极域电子教室杀手

介绍
这是一款能够破解极域电子教室的软件,可以让你在信息教室里玩电脑而不被老师控制的软件
下载地址
{cloud title="123云盘" type="default" url="https://www.123865.com/s/8HpzVv-Vr9g?pwd=FWJN#" password=""/}
2:资源站:点击我
使用教程
下载破解极域电子教室工具6.25.zip压缩包,然后解压一下,打开破解极域电子教室工具.exe.com
然后点击一键破解按钮即可
软件原理
“一键破解”按钮调用ZwTerminateProcess函数+ntsd+taskkill命令行+遍历极域电子教室工具线程并结束所有线程方法以结束极域电子教室进程,通过sc命令结束usb锁及网页锁。
“隐藏签到”按钮通过Findwindow函数找到签到窗口并用Showwindow函数隐藏。
“禁用远控”按钮会删除极域安装目录下的Shutdown.exe以防止老师远程关机、重启等操作。
“窗口化/最小化极域电子教室”按钮调用FindWindow(ex)和Enum(Child)Window(ex)来锁定极域电子教室窗口Showwindow函数+Setwindowlong函数+Postmessage函数(模拟点击)实现窗口操作并用Setwindowpos/Updatewindow函数重绘窗口。
“解禁全屏按钮”按钮通过FindWindow(ex)和Enum(Child)Window(ex)来锁定极域电子教室窗口并用EnableWindow函数解禁全屏按钮。
“冻结/恢复进程”按钮使用NtSuspendProcess函数挂起进程,NtResumeProcess函数恢复进程。
“复制万能密码”按钮负责检测极域电子教室版本并复制相应密码至剪贴板。
“反注入”按钮在64位系统中(不分高低版本)通过遍历进程的方式远程调用几乎所有的程序(任务管理器和资源监视器将会降权启动,其他高权限进程连极域电子教室也无法注入)里的FreeModule函数卸载掉hook api模块,删除TDProcHook,TDProcHook64驱动文件,在32/64位低版本系统中通过删除TDProcHook,TDProcHook32,TDProcHook64驱动文件以反极域电子教室进程保护。
“SYSTEM+UiAccess”按钮通过令牌窃取获取system权限和uiaccess令牌,再循环调用用SetWindowpos函数以超级置顶。
















