本文目录
- 前言
- 一、工具链接
- 1、x64dbg
- 二、具体过程
前言
在一次工作过程中,电脑中意外的安装了一个ASM准入小助手软件,工作结束以后回来发现没有卸载,然后就决定把它卸载掉,但是居然给了我一个大大的提示框:
由于联系不到当时给我安装的那个人了,所以一时陷入了焦灼的状态,因为我安装另一个终端准入,会直接提示冲突了。
所以经过注册表(regedit)、任务管理器等各种折腾之后,最后都失败了,然后想起了多年前在吾爱论坛学到过的东西,最后意外的找到了密码,然后就完美成功卸载了。
一、工具链接
1、x64dbg
官网地址:https://x64dbg.com/#start
github地址:https://github.com/x64dbg/x64dbg
二、具体过程
1、在任务管理器当中,找到ASM准入助手的任务名称。**
2、右键转到程序所在目录
3、找到exe文件,目录中的各种文件进行分析,先把IsaSetup.exe打开
看到执行的时候可以带参数执行,所以第一想法是,通过 cmd / powershell 试一下。
执行:IsaSetup.exe -Remove
执行:IsaSetup.exe -Setup
发现在 powershell 中执行并没有什么用,直接启用x64dbg,将Isasetup.exe读入,然后继续操作。
右键窗口,依次点击:
在出现的窗口中,可以看到这个软件中的各种文本信息:
我们尝试搜索Password,看看程序会不会存储密码:
搜索后出现如下结果:
看到了吗?有一个 RemoveCode ,重点关注这个,重新查找,然后:
这里直接出现了明文密码,盲猜嘛,回去输入试一下。
卸载就完成了。