首页
社区
课程
招聘
[分享]010editor 64bit补丁
发表于: 2018-2-2 15:53 5148

[分享]010editor 64bit补丁

2018-2-2 15:53
5148
前段时间论坛分享了010editor破解的帖子,按照帖子的方法进行了破解,今天010editor发现用不了了,抓包没有发现原帖中的数据包(不知道是版本的原因还是什么。。。),很崩溃!
所以去网上搜了一个KeyGen,由于担心留有后门,所以进行了一些分析
  1. VT查询,结果为0家。
  2. 补丁对比后,只更改了几个字节。
  3. 没有联网行为。
  4. 没有其余注册表、文件操作。
以下为一些对比结果:

文件对比结果

改动后的数据

补丁中对数据的修改

修改后的指令

定位到原函数,这里作者直接修改了返回值,跳过了函数的执行过程,通过交叉引用,可以看到这个函数是具有校验功能的函数,没有深挖-_-。

综上,从行为和代码分析来看,没有隐藏后门。



[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 5649
活跃值: (3767)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
文件对比这个功能挺好用的,这是啥软件?
2018-2-3 00:48
0
雪    币: 238
活跃值: (49)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
sbd
3
哪个版本的?
2018-2-3 11:19
0
雪    币: 285
活跃值: (1095)
能力值: ( LV13,RANK:405 )
在线值:
发帖
回帖
粉丝
4
任蝶飞 文件对比这个功能挺好用的,这是啥软件?
52的工具包里的,文件对比
2018-2-3 14:18
0
雪    币: 285
活跃值: (1095)
能力值: ( LV13,RANK:405 )
在线值:
发帖
回帖
粉丝
5
sbd 哪个版本的?
2018-2-3 14:19
0
雪    币: 231
活跃值: (2631)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
6
不错不错
2018-2-7 02:00
0
雪    币: 389
活跃值: (2662)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
请问图4中机器码转汇编指令使用的是哪个网站
2023-4-16 11:43
0
游客
登录 | 注册 方可回帖
返回
//