首页
社区
课程
招聘
[旧帖] OD添加启动项的方法???? 0.00雪花
发表于: 2010-8-27 11:03 5512

[旧帖] OD添加启动项的方法???? 0.00雪花

2010-8-27 11:03
5512
OD添加启动项的方法????

如果有一个软件没有添加注册表启动项  我们该怎么样用OD手动添加呢?

讨论用OD添加注册表!!!!

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (14)
雪    币: 13
活跃值: (55)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
如果是VB编写 读取自身路径    用RegOpen 打开注册表 用RegSetValueEx 修改注册表 再用RegClose 关闭注册表  

用Od 怎样做到得呢??
2010-8-27 11:07
0
雪    币: 338
活跃值: (103)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
3
不明白 为啥要用OD做
2010-8-27 11:09
0
雪    币: 4902
活跃值: (110)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
明明自己写个注册表就轻松解决的问题
非要用OD写汇编干吗?
2010-8-27 11:21
0
雪    币: 13
活跃值: (55)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
EXE文件不是我的  所有才用OD呢???学习吗
2010-8-27 11:37
0
雪    币: 998
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
你是想从指定的exe中修改开机启动项?不知道你这么做意义何在。如果真要这样,可以找段空位置,在程序开头jmp过去做patch code,内容就是修改注册表。完事再jmp回去。
2010-8-27 12:28
0
雪    币: 13
活跃值: (55)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
对但是 PATCH CODE 用OD怎样修改注册表呢?  在百度 找了半天都找不到
2010-8-27 17:24
0
雪    币: 998
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
你不会汇编?那你自己用c写个,看对应的反汇编,然后把汇编码拷过去。
2010-8-28 05:06
0
雪    币: 13
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
新建一个节
可以PEB -> Kernel32 -> RegSetValue地址 ->  ……
最后跳回去
2010-8-30 15:08
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
我也想知道!
2010-8-30 23:46
0
雪    币: 44
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
我也想知道,有没有哪位大牛给段参考代码?
2010-8-31 08:40
0
雪    币: 28
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
学习阶段~~~~~~~~~~~~~~~~~~
2010-8-31 11:08
0
雪    币: 166
活跃值: (392)
能力值: ( LV13,RANK:357 )
在线值:
发帖
回帖
粉丝
13
先看注册表要用到哪些API
RegCreateKey , RegSetValueEx ,RegCloseKey 等
看这些函数是否被导入,没导入,自己在导入表导入
导入后怎么就按正常的push mov call 就差不多了
2010-9-3 16:55
0
雪    币: 58
活跃值: (40)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
14
找section中多余的位置,写代码,再跳回去。
2010-9-3 17:03
0
雪    币: 13
活跃值: (55)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
要是能再详细一点就好了  对汇编实在是不了解
2010-9-3 17:15
0
游客
登录 | 注册 方可回帖
返回
//