通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 红客教程 >> 网络攻防 >> 文章正文
Trw2k1.11 时间过期和注册提示框去处
责任编辑:酷酷の鱼   更新日期:2008-2-8
 

来源:安全中国

修改trw2000.sys: 

* Referenced by a (U)nconditional or (C)onditional Jump at Address: 
|:00029137(C) 

:000292F0 8D7E70                  lea edi, dword ptr [esi+70] 
:000292F3 57                      push edi 
:000292F4 E815B3FFFF              call 0002460E 
:000292F9 57                      push edi 
:000292FA E86DB3FFFF              call 0002466C 
:000292FF 803F00                  cmp byte ptr [edi], 00 
:00029302 7470                    je 00029374 
:00029304 E895BCFFFF              call 00024F9E 
:00029309 6A06                    push 00000006 
:0002930B 33D2                    xor edx, edx 
:0002930D 59                      pop ecx 
:0002930E F7F1                    div ecx 
:00029310 85D2                    test edx, edx 
:00029312 7505                    jne 00029319 
          ^^^^ 
          EB05 
:00029314 E8663EFFFF              call 0001D17F 
:00029319 ....... 




* Referenced by a CALL at Address: 
|:00023306  

:000377F6 68C5770300              push 000377C5 
:000377FB 68E4C90500              push 0005C9E4 
:00037800 E833BDFEFF              call 00023538 
:00037805 817C2404D0070000        cmp dword ptr [esp+04], 000007D0 
:0003780D 7515                    jne 00037824 
          ^^^^ 
          9090 
:0003780F 837C240802              cmp dword ptr [esp+08], 00000002 
:00037814 7413                    je 00037829 
          ^^^^  
          EB13 
:00037816 837C240803              cmp dword ptr [esp+08], 00000003 
:0003781B 740C                    je 00037829 
          ^^^^ 
          EB0C 
:0003781D 837C240804              cmp dword ptr [esp+08], 00000004 
:00037822 7405                    je 00037829 
          ^^^^ 
          EB05 
* Referenced by a (U)nconditional or (C)onditional Jump at Address: 
|:0003780D(C) 

:00037824 E865FFFFFF              call 0003778E 

* Referenced by a (U)nconditional or (C)onditional Jump at Addresses: 
|:00037814(C), :0003781B(C), :00037822(C) 

:00037829 C20800                  ret 0008 

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    推荐文章 推荐:安全误解 看看您是否真懂网络安全?
    普通文章 菜鸟用户必读 弱口令会导致安全风险
    普通文章 被人轻视的七大网络安全误解
    普通文章 理清Cookie与浏览器关系 提升系统安全
    普通文章 3389端口远程终端服务的全攻略
    普通文章 用W32DASM破解Macro MagicV4.1p时间限制
    普通文章 Trw2k1.11 时间过期和注册提示框去处
    普通文章 Visual FoxPro的vfp6r.dll ActiveX 代码执行漏洞
    普通文章 OpenBSD rtlabel_id2name()本地拒绝执行服务漏洞
    普通文章 Google炮轰微软 称其收购雅虎是为垄断互联网
    热门文章
    普通文章福建宁德一黑客攻击政府网站 将首页贴上色情照
    普通文章痛打机器狗--360机器狗专杀及免疫工具
    普通文章恶意软件引发安全新挑战
    普通文章Google修补网站排行漏洞
    普通文章卡巴斯基赈灾行动KAV7.0免费送一年
    普通文章多数互联网论坛存在大量漏洞 可能传播木马
    普通文章IBM AIX 的 uspchrp 命令触发本地缓冲区溢出漏洞
    普通文章IBM AIX逻辑卷标管理器命令本地的缓冲区溢出漏洞
    普通文章脚本实现三次内存断点法快速搞定Telock0.96+Aspack两层
    普通文章黑客是如何利用迅雷传播木马的
    精彩专题