能力值:
( LV4,RANK:50 )
|
-
-
26 楼
支持一下!
|
能力值:
( LV2,RANK:10 )
|
-
-
27 楼
感著大大的??唷!
收下了!
|
能力值:
( LV2,RANK:10 )
|
-
-
28 楼
最初由 kelven 发布 cmp byte ptr [edx], E8 怎么写不进去啊?
E8前面加个0就可以了
cmp byte ptr [edx], 0E8
|
能力值:
( LV2,RANK:10 )
|
-
-
29 楼
还是不太明白。
先修正 9F4387-PUSH 9F43A4==>PUSH PATCH(1)+0x29 Offset Address
如果是别的软件那要怎么找到对应9F4387的这个位置。
|
能力值:
( LV9,RANK:250 )
|
-
-
30 楼
?害,台胞果然陪熊不同。
|
能力值:
( LV2,RANK:10 )
|
-
-
31 楼
最初由 kelven 发布 还是不太明白。 先修正 9F4387-PUSH 9F43A4==>PUSH PATCH(1)+0x29 Offset Address 如果是别的软件那要怎么找到对应9F4387的这个位置。
要请问楼主,是不是通过下bp GetModuleHandleA,断两次返回之后:
test eax, eax
.
.
.
popad
jnz *
mov eax ,1
retn
push * <---------就是这里将*改为“PATCH(1)+0x29”?
retn ----->oep
|
能力值:
( LV9,RANK:250 )
|
-
-
32 楼
最初由 kelven 发布 还是不太明白。 先修正 9F4387-PUSH 9F43A4==>PUSH PATCH(1)+0x29 Offset Address 如果是别的软件那要怎么找到对应9F4387的这个位置。
比?,搜?,特徵瘁....
不咿,如果,?的?件,使用ASPR 不同啉?,的加密...
位置,可能就不同了,要在找一次,可是方法,都是一?的...
|
能力值:
( LV9,RANK:250 )
|
-
-
33 楼
最初由 ledefa 发布
要请问楼主,是不是通过下bp GetModuleHandleA,断两次返回之后: test eax, eax . ........
我是在找到 OEP?,才修正的....
原?的 CODE...
9F4387-PUSH 009F43A4
假如,我?的 PATCH 檫始位址是 5A3F00-
呃彦就,修改? 5A3F00+29=5A3F29
9F4387-PUSH 005A3F29
-RETN (返回 PATCH LOOP)
|
能力值:
( LV2,RANK:10 )
|
-
-
34 楼
最初由 syscom 发布
我是在找到 OEP?,才修正的....
原?的 CODE... ........
还是要兄弟再帮忙,我找到OEP后已经无法再找到9*****的地址,全是4******,请问:
9F4387-PUSH 009F43A4
是怎样找到的?
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
不知能否?大大?9F4387?的CODE傥多一?出???
或是如何判?是否已?到了9F4387?呢?
??大大指?一下!
非常感著唷!
|
能力值:
( LV9,RANK:250 )
|
-
-
36 楼
最初由 CHUNNAN 发布 不知能否?大大?9F4387?的CODE傥多一?出??? 或是如何判?是否已?到了9F4387?呢? ??大大指?一下! 非常感著唷!
在呃?例子,不用找........
?你找到 OEP ?
令 AT 9F4387
修改 呃一行,就可以了...
不知道,你?在找啥????...
|
能力值:
( LV2,RANK:10 )
|
-
-
37 楼
最初由 syscom 发布
在呃?例子,不用找........
?你找到 OEP ? ........
非常感著大大的回覆!
只是不明白?何要修正的地方是9F4387呢?
9F4387?何?的呢?
另外,"?你找到 OEP ?"呃句?指的是走到OEP呃行的?候??
再次??大大了!
|
能力值:
( LV9,RANK:250 )
|
-
-
38 楼
最初由 CHUNNAN 发布
非常感著大大的回覆! 只是不明白?何要修正的地方是9F4387呢? 9F4387?何?的呢? ........
我? PATCH 的目的,是要?得 正催的 IAT ADDRESS
只要 ASPR ,解出 正催的 IAT?,就是我?要返回,的地方了
9F4387- ,就是呃??的,?然,呃?非是唯一返回的 ADDRESS
?,找到 OEP,就是 EIP=OEP ?.......
|
能力值:
( LV2,RANK:10 )
|
-
-
39 楼
最初由 syscom 发布
我? PATCH 的目的,是要?得 正催的 IAT ADDRESS 只要 ASPR ,解出 正催的 IAT?,就是我?要返回,的地方了 9F4387- ,就是呃??的,?然,呃?非是唯一返回的 ADDRESS ........
喔喔~~
感著大大的回覆唷!
大概懂了!
?有?地方不是很明白
?你找到 OEP ?
令 AT 9F4387
修改 呃一行,就可以了...
呃?令 AT 9F4387 是什?意思啊?
另外,9F4387 一步一步跟就可以跟的到??
又再次??大大?忙解答一下?!
感激不蓖唷!
|
能力值:
( LV6,RANK:90 )
|
-
-
40 楼
相问问大哥,Route Check修复后,程序一直在运行,停不下来,有个循环跳不出来,而Route Check不修复的话,也没出现111这具代码,但在OD里面调试的时候,就能看到111,像这样程序,不知道再怎么修复
|
|
|