首页
社区
课程
招聘
[旧帖] 如何利用补丁写入地址重做补丁 0.00雪花
发表于: 2012-9-28 14:05 4861

[旧帖] 如何利用补丁写入地址重做补丁 0.00雪花

2012-9-28 14:05
4861
是这样的,下载了一个程序的破解补丁,但是打开补丁,会弹出很多网页,所以想自己写一款干净补丁,我获取到了破解补丁修改的地址,如下:

监视进程PID:[3516] 写入地址:[040702FF] 数据长度:[2]
写入数据:90 90

代码就是讲40702FF的数据NOP掉,但是我再次运行补丁,代码的修改地址又变为:
040702FF 9090
040902FF 9090
040502FF 9090
040602FF 9090
...

有什么办法解决这个问题?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 1392
活跃值: (5107)
能力值: ( LV13,RANK:240 )
在线值:
发帖
回帖
粉丝
2
你把补丁地址写入看看哪个是真正有效的不就行了么?然后根据有效的地址写一下
2012-9-28 15:37
0
雪    币: 193
活跃值: (847)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
我尝试过写入一次,应该没语法错误,但是就是不能补丁上!我每次尝试捕捉补丁写入内存的地址,获取的地址也是变动的。
2012-9-28 16:20
0
雪    币: 1392
活跃值: (5107)
能力值: ( LV13,RANK:240 )
在线值:
发帖
回帖
粉丝
4
文件弄上来。我试试?
2012-9-28 17:27
0
雪    币: 193
活跃值: (847)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
能留下你的QQ吗?我CALL你,明天周末!
2012-9-28 20:24
0
雪    币: 1392
活跃值: (5107)
能力值: ( LV13,RANK:240 )
在线值:
发帖
回帖
粉丝
6
wo shi 小菜。。你还是上 附件吧。
2012-9-28 21:40
0
雪    币: 193
活跃值: (847)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
附件太大,网址是:http://pan.baidu.com/share/link?shareid=69086&uk=3121342154
我的QQ:49921401
2012-9-29 06:18
0
雪    币: 1392
活跃值: (5107)
能力值: ( LV13,RANK:240 )
在线值:
发帖
回帖
粉丝
8
049002F3 - E9 E9090000                - jmp 04900CE1
049002F8 - 83 3D 0C8C9004 00          - cmp dword ptr [04908C0C],00

写入的是 049002FF 两个字节 90 90

再次启动地址会变化,主要是外gua这个EXE文件被加壳,每次加载以后这部分地址的代码会变化。
你在主模块里面搜索下面的特征码。把74 3D修改为90 90就行了。估计补丁也是搜索特征码修改的。

特征码74 3D 83 7D F8 01 74 37
2012-9-29 12:50
0
雪    币: 193
活跃值: (847)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
9
如何用易语言写根据内存特征码定位地址的程序了?
2012-10-1 11:39
0
游客
登录 | 注册 方可回帖
返回
//