首页
社区
课程
招聘
使用
雪    币: 156
活跃值: (48)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
aaa2520 1 2016-10-26 17:18
0
雪    币: 156
活跃值: (48)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
aaa2520 1 2016-10-25 21:56
0
net程序无法打开,谁可以帮我打开绕过一下限制
可否,可以运行后,把程序给我传上来,我用De4dot,总是提示错误,可能系统不兼容,麻烦了!
雪    币: 156
活跃值: (48)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
aaa2520 1 2013-7-20 21:55
0
[求助]懂js的帮忙看看这段代码啥意思
多谢,
请教一下,您是手工翻译的 还是有更简单的方法?
btw:能不能把网址用※号代替一下,以免招来麻烦,谢谢
雪    币: 156
活跃值: (48)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
aaa2520 1 2013-5-4 05:37
0
[求助]SK_Patch_v1_R2 激活 是什么原理?
要是知道原理 我就可以手工把 文件复制到相应的分区里面。
雪    币: 156
活跃值: (48)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
aaa2520 1 2011-7-15 16:52
0
雪    币: 156
活跃值: (48)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
aaa2520 1 2011-7-12 16:53
0
雪    币: 156
活跃值: (48)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
aaa2520 1 2011-7-6 16:52
0
WinExec('rundll32.exe shell32.dll,#60',SW_HIDE);
记得原来的 直接把标题带过来,我每次都粘贴标题 结果就成了两遍 标题很难看。
您别生气,我下次 注意.
雪    币: 156
活跃值: (48)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
aaa2520 1 2011-7-6 14:09
0
雪    币: 156
活跃值: (48)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
aaa2520 1 2011-6-30 08:31
0
[求助]已知一个进程的句柄,怎么获得这个进程的基地址?
多谢收藏了!
您就是 keymake的作者吧。
前辈多年前就对内存注册机有了深入研究了,佩服。
现在keymake被好多杀软都把他当成病毒了,有的程序加载的时候有时候不是按照基地址加载,找到补丁的每次都变,不容易搞定。
老大啥时候有空升级升级呗,或者把一些技术多教教 我们这些菜鸟
雪    币: 156
活跃值: (48)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
aaa2520 1 2011-6-29 10:41
0
雪    币: 156
活跃值: (48)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
aaa2520 1 2011-6-29 10:39
0
[求助]已知一个进程的句柄,怎么获得这个进程的基地址?
hehe,不是win7 作怪,是编译的时候的问题。
,就是 exe 文件 基地址重新定位。
原来 总在xp 下 调试 都加在到400000了,换到 win7下还不适应 了,
有一个 .reloc段, 基底重定位(base relocations )
长知识! 多谢!

总结 一下:
有重定位 的 exe 文件 如果windows不能装载到默认基地址上(imagebase) windows 就随机加载到别的地方, 根据.reloc段内容 重新定位一些数据。xp下好像都能加载到 imagebase地址上,win7 就不好说了,这样的程序 写内存注册机 就稍微麻烦一点,地址总是变动的,但是相对入口地址的变化量是不变的。
雪    币: 156
活跃值: (48)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
aaa2520 1 2011-6-28 22:28
0
win7下OD载入exe文件基地址是动态的?
也遇到这个问题 研究研究
雪    币: 156
活跃值: (48)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
aaa2520 1 2011-6-28 22:23
0
[求助]已知一个进程的句柄,怎么获得这个进程的基地址?
入口地址每次都变的,
你的意思是 win7 装载pe时 imagebaseadr 没用了,win7 随即申请内存 装载?
雪    币: 156
活跃值: (48)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
aaa2520 1 2011-6-28 20:01
0
[求助]已知一个进程的句柄,怎么获得这个进程的基地址?
通过peb 获得的 基地址 是 400000

但是win7不是按照这个基础地址 加载的,不知道为什么?
雪    币: 156
活跃值: (48)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
aaa2520 1 2011-6-28 16:39
0
[求助]已知一个进程的句柄,怎么获得这个进程的基地址?
多谢按照这种方法实现了,
但是还是有点想不通,
在win7下写一个内存注册机,发现每次需要补丁的地址不一样,通过上面的方法 获得 基地址还是400000,
反正相对入口地址的偏移量是固定的 就直接用入口地址+偏移量作补丁地址了。
疑惑是win7加载应用程序为什么 peb中基地址命名是400000,但是每次程序的入口的地址还是动态的?
精华数
RANk
156
雪币
48
活跃值
关注数
粉丝数
0
课程经验
0
学习收益
0
学习时长
基本信息
  能力排名: No.2073
  等    级: LV4
活跃值  活跃值:活跃值
  在线值:
  浏览人数:313
  最近活跃:----
  注册时间:2004-07-10
勋章
能力值

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册