<?xml version="1.0" encoding="utf-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0"><channel><title>老罗日记</title><link>https://www.uiluo.com/</link><description>生命要继续</description><item><title>赤壁新增套装显示修改方法</title><link>https://www.uiluo.com/?id=5</link><description>&lt;p&gt;在&amp;nbsp;script.pck中的&amp;nbsp;&amp;nbsp;script\config\miscconfig.lua&amp;nbsp;&lt;/p&gt;&lt;p&gt;&lt;br/&gt;&lt;/p&gt;&lt;p&gt;在这个lua脚本中新增 EL中的“时装套装”中的对应ID即可&lt;/p&gt;&lt;p&gt;&lt;br/&gt;&lt;/p&gt;&lt;p&gt;&lt;img class=&quot;ue-image&quot; src=&quot;https://www.uiluo.com/zb_users/upload/2026/01/202601241769252416174342.png&quot; title=&quot;18.png&quot; alt=&quot;18.png&quot;/&gt;&lt;/p&gt;</description><pubDate>Sat, 24 Jan 2026 18:57:47 +0800</pubDate></item><item><title>修复glinkd中29000远程后门</title><link>https://www.uiluo.com/?id=4</link><description>&lt;p&gt;&lt;span style=&quot;font-family:宋体&quot;&gt;在&lt;/span&gt;Glink&lt;span style=&quot;font-family:宋体&quot;&gt;中有一可获得远程&lt;/span&gt;shell&lt;span style=&quot;font-family:宋体&quot;&gt;的方法&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style=&quot;font-family:宋体&quot;&gt;原理是通过&lt;/span&gt;domainlogin&lt;span style=&quot;font-family:宋体&quot;&gt;登录后，发送&lt;/span&gt;domaincmd&lt;span style=&quot;font-family:宋体&quot;&gt;协议来执行&lt;/span&gt;shell&lt;span style=&quot;font-family:宋体&quot;&gt;指令&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style=&quot;font-family:宋体&quot;&gt;某些&lt;/span&gt;gde&lt;span style=&quot;font-family:宋体&quot;&gt;被修改了其登录验证逻辑，绕过了验证流程，从而可以直接执行&lt;/span&gt;shell&lt;span style=&quot;font-family:宋体&quot;&gt;指令。&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style=&quot;font-family:宋体&quot;&gt;其源码中验证函数看起来是使用了证书验证，不过这些都是硬编码在程序中，明白人或许可以通过其源代码来获得远程&lt;/span&gt;shell&lt;span style=&quot;font-family:宋体&quot;&gt;权限。&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style=&quot;font-family:宋体&quot;&gt;下面介绍如何通过&lt;/span&gt;IDA&lt;span style=&quot;font-family:宋体&quot;&gt;更改&lt;/span&gt;glinkd&lt;span style=&quot;font-family:宋体&quot;&gt;来屏蔽&lt;/span&gt;&lt;a name=&quot;OLE_LINK2&quot;&gt;domainlogin&lt;/a&gt;&lt;span style=&quot;font-family:宋体&quot;&gt;协议。&lt;/span&gt;Domaincmd&lt;span style=&quot;font-family:宋体&quot;&gt;修改原理一样，自行摸索&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style=&quot;font-family:宋体&quot;&gt;首先查看这两个协议中源码的处理函数&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;a name=&quot;OLE_LINK1&quot;&gt;DomainLogin::Process&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;p&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;img width=&quot;553px&quot; height=&quot;327px&quot; src=&quot;https://www.uiluo.com/zb_users/plugin/UEditor/themes/default/images/spacer.gif&quot; word_img=&quot;file:///C:/Users/Administrator/AppData/Local/Temp/msohtmlclip1/01/clip_image001.png&quot; style=&quot;background:url(https://www.uiluo.com/zb_users/plugin/UEditor/lang/zh-cn/images/localimage.png) no-repeat center center;border:1px solid #ddd&quot;/&gt;&lt;/p&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;p&gt;&lt;span style=&quot;font-family:宋体&quot;&gt;这里有一个判断，&lt;/span&gt;if(data!