报

1515

积分

42

主题

5

听众
已帮网友解决0 个问题
好评
-10
贡献
1473
海币
498
交易币
0

推广达人热心会员

板凳
发表于 2019-9-3 18:00:24 | 只看该作者
基本信息
关键行为
进程行为
文件行为
网络行为
注册表行为
其他行为
基本信息
文件名称:       
刀锋(内部专用).exe
MD5:        30ededea884ced8dced37c21fa626a8a
文件类型:        EXE
上传时间:        2019-09-03 17:59:33
出品公司:        Synaptics
版本:        1.0.0.4---1.0.0.4
壳或编译器信息:        COMPILER:Borland Delphi 6.0 - 7.0
子文件信息:       
theme1.xml /  01124023b1940bccbff5ab1f589923de /  Unknown
vbaProject.bin /  3d6bfbca37670b12b6af6aa387ecde51 /  Compound
styles.xml /  17fba6f3371d909c0929bfa207ce9486 /  Unknown
[Content_Types].xml /  d786737210f5ba3439f7723ed9eef5be /  Unknown
app.xml /  15929544f1c898cac5be7043c9e16ced /  Unknown
sheet1.xml /  6f6b711a723dcd0a391e35a64fa848b8 /  Unknown
workbook.xml.rels /  c1a08e4a5909ec8a545236a0d9bce44d /  Unknown
workbook.xml /  552cbb154cd3d50edc91ca09a5d7bdae /  Unknown
core.xml /  c45f133579ff8e5e8331509054967d0e /  Unknown
.rels /  69984e911a8e36d7f6eab75bf36c6d01 /  Unknown
关键行为
行为描述:        设置消息钩子
详情信息:       
C:\WINDOWS\system32\Synaptics\Synaptics.dll
行为描述:        对比可疑进程名
详情信息:       
lstrcmpiA: System <------> avp.exe Des: 卡巴斯基
lstrcmpiA: smss.exe <------> avp.exe Des: 卡巴斯基
lstrcmpiA: csrss.exe <------> avp.exe Des: 卡巴斯基
lstrcmpiA: winlogon.exe <------> avp.exe Des: 卡巴斯基
lstrcmpiA: services.exe <------> avp.exe Des: 卡巴斯基
lstrcmpiA: lsass.exe <------> avp.exe Des: 卡巴斯基
lstrcmpiA: OEcxService.exe <------> avp.exe Des: 卡巴斯基
lstrcmpiA: uvocthlp.exe <------> avp.exe Des: 卡巴斯基
lstrcmpiA: svchost.exe <------> avp.exe Des: 卡巴斯基
lstrcmpiA: spoolsv.exe <------> avp.exe Des: 卡巴斯基
lstrcmpiA: jqs.exe <------> avp.exe Des: 卡巴斯基
lstrcmpiA: OPCpgradeHelper.exe <------> avp.exe Des: 卡巴斯基
lstrcmpiA: alg.exe <------> avp.exe Des: 卡巴斯基
lstrcmpiA: explorer.exe <------> avp.exe Des: 卡巴斯基
lstrcmpiA: reader_sl.exe <------> avp.exe Des: 卡巴斯基
行为描述:        搜索可疑进程名
详情信息:       
strstr: avp.exe <------> Des: 卡巴斯基
行为描述:        获取TickCount值
详情信息:       
TickCount = 222079, SleepMilliseconds = 1.
TickCount = 222126, SleepMilliseconds = 1.
TickCount = 222282, SleepMilliseconds = 1.
TickCount = 227562, SleepMilliseconds = 1000.
TickCount = 227921, SleepMilliseconds = 1000.
TickCount = 227937, SleepMilliseconds = 1000.
TickCount = 227953, SleepMilliseconds = 1000.
TickCount = 227968, SleepMilliseconds = 1000.
TickCount = 228000, SleepMilliseconds = 1000.
TickCount = 228015, SleepMilliseconds = 1000.
TickCount = 228031, SleepMilliseconds = 1000.
TickCount = 228046, SleepMilliseconds = 1000.
TickCount = 228062, SleepMilliseconds = 1000.
行为描述:        设置特殊文件属性
详情信息:       
C:\Documents and Settings\Administrator\Local Settings\%temp%\._cache_%temp%\****.exe
C:\Documents and Settings\Administrator\Local Settings\%temp%\._cache_读取请勿修改此文件.exe
C:\WINDOWS\system32\Synaptics\Synaptics.exe
C:\WINDOWS\system32\Synaptics\Synaptics.dll
行为描述:        查找PE资源信息
详情信息:       
(FindResourceA) hModule = 0x00400000, ResName: EXERESX, ResType:
(FindResourceA) hModule = 0x00400000, ResName: KBHKS, ResType:
行为描述:        获取窗口截图信息
详情信息:       
Foreground window Info: HWND = 0x00010014, DC = 0x0a010375.
行为描述:        设置特殊文件夹属性
详情信息:       
C:\WINDOWS\system32\Synaptics
C:\Documents and Settings\Administrator\Application Data\WinSl
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5
C:\Documents and Settings\Administrator\Local Settings\History
C:\Documents and Settings\Administrator\Local Settings\History\History.IE5
C:\Documents and Settings\Administrator\Cookies
C:\Documents and Settings\Administrator\Local Settings\Application Data\Microsoft\Feeds\{5588AXFD-6436-411B-A5CE-666AE6A92D3D}~\WebSlices~
C:\Documents and Settings\Administrator\Local Settings\Application Data\Microsoft\Feeds\{5588AXFD-6436-411B-A5CE-666AE6A92D3D}~
C:\Documents and Settings\Administrator\Local Settings\Application Data\Microsoft\Feeds Cache
C:\Documents and Settings\Administrator\IECompatCache
行为描述:        修改注册表_启动项
详情信息:       
\REGISTRY\MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Synaptics Pointing Device Driver
回复 支持 反对

使用道具 举报

3正式会员
106/300

106

积分

39

主题

7

听众
已帮网友解决11 个问题
好评
-1
贡献
67
海币
238
交易币
0

签到达人最佳新人热心会员推广达人

沙发
发表于 2019-9-3 17:39:18 来自手机 | 只看该作者
远控曹你马勒戈壁
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

免责声明|Archiver|手机版|小黑屋|挂海论坛

GMT+8, 2025-5-21 05:49 , Processed in 0.129041 second(s), 41 queries , Gzip On.

Powered by Discuz! X3.2

本站资源来自互联网用户收集发布,如有侵权请邮件与我们联系处理。xhzlw@foxmail.com

快速回复 返回顶部 返回列表