首页
社区
课程
招聘
未解决 [求助]大佬们好,求助x64dbg如何对一个程序打补丁~~~
发表于: 2019-12-4 19:15 5129

未解决 [求助]大佬们好,求助x64dbg如何对一个程序打补丁~~~

2019-12-4 19:15
5129
求助,x64dbg如何对程序打补丁,指令没有修改,只是脱壳找到原始的进入点,然后想保存成exe文件,但是打补丁的时候,页面并没有内容,请大佬们告知?d顶~~

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (14)
雪    币: 34577
活跃值: (7135)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
记录地址和补丁内容,内存补丁伺候。
或者劫持DLL,注入代码。
2019-12-4 19:24
0
雪    币: 213
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
3
ninebell 记录地址和补丁内容,内存补丁伺候。 或者劫持DLL,注入代码。
大佬,你好,我是刚开始逆向,跟着教程来的,用x64dbg脱壳找到入口之后,在那一行右键补丁,想保存成文件,但是没有补丁内容呀?
2019-12-4 19:31
0
雪    币: 3575
活跃值: (3268)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
是不是要保存脱壳后的文件 再重新修改才行
2019-12-4 21:05
0
雪    币: 9934
活跃值: (2554)
能力值: ( LV6,RANK:87 )
在线值:
发帖
回帖
粉丝
5
脱壳是用dump,不是保存
2019-12-4 22:41
0
雪    币: 213
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
6
Lixinist 脱壳是用dump,不是保存
我试了dump,之后打开还是有点问题,我看好像是要修复IAT,,我在去看看,刚开始学习,谢谢
2019-12-5 08:56
0
雪    币: 213
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
7
iamasbcx 是不是要保存脱壳后的文件 再重新修改才行
我刚开始找了半天,x64dbg的保存文件在哪,我都没找到,刚开始学习,难呀
2019-12-5 08:57
0
雪    币: 213
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
8
大佬,是用 x64dbg 那个Scylla插件dump吗?
2019-12-5 09:00
0
雪    币: 213
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
9
Lixinist 脱壳是用dump,不是保存
大佬,是用 x64dbg 那个Scylla插件dump吗?
2019-12-5 09:00
0
雪    币: 9934
活跃值: (2554)
能力值: ( LV6,RANK:87 )
在线值:
发帖
回帖
粉丝
10
wangyue0101 我试了dump,之后打开还是有点问题,我看好像是要修复IAT,,我在去看看,刚开始学习,谢谢
Scylla自带dump和修复iat的功能,不需要另外找工具了
2019-12-5 09:18
0
雪    币: 213
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
11
Lixinist Scylla自带dump和修复iat的功能,不需要另外找工具了
多谢大佬,dump出来修复之后可以成功打开了,多谢
2019-12-5 09:53
0
雪    币: 9934
活跃值: (2554)
能力值: ( LV6,RANK:87 )
在线值:
发帖
回帖
粉丝
12


2019-12-5 12:53
1
雪    币: 213
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
13
Lixinist
大佬,还有一个问题就是,我可以在win10 x64机器上进行软件逆向破解吗,我看很多教程都是说在老系统x32上逆向
2019-12-5 13:42
0
雪    币: 9934
活跃值: (2554)
能力值: ( LV6,RANK:87 )
在线值:
发帖
回帖
粉丝
14
wangyue0101 大佬,还有一个问题就是,我可以在win10 x64机器上进行软件逆向破解吗,我看很多教程都是说在老系统x32上逆向
可以,不过建议用虚拟机。
用真机的话,记得开shadow defender
2019-12-5 14:47
0
雪    币: 213
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
15
Lixinist 可以,不过建议用虚拟机。 用真机的话,记得开shadow defender
好,了解了,我就是在vmware的win10上进行的,多谢!
2019-12-5 14:50
0
游客
登录 | 注册 方可回帖
返回
//