=nonce) &lt;span style=&quot;font-family:宋体&quot;&gt;，如果不相等，则会进入代码块关闭当前链接，我们可以利用这点，修改&lt;/span&gt;glinkd&lt;span style=&quot;font-family:宋体&quot;&gt;，让该函数从开头跳转到此代码块，关闭对方的连接。&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style=&quot;font-family:宋体&quot;&gt;利用&lt;/span&gt;IDA&lt;span style=&quot;font-family:宋体&quot;&gt;来打开&lt;/span&gt;glinkd,&lt;span style=&quot;font-family:宋体&quot;&gt;由于符号被移除，无法通过函数名来查找到对应函数，但是可以在其中找到&lt;/span&gt;DomainLogin&lt;span style=&quot;font-family:宋体&quot;&gt;的虚表，通过其虚表地址中记录的函数与原代码对比，找到这个&lt;/span&gt;Process&lt;span style=&quot;font-family:宋体&quot;&gt;函数。&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style=&quot;font-family:宋体&quot;&gt;先通过搜索找到其&lt;/span&gt;vtable&lt;span style=&quot;font-family:宋体&quot;&gt;定义处，里面是所有虚函数地址&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;img width=&quot;553px&quot; height=&quot;161px&quot; src=&quot;https://www.uiluo.com/zb_users/plugin/UEditor/themes/default/images/spacer.gif&quot; word_img=&quot;file:///C:/Users/Administrator/AppData/Local/Temp/msohtmlclip1/01/clip_image002.png&quot; style=&quot;background:url(https://www.uiluo.com/zb_users/plugin/UEditor/lang/zh-cn/images/localimage.png) no-repeat center center;border:1px solid #ddd&quot;/&gt;&lt;/p&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;p&gt;vtable:&lt;/p&gt;&lt;p&gt;&lt;img width=&quot;554px&quot; height=&quot;183px&quot; src=&quot;https://www.uiluo.com/zb_users/plugin/UEditor/themes/default/images/spacer.gif&quot; word_img=&quot;file:///C:/Users/Administrator/AppData/Local/Temp/msohtmlclip1/01/clip_image003.png&quot; style=&quot;background:url(https://www.uiluo.com/zb_users/plugin/UEditor/lang/zh-cn/images/localimage.png) no-repeat center center;border:1px solid #ddd&quot;/&gt;&lt;/p&gt;&lt;p&gt;&lt;span style=&quot;font-family:宋体&quot;&gt;随后点击每个函数查看代码，通过对比发现&lt;/span&gt; 0811F8DC &lt;span style=&quot;font-family:宋体&quot;&gt;这个地址就是&lt;/span&gt;Process&lt;span style=&quot;font-family:宋体&quot;&gt;函数&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;p&gt;&lt;span style=&quot;font-family:宋体&quot;&gt;此外源代码中，还有一点可以利用的地方就是记录了日志，其中使用了字符串“&lt;/span&gt;DomainLogin failed&lt;span style=&quot;font-family:宋体&quot;&gt;”，这个可以帮助我们快速定位到关闭连接的代码块，通过搜索发现以下信息&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;img width=&quot;553px&quot; height=&quot;109px&quot; src=&quot;https://www.uiluo.com/zb_users/plugin/UEditor/themes/default/images/spacer.gif&quot; word_img=&quot;file:///C:/Users/Administrator/AppData/Local/Temp/msohtmlclip1/01/clip_image004.png&quot; style=&quot;background:url(https://www.uiluo.com/zb_users/plugin/UEditor/lang/zh-cn/images/localimage.png) no-repeat center center;border:1px solid #ddd&quot;/&gt;&lt;/p&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;p&gt;&lt;span style=&quot;font-family:宋体&quot;&gt;发现其代码块为&lt;/span&gt;loc_811FF00&lt;span style=&quot;font-family:宋体&quot;&gt;。