本文章仅供学习参考,请务必尊重极域作者的著作权

写在前面

网上看到了很多此类的文章,但大多数本质都是安装教师端进行控制,这种方法的环境要求很高,而且很耗时,无意间翻到几篇文章,是用一种另类的方式来解决的这个问题,所以决定写这篇文章来记录一下实现的全过程,同时也给大家提供一个参考

参考文章:
https://blog.csdn.net/envon123/article/details/9245831
https://blog.csdn.net/sunnysab/article/details/11707767

大致思路

学生端要执行某个操作必须收到一些数据包(是不是一定要来自教师端的ip还是未知的,但如果必须我们也可以伪造发信源ip),我们可以用wireshark抓获这些数据包,然后分析,最后用vc代码来发送数据包达到自己想达到的效果

抓包

我们进入wireshark后可以看到,教师端主机在不停地向某几个组播地址发送udp数据包

我们先开始抓包,在教师端上使用远程执行功能,打开cmd.exe,再结束抓包

重复几次,找到几个非常可疑的数据包,因为远程执行是针对某一个学生机的,所以笔者推测这个数据包不会发向组播地址而是直接发向学生端,事实上也是如此,下图是我们找到的可疑数据包

接着就是运用我们中学时背烂了的控制变量法,每次只改变一个量,比如执行文件名,或者参数,再抓包,大致弄清关键参数所在的位置
经过以上操作后,笔者发现,每次这种数据包的大小都是906,而且执行文件名会在正文的第61个位置以宽字符的形式出现,参数会在正文的第573个位置以宽字符的形式出现,其他的东西的含义暂时未知(比如前面的那一堆)

数据处理

既然得到了关键数据,接下来就是处理了,由于有一部分数据我们暂时不知晓含义,因此笔者决定原封不动的照搬,但是问题就来了,我们怎么把这些十六进制数据弄进代码里(也就是要把0AAA这种形式变为buf={0x0A,0xAA}这种形式),我们可以通过写个程序来解决这个问题,这里笔者用了word的宏功能来实现

首先,以十六进制流的方式复制下来数据

接着,复制粘贴进word里,把正文前面的数据删掉

写一个宏,功能就是循环,输入0x后按两下→键

最后执行,就行了,这里笔者为了缩减源代码体积,就只留下了前面的大片的不理解的部分,然后后面的用memcpy和memset修改就行了
处理过后大概就长这样

编程处理

笔者先把上述处理好的部分定义成了一个宏DATA_HEAD_COMMAND
首先先弄出数据流

char result[906] = { DATA_HEAD_COMMAND, 0x00 };

然后根据抓包得到的信息,构造数据包的其他部分

LPCWSTR command = L"cmd.exe";
LPCWSTR paramIn = L"";
memcpy(result + 60, command, wcslen(command) * sizeof(WCHAR));
memcpy(result + 572, paramIn, wcslen(paramIn) * sizeof(WCHAR));
result[896] = 1;

最后写一个发送udp包的方法,然后把数据包发送出去就行了

这里笔者按照上述方法,做出了一些其他的功能,并写了个界面,以下是效果图

关于那个范围打击,学生端都会加入一个组播,然后教师端就往这个组播里面发数据包,从而达到自动上线的目的,这里我们可以利用一下,我们也往这个组播地址里发数据包,就可以让全部学生端一起中招
当然,还有一下骚套路,因为在任何时候学生端收到数据包都会执行,所以在广播时发一个taskkill.exe /F/IM StudentMain.exe的数据包去,想必场面会十分震撼(手动滑稽)

写在后面

不同版本的数据包肯定是不同的,这里笔者仅仅提供一个经验作为参考,如有误还望批评指正

运用极域电子教室控制其他学生端(不需要教师端)相关推荐

  1. [原]利用极域电子教室控制别人电脑

    学校的极域电子教室程序及其烦人,上课的时候老师总是控制我们电脑,我一直想破解,所以发布了<[原]VC被控制时关闭极域电子教室.破解联想硬盘保护系统密码(上)>和<[原]VC被控制时关 ...

  2. 极域电子教室学生机房管理助手(好好上课)教程

    自从出了学生机房管理助手这个玩意后,想必大家上课认真了许多? 是的,这篇博客,让你好好上课(滑稽)! 顺便说一下,底下的,鬼抄你代码了?别瞎*.乱说,放~*的狗-呢? 全自制的,你孤独别来这里找存在感 ...

