破解伪EXE里的BAT批处理源代码的步骤分享

所属分类: 网络安全 / 加密解密 阅读数: 167
收藏 0 赞 0 分享

我这里所说的伪EXE就是里面是BAT批处理程序,外面只是披了层EXE的外壳,也就是网上不是有很多BAT转EXE的工具吗?就是那些工具转出来的程序。这些转换工具并不是真的把BAT编译成了EXE,因为那是不可能的。所以那些伪EXE程序只是把BAT打包在里面,运行的时候再释放出来,我不知道应该怎么描述,反正就差不多这个意思。所以它一定会有个释放的路径,找到了这个路径,就找到了这个BAT,就破解出了源代码。

  其实方法很简单,我一直都是这么做的。最近没什么技术文章好写,写写这种算充个数吧,呵呵,见笑了~下面我以昨天刚下载的一个“打印任务一键清除”exe程序来作演示,看看如何破解出它的批处理源代码。今天13号,程序还是前天刚写的。

破解BAT批处理源代码

  首先,双击程序运行,不要关闭,有些程序在关闭的时候会KillSelf;

  其次,在CMD下cd %temp%,一开始我用dir *.bat没有找到,这时你要想到有可能是.cmd文件,所以可以试下dir *.cmd,结果也没有;

  再次,我以下面这张截图来说明:

破解BAT批处理源代码

  最后,把找到的BAT复制出来,右击“编辑”就能看到源代码了。源代码如下:

复制代码
代码如下:

@echo off
title 【 打印任务一键清除 】 BY:wnsdt
color 2f
echo.&echo.&echo.
echo 说明(2011.10.11):
echo.&echo.
echo 本工具可快速清除无响应的打印任务,解决无法打印的问题!
echo.
echo 如连接网络中共享的打印机,请在那台计算机运行本工具 !
echo.&echo.
echo ----------------------------------------------------------------
echo.
echo 有问题到微博留言 <a href="http://t.qq.com/wnsdt_kk">http://t.qq.com/wnsdt_kk</a>
echo.&echo.&echo.&echo.&echo.&echo.
echo 按任意键开始,退出请直接关闭
pause>nul 2>nul
cls
echo.&echo.&echo.&echo.&echo.&echo.
echo 稍后清理完毕,请重新打印......
sc config spooler start= disabled>nul 2>nul
net stop spooler>nul 2>nul
del %systemroot%\System32\spool\PRINTERS\*.* /q /s /f>nul 2>nul
sc config spooler start= auto>nul 2>nul
net start spooler>nul 2>nul
exit

更多精彩内容其他人还在看

Getright 5 手动脱壳和重建IAT--第二部分(图)

在本参考教程的第一部分我们学习了如何正确地转储(dump)Getright 5. 现在我们将要去找神奇跳转,这样IAT会被正确地转储下来,而不用手工修复了. 要完成这一点,我们需要打败程序中的一些陷阱, 并使它们即使在检测到被执行脱壳时也无所作为. 让我们开始吧! 第
收藏 0 赞 0 分享

ACProtect Professional 1.3C 主程序脱壳(3)(图)

运行程序,crashedL。直接用修复完stolen code的dumped_.exe看看。从EP的第1个call进去就有问题。 在OllyDbg中可以看到: 有部分IAT在壳中。这部分代码前面是跟到了的(在
收藏 0 赞 0 分享

Getright 5 手动脱壳和重建IAT--第一部分(图)

这是一篇Armadillo加壳软件Getright 5.01的脱壳译文,我是参照Ricardo Narvaja的“Getright 5 脱壳和重建IAT”的文章以及Bighead[DFCG][YCG]的译文,一边实践一边再次翻译的。感谢Ricardo Narvaja和Bighea
收藏 0 赞 0 分享

黑客破解Email账号最常用的三种方法

电子邮件并不是安全的,在邮件的发送、传送和接收整个过程中的每个环节都可能存在薄弱环节,恶意用户如果利用其漏洞,就能够轻易的破解出账号,获得邮件内容。 一、利用邮件服务器操作系统的漏洞 邮件服务器软件是运行在特定的操作系统上的,如Linux、Windows NT/20
收藏 0 赞 0 分享

黑客技术之slv unpackme 脱壳

其实壳本身不要紧,问题是vm里面有个校验。 sm同学手下留情,我勉强能搞一个运行正常的,没精力还原vm了。 在virutalfree的retn上f4, 直到[esp]是一个exe image内的地址f7返回: 0040FA91 B8 BE180000 m
收藏 0 赞 0 分享

Allok Video to 3GP Converter 脱壳+破解(图)

①。 下载好安装后,用DIT查看为MoleBox 2.5.x. ----------------------------------------------------------------------------- OD,载如RUN,程序完全运行后,ALT+M查看内存映
收藏 0 赞 0 分享

有密码 优酷视频 破解方法

优酷网站的视频可以设置独立的播放密码,不过你可知道:观看有密码的优酷视频其实不需要密码哦。下面讲述两种方法进行优酷视频密码破解的方法。 优酷视频密码破解一: 打开FLV解析网站,这里推荐使用该站点:http://www.flvcd.com,从浏览器地址栏复制需要解密的优酷
收藏 0 赞 0 分享

web.config本地加密解密BAT

可以控制某些用户即使登录到服务器上,也无法用aspnet_regiis -pdf对配置文件进行解密。
收藏 0 赞 0 分享

汇编语言程序破解基本知识

汇编语言程序破解基本知识,想要学习破解的朋友可以参考
收藏 0 赞 0 分享

关于加密解密你知道多少? 加密解密的方法详解

我们来谈谈加密和解密的事吧
收藏 0 赞 0 分享
查看更多