• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            星綻紫輝(rawdata)的Blog

            快樂地學習,快樂地工作!

              C++博客 :: 首頁 :: 聯系 :: 聚合  :: 管理
              16 Posts :: 0 Stories :: 37 Comments :: 0 Trackbacks

            常用鏈接

            留言簿(5)

            我參與的團隊

            搜索

            •  

            最新評論

            閱讀排行榜

            評論排行榜

                
                    原創:星綻紫輝 http://www.shnenglu.com/rawdata   2009-2-5

                    本文章僅用于技術交流。

                    關鍵字: IP Guard 客戶機 卸載

                    IP Guard客戶端在XP下無法直接卸載,而且其監控功能非常強大和全面,但是特別令人不舒服:所有的操作都被服務器端一覽無遺,其行為和木馬無本質區別。而且只有第一個服務器才能卸載對應的客戶機。

                    分析IP Guard 的安裝程序包,發現類似于inno的打包方式,用PEID偵測,果然是用inno打的包,而且沒有任何的加密措施。

                     用Inno Setup Unpacker Explorer解包,所有安裝的文件一覽無遺。用PEID偵測,全部沒有加殼,目錄如下:
                  
                      1. {app}
                      2. {cf}
                      3. {sys}
                      4. {win}
                      5. embedded

                     每個符號的意義可以在Inno的使用幫助中查閱。

                      在各個目錄下,所有的安裝文件都可以找到,而且沒有殼(我不明白為什么它不加殼?為什么不注重自身的安全?),只要刪除對應的文件和注冊表項目,可以達到清除的目的(如果無法刪除,可以嘗試在安全模式下刪除)。但是,如果是聯網狀態,服務器可能繼續強制安裝監控客戶端,這一點由于時間原因還未進一步測試。

                    在{win}下有一個名為ClrAgNet.exe的文件,可以卸載,它提供客戶機單獨模塊和全部模塊的卸載,但是需要密碼,它會給你一個Image ID,然后你必須根據該ID從服務器得到卸載密碼,然后才能直接徹底卸載。


             后記1:經過測試服務器還是可以獲得其屏幕,可以對其鎖定,但是上網和QQ記錄不能正常工作.說明驅動沒有刪除干凈,難道是運行時備份?

            最后在OD幫助下卸載了。截圖如下:

                    
            posted on 2009-02-05 10:32 星綻紫輝 閱讀(7333) 評論(5)  編輯 收藏 引用

            Feedback

            # re: 如何卸載 IP GUARD 2.82.0824 客戶端 2009-03-10 22:29 jj
            拜讀
            請問:
            最后的password是從何得到的,不會是網管吧?
              回復  更多評論
              

            # re: 如何卸載 IP GUARD 2.82.0824 客戶端 2009-03-11 14:59 星綻紫輝
            是調試過去的,任何密碼都可以。  回復  更多評論
              

            # re: 如何卸載 IP GUARD 2.82.0824 客戶端 2009-03-16 22:00 jj
            再拜
            小弟初學,就碰到這個棘手活
            請問所謂調試是指?或者有什么學習資料或參考資料能夠告知小弟學習一二  回復  更多評論
              

            # re: 如何卸載 IP GUARD 2.82.0824 客戶端 2009-03-17 10:29 星綻紫輝
            可以去看看‘看雪’的《加密解密技術》、邪惡八進制的論壇。主要工具是windbg、OD、softice等。  回復  更多評論
              

            # re: 如何卸載 IP GUARD 2.82.0824 客戶端[未登錄] 2010-05-07 15:33 老王
            有沒有不破解密碼的方法?或者密碼很強破解起來太費勁怎么辦?
            能不能用xuetr教教我們啊?我們都是電腦菜鳥。。。。。。  回復  更多評論
              

            99久久99久久久精品齐齐| 久久国产精品久久国产精品| 污污内射久久一区二区欧美日韩 | 久久精品嫩草影院| 国産精品久久久久久久| A级毛片无码久久精品免费| MM131亚洲国产美女久久| 久久男人AV资源网站| 久久久久久亚洲AV无码专区| 久久久人妻精品无码一区| 亚洲愉拍99热成人精品热久久| 国产精品成人久久久久久久| 亚洲乱码精品久久久久.. | 中文字幕无码久久久| 久久精品国产亚洲AV无码娇色| 久久久人妻精品无码一区| 97超级碰碰碰久久久久| 久久综合亚洲鲁鲁五月天| www亚洲欲色成人久久精品| 久久亚洲春色中文字幕久久久| 伊色综合久久之综合久久| 国产成人精品久久亚洲| 国产Av激情久久无码天堂| 亚洲中文字幕无码久久2020| 青青草原综合久久大伊人导航| 99精品伊人久久久大香线蕉| 色婷婷综合久久久中文字幕| 精品久久久久久久国产潘金莲| 国产成人精品久久亚洲高清不卡| 久久久久久久亚洲Av无码| 精品综合久久久久久97| 久久成人小视频| 久久天天躁狠狠躁夜夜avapp| 久久免费国产精品| 久久久久99精品成人片三人毛片| 91久久精品视频| 精品久久久久中文字幕一区| 国产精品内射久久久久欢欢| yellow中文字幕久久网| 青青热久久综合网伊人| 色综合久久久久网|