  3. 计算机电子极域控制,极域电子教室控制软件操作手册

    <极域电子教室控制软件操作手册>由会员分享,可在线阅读,更多相关<极域电子教室控制软件操作手册(2页珍藏版)>请在人人文库网上搜索. 1.软件操作说明:1.双击打开极域电子教室 ...

  4. 轻松绕过极域电子教室、和教师控制 Say GoodBye

    注意:以下博文(包括但不限于汉字.英文.阿拉伯数字 .图片.影像,以及前述之各种任意组合等等)均为随意敲击键盘所出,用于检验本人电脑键盘录入.屏幕显示的机械.光电性能,并不代表本人观点.如需要详查请直 ...

  5. 学校计算机如何脱控,学校机房脱控方法(已控状态)/极域电子教室脱离老师控制图文教程...

    老师没控制的时候,刀友应该都会断掉控制吧,我就不说了,就说说老师老师已经控制了该如何脱离控制,拔网线比较麻烦就不说了 [以下操作之前先检查极域电子教室,右键右下角极域电子教室端,打开设置,把禁止结束学 ...

  6. 强制关闭极域电子教室学生端

    ** 强制关闭极域电子教室学生端 ** 按下Win + R,打开运行 输入 cmd 之后按下回车 输入代码 taskkill/im studentmain.exe /f 注意代码studentmain ...

  7. 电脑课脱离老师控制(极域电子教室)win7 小白专用

    声明:请勿将本文涉及的内容用于不正当的用途,由于使用本文中的方法造成任何后果的,本文作者概不负责. "下节信息科!" 伴随着叫声,我们冲向电脑室,准备大展身手.只见各位的屏幕全是游 ...

  8. [原]极域电子教室V6 2007通信协议解析(一)

    /* 菜鸟,若有疏漏.不足或者错误,肯定指教.直接回复或联系邮箱(sunnysab@yeah.net). 文章供学习和交流使用,转载可不注明原地址. */ 首先,配置环境.软件 极域电子教室V6 20 ...

  9. 关于C++使极域电子教室最小化的思想

    极域电子教室,很容易就杀掉了,加上学生机房管理助手,也只要用万能密码就可以解除(mythware_super_password是极域的万能密码).但是如何自动解除呢? 有人想到直接模拟,用API控制鼠 ...

  10. 极域电子教室-利用程序-轻松入侵全班同学电脑

    前段时间参加了培训 ,上课的时候用的是"极域电子教室 V6 2007 豪华版": 这个系统分教师端和学生端的,我们是学生,装的是学生端: 出于好奇,我开了两个虚拟机,一个安装教师端 ...

最新文章

  1. java字符串去重复_Java 8新特性:字符串去重
  2. IOS开发--深拷贝与浅拷贝(mutableCopy与Copy)详解
  3. POJ - 3268 Silver Cow Party(最短路)
  4. PHP基础学习之数组使用要点
  5. Java验证(javafx)
  6. JVM(三)对象的生死判定和算法详解
  7. 凸优化第九章无约束优化 9.4 最速下降方法
  8. MES系统最全介绍来了
  9. 高通平台驱动常见问题
  10. 分簇路由算法 LEACH算法
  11. 数据同步工具--Canal
  12. linux怎么从超级用户切换,linux怎么切换到超级用户
  13. 1bit等于多少字节,换算方法?
  14. python的pth打开方式_python .pth 文件 和 site 模块
  15. 寒假11:寂寞的数、连续正整数的和、学做菜
  16. 浩哥的Linux学习笔记之touch命令
  17. 正确认高分子PEG:识MTA mPEG,Myristic-acid PEG,肉豆蔻酸 PEG,PEG改性肉豆蔻酸
  18. CD-ROM是指啥?
  19. Python做手写数字识别
  20. 使用 Elasticsearch 搭建自己的搜索系统,真心强大!

热门文章

  1. 文本分类数据和评价指标
  2. 垃圾分类数据集(垃圾图片数据集)
  3. drop index mysql_MySQL修改和删除索引(DROP INDEX)
  4. 第三十三章 SQL命令 DROP INDEX
  5. 魅族计算机软件不见了,任务栏不见了
  6. excellvba引用计算机用户名,EXCEL VBA 取当前登录 用户名的多种实现方法
  7. [FeedSky]FeedSky大改版和鲜果趋势统计
  8. 嵌入Circle映射和逐维小孔成像反向学习的鲸鱼优化算法
  9. UFS系列九:UFS数据安全
  10. c语言alpha通道的用法,alpha通道最主要的用途是什么