现在我们回到函数开始处修改&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;img width=&quot;553px&quot; height=&quot;117px&quot; src=&quot;https://www.uiluo.com/zb_users/plugin/UEditor/themes/default/images/spacer.gif&quot; word_img=&quot;file:///C:/Users/Administrator/AppData/Local/Temp/msohtmlclip1/01/clip_image005.png&quot; style=&quot;background:url(https://www.uiluo.com/zb_users/plugin/UEditor/lang/zh-cn/images/localimage.png) no-repeat center center;border:1px solid #ddd&quot;/&gt;&lt;/p&gt;&lt;p&gt;&lt;span style=&quot;font-family:宋体&quot;&gt;这里修改跳转不能破坏栈帧平衡，需要在合适的位置跳转，否则引发段错误，程序会被终止！&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style=&quot;font-family:宋体&quot;&gt;选图中所示&lt;/span&gt;mov edx,[ebp+arg_0] &lt;span style=&quot;font-family:宋体&quot;&gt;这行，再点击菜单栏中&lt;/span&gt;edit -&amp;gt;patch program-&amp;gt;assemble...&lt;/p&gt;&lt;p&gt;&lt;span style=&quot;font-family:宋体&quot;&gt;在弹出的框中填入&lt;/span&gt; jmp loc_811FF00 &lt;span style=&quot;font-family:宋体&quot;&gt;后点击&lt;/span&gt;OK&lt;/p&gt;&lt;p&gt;&lt;img width=&quot;352px&quot; height=&quot;128px&quot; src=&quot;https://www.uiluo.com/zb_users/plugin/UEditor/themes/default/images/spacer.gif&quot; word_img=&quot;file:///C:/Users/Administrator/AppData/Local/Temp/msohtmlclip1/01/clip_image006.png&quot; style=&quot;background:url(https://www.uiluo.com/zb_users/plugin/UEditor/lang/zh-cn/images/localimage.png) no-repeat center center;border:1px solid #ddd&quot;/&gt;&lt;/p&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;p&gt;&lt;span style=&quot;font-family:宋体&quot;&gt;修改后如下图所示：&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;img width=&quot;554px&quot; height=&quot;128px&quot; src=&quot;https://www.uiluo.com/zb_users/plugin/UEditor/themes/default/images/spacer.gif&quot; word_img=&quot;file:///C:/Users/Administrator/AppData/Local/Temp/msohtmlclip1/01/clip_image007.png&quot; style=&quot;background:url(https://www.uiluo.com/zb_users/plugin/UEditor/lang/zh-cn/images/localimage.png) no-repeat center center;border:1px solid #ddd&quot;/&gt;&lt;/p&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;p&gt;&lt;span style=&quot;font-family:宋体&quot;&gt;后面的代码无需管了，因为跳转的代码块中&lt;/span&gt;ret&lt;span style=&quot;font-family:宋体&quot;&gt;了，永远不会被执行。&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style=&quot;font-family:宋体&quot;&gt;现在修改完后选择&lt;/span&gt;edit-&amp;gt;patch program -&amp;gt; apply patchs to input file &lt;span style=&quot;font-family:宋体&quot;&gt;将修改后的内容同步到原文件。恭喜，你已经成功屏蔽了&lt;/span&gt;domainlogin&lt;span style=&quot;font-family:宋体&quot;&gt;协议！&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;p&gt;&lt;span style=&quot;font-family:宋体&quot;&gt;上面示例的版本为&lt;/span&gt;155&lt;span style=&quot;font-family:宋体&quot;&gt;，通过&lt;/span&gt;010Editor&lt;span style=&quot;font-family:宋体&quot;&gt;快速修改，其文件偏移量为&lt;/span&gt;0xD78E8,&lt;span style=&quot;font-family:宋体&quot;&gt;将该位置对应的&lt;/span&gt;5&lt;span style=&quot;font-family:宋体&quot;&gt;个字节修改为&lt;/span&gt; E9 13 06 00 00 &lt;span style=&quot;font-family:宋体&quot;&gt;即可！&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;br/&gt;&lt;/p&gt;</description><pubDate>Sun, 18 Jan 2026 12:10:43 +0800</pubDate></item><item><title>之前的数据崩了，现在重新弄</title><link>https://www.uiluo.com/?id=3</link><description>&lt;p&gt;之前的数据崩了，现在重新弄&lt;/p&gt;</description><pubDate>Sun, 18 Jan 2026 11:52:18 +0800</pubDate></item></channel></rss>