开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 3975|回复: 25
收起左侧

[已答复] 关于首页的Tao宝复制源码例子

[复制链接]

结帖率:95% (19/20)
发表于 2017-7-12 11:55:54 | 显示全部楼层 |阅读模式   四川省德阳市
本帖最后由 applek 于 2017-7-12 12:06 编辑

http://bbs.125.la/forum.php?mod=viewthread&tid=14041322
作者主页:http://bbs.125.la/home.php?mod=space&uid=142212
这个是原帖地址。下载后,模块引用一大把,而且陌生模块就有三个。我们常常说,不要随便使用不知名的模块,然而一下子出现三个,你敢用吗?
001.png
所有代码都写在模块里面,源码没有什么值得看的东西。这个应该叫做模块调用例程好了。那我们继续,随意打开一个模块,没想到,这支持库调用数量太吓人了、没想到调用了整整13个支持库,我倒是第一次见到
002.png
本来调用这么多支持库就很可疑,你一个Tao宝POST,用个HTTP协yi不就够了,其他的拿来搞毛。特别是我看到远程服务支持库的时候,觉得更有问题了。
那么,请问发个Tao宝,还需要开远程吗?
那好,我们反编译看看。当我反编译以后,又吓了一跳,你调用了精易模块,那么请问,精易模块基本上所有功能都有了,为什么还要用一大堆支持库?
003.png
继续向下看,我发现了一些可疑的代码,rundll32,以前很多rundll32,不过这儿的rundll32是搞毛的,我不知道,大家自己鉴赏。
004.png
继续看,图片文件里面的东西
005.png
话说,你一个POST,需要这些吗,经过分析,分别是两个DLL文件和EXE文件。分析后,这儿列出DLL的部分函数
006.png
这些函数能够干什么,自己根据上面英文拼写吧,什么开启服务,删除服务器创建文件什么杂七杂八的。还是那句话,和Tao宝POST有关系吗?
接着看exe文件。这个是以前最流行的输入法注入啊!能够干什么我就不用说了,键盘记录什么的。
具体可以看看:http://blog.csdn.net/programmingring/article/details/18954707
007.png
那么最后,其他文件我不想分析了。我就想知道,这个一个Tao宝POST,额外附加一大堆东西干什么。
和Tao宝有关的东西,还请各位谨慎,不要什么都用。
那么还请作者来解释一下吧、






点评

别说了,在我永久禁言前,我知道你们想让我先把这个锅背上在走是把,但是这个锅是背不上的懂吗? 老子本该无需被禁言,老子现在自愿想禁言,你们却想在我被禁言之前把锅统统弄我身上,非常的厉害,2018年的诈骗师..   广西壮族自治区南宁市  发表于 2017-7-12 16:52
没事,论坛是你们家开的,你们权利最大行吧,简直就是颠倒黑白。可能在你们眼里都被他们误导了,小号多,权利大,没办法,但是在我眼里,china为什么一直造人背后说,就是因为这种人的存在了   广西壮族自治区南宁市  发表于 2017-7-12 16:48
恶意在分享中添加***。远控,只是删帖吗?不永久封号?   浙江省宁波市  发表于 2017-7-12 13:13
前些天我就编译后在OD跑了下,发现会运行一个rundl132.exe,遂提取该exe,上传哈勃分析。。只不过我每举报   浙江省宁波市  发表于 2017-7-12 13:08
关于rundll32:https://baike.so.com/doc/645430-683198.html   湖南省邵阳市  发表于 2017-7-12 12:17

评分

参与人数 6好评 +6 精币 +70 收起 理由
周sir + 1 + 1 这个阿诺大大 在我卖源码的时候说三道四,另外一个人卖源码的时候也说三道四 其
兔子君 + 1 + 60 突然发现我轻松了许多
常飞 + 1 + 2 此处应该有鼓励~
晓时候 + 1 + 1 名侦探applek
VC大圣 + 1 + 3 出现这么深的套路,元芳你怎么看!
镇坛道德标杆 + 1 + 3 再次提醒,不要什么辣鸡代码都下载了直接F5调试。

查看全部评分

结帖率:100% (5/5)

签到天数: 3 天

发表于 2017-7-13 08:34:38 | 显示全部楼层   广东省深圳市
@阿诺大大 东西遭到质疑,却没有出面解释,动不动就来要求封号,这是默认了还是心虚了

点评

眼瞎。   广西壮族自治区南宁市  发表于 2017-7-13 09:40
回复 支持 反对

使用道具 举报

头像被屏蔽
结帖率:100% (15/15)
发表于 2017-7-12 21:04:00 | 显示全部楼层   安徽省滁州市
我支持楼主                        
回复 支持 反对

使用道具 举报

结帖率:86% (37/43)
发表于 2017-7-12 18:17:08 | 显示全部楼层   湖北省武汉市
关于tao宝上传商品的我自己也写了整整2个月,总算是写好了,上次看到过这个人发帖今天还想来借鉴一下来着, 没想到来贼一出,我在这说一下,Tao宝POST上传只要一个精益模块足以,不需要任何其他的模块,但是我还是挺佩服那个人的,虽然东西有问题,至少是拿出来分享了,换做我自己,写了2个月的东西,确实舍不得拿出来,
回复 支持 反对

