• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            星綻紫輝(rawdata)的Blog

            快樂(lè)地學(xué)習(xí),快樂(lè)地工作!

              C++博客 :: 首頁(yè) :: 聯(lián)系 :: 聚合  :: 管理
              16 Posts :: 0 Stories :: 37 Comments :: 0 Trackbacks

            常用鏈接

            留言簿(5)

            我參與的團(tuán)隊(duì)

            搜索

            •  

            最新評(píng)論

            閱讀排行榜

            評(píng)論排行榜

                
                    原創(chuàng):星綻紫輝 http://m.shnenglu.com/rawdata   2009-2-5

                    本文章僅用于技術(shù)交流。

                    關(guān)鍵字: IP Guard 客戶機(jī) 卸載

                    IP Guard客戶端在XP下無(wú)法直接卸載,而且其監(jiān)控功能非常強(qiáng)大和全面,但是特別令人不舒服:所有的操作都被服務(wù)器端一覽無(wú)遺,其行為和木馬無(wú)本質(zhì)區(qū)別。而且只有第一個(gè)服務(wù)器才能卸載對(duì)應(yīng)的客戶機(jī)。

                    分析IP Guard 的安裝程序包,發(fā)現(xiàn)類似于inno的打包方式,用PEID偵測(cè),果然是用inno打的包,而且沒(méi)有任何的加密措施。

                     用Inno Setup Unpacker Explorer解包,所有安裝的文件一覽無(wú)遺。用PEID偵測(cè),全部沒(méi)有加殼,目錄如下:
                  
                      1. {app}
                      2. {cf}
                      3. {sys}
                      4. {win}
                      5. embedded

                     每個(gè)符號(hào)的意義可以在Inno的使用幫助中查閱。

                      在各個(gè)目錄下,所有的安裝文件都可以找到,而且沒(méi)有殼(我不明白為什么它不加殼?為什么不注重自身的安全?),只要?jiǎng)h除對(duì)應(yīng)的文件和注冊(cè)表項(xiàng)目,可以達(dá)到清除的目的(如果無(wú)法刪除,可以嘗試在安全模式下刪除)。但是,如果是聯(lián)網(wǎng)狀態(tài),服務(wù)器可能繼續(xù)強(qiáng)制安裝監(jiān)控客戶端,這一點(diǎn)由于時(shí)間原因還未進(jìn)一步測(cè)試。

                    在{win}下有一個(gè)名為ClrAgNet.exe的文件,可以卸載,它提供客戶機(jī)單獨(dú)模塊和全部模塊的卸載,但是需要密碼,它會(huì)給你一個(gè)Image ID,然后你必須根據(jù)該ID從服務(wù)器得到卸載密碼,然后才能直接徹底卸載。


             后記1:經(jīng)過(guò)測(cè)試服務(wù)器還是可以獲得其屏幕,可以對(duì)其鎖定,但是上網(wǎng)和QQ記錄不能正常工作.說(shuō)明驅(qū)動(dòng)沒(méi)有刪除干凈,難道是運(yùn)行時(shí)備份?

            最后在OD幫助下卸載了。截圖如下:

                    
            posted on 2009-02-05 10:32 星綻紫輝 閱讀(7335) 評(píng)論(5)  編輯 收藏 引用

            Feedback

            # re: 如何卸載 IP GUARD 2.82.0824 客戶端 2009-03-10 22:29 jj
            拜讀
            請(qǐng)問(wèn):
            最后的password是從何得到的,不會(huì)是網(wǎng)管吧?
              回復(fù)  更多評(píng)論
              

            # re: 如何卸載 IP GUARD 2.82.0824 客戶端 2009-03-11 14:59 星綻紫輝
            是調(diào)試過(guò)去的,任何密碼都可以。  回復(fù)  更多評(píng)論
              

            # re: 如何卸載 IP GUARD 2.82.0824 客戶端 2009-03-16 22:00 jj
            再拜
            小弟初學(xué),就碰到這個(gè)棘手活
            請(qǐng)問(wèn)所謂調(diào)試是指?或者有什么學(xué)習(xí)資料或參考資料能夠告知小弟學(xué)習(xí)一二  回復(fù)  更多評(píng)論
              

            # re: 如何卸載 IP GUARD 2.82.0824 客戶端 2009-03-17 10:29 星綻紫輝
            可以去看看‘看雪’的《加密解密技術(shù)》、邪惡八進(jìn)制的論壇。主要工具是windbg、OD、softice等。  回復(fù)  更多評(píng)論
              

            # re: 如何卸載 IP GUARD 2.82.0824 客戶端[未登錄](méi) 2010-05-07 15:33 老王
            有沒(méi)有不破解密碼的方法?或者密碼很強(qiáng)破解起來(lái)太費(fèi)勁怎么辦?
            能不能用xuetr教教我們啊?我們都是電腦菜鳥。。。。。。  回復(fù)  更多評(píng)論
              


            只有注冊(cè)用戶登錄后才能發(fā)表評(píng)論。
            網(wǎng)站導(dǎo)航: 博客園   IT新聞   BlogJava   博問(wèn)   Chat2DB   管理


            久久精品这里只有精99品| 久久久久久久久久免免费精品| 久久综合一区二区无码| 亚洲欧美一级久久精品| 久久久久久人妻无码| 久久精品国产影库免费看 | 久久亚洲私人国产精品vA| 久久久国产乱子伦精品作者| 丰满少妇人妻久久久久久| 国产91久久综合| 亚洲精品白浆高清久久久久久| 精品久久一区二区三区| 久久中文字幕人妻丝袜| 狠狠色婷婷综合天天久久丁香 | 一本大道久久香蕉成人网| 亚洲精品乱码久久久久久蜜桃不卡 | 国产精品久久久久影视不卡 | 亚洲AV无码久久寂寞少妇| 国内精品久久久久久99| 久久久久亚洲精品天堂久久久久久 | 久久综合给久久狠狠97色| 久久久久国产视频电影| 青青草国产成人久久91网| 亚洲愉拍99热成人精品热久久| 久久国产精品久久国产精品| 亚洲精品高清国产一线久久| 亚洲精品WWW久久久久久| 99久久国产综合精品五月天喷水| 狼狼综合久久久久综合网| 97精品伊人久久大香线蕉| 久久久噜噜噜久久中文字幕色伊伊| 久久se精品一区精品二区| 性欧美丰满熟妇XXXX性久久久| 欧美亚洲国产精品久久| 久久综合视频网| 99久久综合国产精品免费| 久久夜色精品国产亚洲| 97久久国产综合精品女不卡 | 国产精品一久久香蕉产线看| 久久久久亚洲AV片无码下载蜜桃 | 中文字幕日本人妻久久久免费 |