能力值:
( LV2,RANK:10 )
|
-
-
26 楼
我估计 这软件 就和 风随雨行 说的 走了2个路线 这个信息 我利用不上啊。。。。 这是这个软件
软件.rar大家帮忙看看吧
|
能力值:
( LV3,RANK:20 )
|
-
-
27 楼
我说的就是OD插件
|
能力值:
( LV2,RANK:10 )
|
-
-
28 楼
我往那个方向努力吧。。。。。。貌似要编程很厉害的
|
能力值:
( LV3,RANK:20 )
|
-
-
29 楼
第2个writeprocess是写文件头的,你把那个内存复制下来,贴到b.exe的开头上去
|
能力值:
( LV3,RANK:20 )
|
-
-
30 楼
至于第1个writeprocess,没研究过,是写的api 部分的内存
|
能力值:
( LV2,RANK:10 )
|
-
-
31 楼
恩 先谢谢了 我去试试
这个不是 b文件 还是第一个文件的子进程
我去试试 dump 内存或者用winhex 把内存弄出来看看好使不。。。。
|
能力值:
( LV3,RANK:20 )
|
-
-
32 楼
我写了个dump的插件,用OD打开程序后,使用菜单 插件->Dump Memory->Dump,弹出一个对话框,只能输入10进制数,请注意转换。dump后的数据,存在d:\dump.dat,随手写的插件,请见谅。
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
我去试试 好不好使 都太感谢了
我附加了那个子进程 用插件dump一次 出现个cmd框 马上就没了
我在第二个writeprocess时候 用插件dump一次 内存 效果一样。。。
|
能力值:
( LV3,RANK:20 )
|
-
-
34 楼
dump后的数据,存在d:\dump.dat
|
能力值:
( LV3,RANK:20 )
|
-
-
35 楼
只能输入10进制数
|
能力值:
( LV2,RANK:10 )
|
-
-
36 楼
恩 我改成exe 名字了 但是运行不了 还需要做些什么吗
|
能力值:
( LV7,RANK:110 )
|
-
-
37 楼
看不明白 嘎嘎
|
能力值:
( LV2,RANK:10 )
|
-
-
38 楼
004808A9 7519 改成EB19
004808E5 750F 改成EB0F
0048092B 0F84AA010000 改成 909090909090
00480964 0F8465010000 改成 745F90909090
程序名字是 : 过滤号码
这个是要给子进程做loader 主进程也叫过滤号码 主进程创建子进程后自己关闭了
现有的工具 我没找到能做的
|
能力值:
( LV2,RANK:10 )
|
-
-
39 楼
网址不能改的吗?网页打开错误。
而且点 手动刷新 会出错啊
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
感谢大家 的帮助 问题 解决了
|
能力值:
( LV3,RANK:20 )
|
-
-
41 楼
晕死,把我插件DUMP下来的数据写到加载后的b.exe,然后用公用的EXE DUMP插件
|
能力值:
( LV3,RANK:20 )
|
-
-
42 楼
呵呵,只要Resume b.exe进程的时候,用LoadPE 把它DUMP下来就行了
|
|
|