使用道具 举报

结帖率:86% (37/43)
发表于 2017-7-12 18:16:32 | 显示全部楼层   湖北省武汉市
关于tao宝上传商品的我自己也写了整整2个月,总算是写好了,上次看到过这个人发帖今天还想来借鉴一下来着, 没想到来贼一出,我在这说一下,Tao宝POST上传只要一个精益模块足以,不需要任何其他的模块,但是我还是挺佩服那个人的,虽然东西有问题,至少是拿出来分享了,换做我自己,写了2个月的东西,确实舍不得拿出来,
回复 支持 反对

使用道具 举报

结帖率:95% (19/20)
 楼主| 发表于 2017-7-12 16:40:58 | 显示全部楼层   四川省德阳市
阿诺大大 发表于 2017-7-12 15:29
我也说最后一遍,我说过此源码编译不可用,难道里面没有学习价值,没有分析价值?
你敢说我里面用到的 ...

源码有学习价值,呵呵,你这个叫源码?改用搬运差不多。模块堆出来的东西,功能再牛逼也都是垃圾。代码写得狗屎一样,还分享,带坏新手,误导群众。
您所谓的原理,我可真不知道你分享的是什么原理?HTTP协议原理?不好意思,你是调用。现在什么玩意儿都拿来开源?
什么你相信rundll32是支持库调用,您到底懂不懂这个是干什么的?你连程序代码运行是干什么的都不知道还来开源?开了个什么玩意儿?要电脑出问题再来找你,别人病毒可以潜伏个十年八年,到时候再来找你?
还有我写的很清楚的,说你这个模块使用了精易模块,那么你懂我意思了吗?精易模块基本上能满足你所有功能了,你还用一大把支持库?你所谓的习惯自己弄自己的,那么请你不要把坏习惯带给其他人
再一个,论坛是缺好的帖子。如果说你这个算好的帖子,那么,可能论坛帖子早已经泛滥。

点评

老子分享的是,分析Tao宝POST数据生成原理! 做好跪下来的准备!   广西壮族自治区南宁市  发表于 2017-7-12 16:46
回复 支持 反对

使用道具 举报

结帖率:73% (11/15)
发表于 2017-7-12 15:29:15 | 显示全部楼层   广西壮族自治区南宁市
111.png

我也说最后一遍,我说过此源码编译不可用,难道里面没有学习价值,没有分析价值?
你敢说我里面用到的核心功能全在模块里面?

我说过有能力的完全可以把模块脱离,刚刚我把模块里的功能都提取了,我自己写了块1年了,具体调用什么也不清楚。
刚刚看了下,无非就是调用了访问网页,和分割字符串和编码。
虽然这几个功能精易模块都具备,但是我习惯了用自己的。


现在我已经全部提取,如果你说我提取这些出来只是为了掩饰或解释,请加我QQ,我给你模块源码。 如果发现没有问题,请公开当面道歉,谢谢!

快速复制宝贝_仅精易模块.e (737.13 KB, 下载次数: 61)

点评

精易模块完全可以支持做Tao宝上传的post,再者,精易模块是开源的,喜欢用自己的完全可以单独把精易模块里的某个命令提出来用。搞一堆模块干哈。   浙江省温州市  发表于 2017-7-12 20:02
结果看清一切事实   广西壮族自治区南宁市  发表于 2017-7-12 17:56
果然是你!上次我卖源码和另一个人卖源码都是你捣乱!说三道四,还说什么不是故意的,这下好了,不说其他的,人品给定下了   河南省许昌市  发表于 2017-7-12 17:53
我说过,以前做淘客的模块, 明白吗,白痴们!   广西壮族自治区南宁市  发表于 2017-7-12 16:47
源码有学习价值,呵呵,你这个叫源码?改用搬运差不多。模块堆出来的东西,功能再牛逼也都是垃圾。代码写得狗屎一样,还分享,带坏新手,误导群众。 您所谓的原理,我可真不知道你分享的是什么原理?HTTP协议原理?   四川省德阳市  详情 回复 发表于 2017-7-12 16:40
既然是不能用的源码,为什么还要什么网络验证、防破J、暗桩、开机自动运行 呢...   福建省宁德市  发表于 2017-7-12 16:24
回复 支持 反对

使用道具 举报

结帖率:80% (24/30)
发表于 2017-7-12 14:13:31 | 显示全部楼层   安徽省阜阳市
我下载第一天看见代码后没执行就直接给删了,什么玩意
回复 支持 反对

使用道具 举报

结帖率:100% (16/16)
发表于 2017-7-12 13:14:25 | 显示全部楼层   四川省成都市
各个都来分析有问题的帖子,让有心人无处隐藏。
这还算好的,5.6的加密模块才是真流氓,目前暂时反编不了就让一些有心人利用,模块本身的定向的功能却包含一堆其他支持库,美名其曰其他功能,想想都是有问题的。直接看见支持库还能菜刀问题有可能是什么,但是不用支持库直接API搞事的就必须要反编逆向相关代码。之前我捉一个盗QQ的就是,在模块里用API命令上传数据到服务器,反编模块逆向代码后查到了相关代码和服务器地址。
回复 支持 反对

使用道具 举报

结帖率:100% (3/3)

签到天数: 10 天

发表于 2017-7-12 12:52:44 | 显示全部楼层   江苏省苏州市
不明觉厉!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表