首页
论坛
课程
招聘
EXE_Patch V3.0通用特征码工具(已更新)
2022-2-9 13:34 14028

EXE_Patch V3.0通用特征码工具(已更新)

2022-2-9 13:34
14028

哪位可以转一下这个工具:


https://www.chinapyg.com/forum.php?mod=viewthread&tid=86286&page=1


本工具专为分析查找提取特征码之用。可快速分析出指定的特征码的正确性和唯一性。


[招生]科锐逆向工程师培训46期预科班将于 2023年02月09日 正式开班

最后于 2022-2-9 13:37 被glopen编辑 ,原因:
收藏
点赞0
打赏
分享
最新回复 (12)
雪    币: 2430
活跃值: 活跃值 (1150)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xiwushgya 活跃值 2022-2-9 15:35
2
0

https://pan.baidu.com/s/1eRGoVvW

下载地址,你试试看看

雪    币: 482
活跃值: 活跃值 (2747)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
glopen 活跃值 2022-2-9 17:03
3
0
xiwushgya https://pan.baidu.com/s/1eRGoVvW 下载地址,你试试看看
多谢,提示有病毒呢。。
雪    币: 189
活跃值: 活跃值 (605)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xingbing 活跃值 2022-2-10 10:06
4
0
这个下载的还是老版本的3.001.
雪    币: 2430
活跃值: 活跃值 (1150)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xiwushgya 活跃值 2022-2-10 10:12
5
0
新版本在哪里下载?
雪    币: 2430
活跃值: 活跃值 (1150)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xiwushgya 活跃值 2022-2-10 10:12
6
0
我用火绒剑,没有提示病毒
雪    币: 482
活跃值: 活跃值 (2747)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
glopen 活跃值 2022-2-10 14:30
7
0
xiwushgya 我用火绒剑,没有提示病毒
我是在飘云阁看到的
雪    币: 482
活跃值: 活跃值 (2747)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
glopen 活跃值 2022-2-10 14:31
8
0
xiwushgya 我用火绒剑,没有提示病毒
IDA和olldbg没有自动提取特征码的插件,不方便
雪    币: 2430
活跃值: 活跃值 (1150)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xiwushgya 活跃值 2022-2-10 16:44
9
0
恩恩,这个确实不错,我也收藏了。
雪    币: 482
活跃值: 活跃值 (2747)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
glopen 活跃值 2022-2-10 17:02
10
0
xiwushgya 我用火绒剑,没有提示病毒
我是win10自带杀毒提示有病毒
雪    币: 8425
活跃值: 活跃值 (1815)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jgs 活跃值 2022-2-12 12:55
11
0
glopen IDA和olldbg没有自动提取特征码的插件,不方便

Baymax toOls v1.1 for x64dbg

插件介绍:
方便提取所选指令的特征码,及搜索模块内该特征码的出现次数。

使用说明:
将 x32\plugins 目录下的文件复制到 x64Dbg\x32\plugins 目录。
将 x64\plugins 目录下的文件复制到 x64Dbg\x64\plugins 目录。

使用方法:
在反汇编窗口选中多行汇编,右键菜单使用 Baymax ToOls 即可复制特征码或搜索特征码。

示例:
00007FFB5565133F    48:8B48 30                 mov rcx,qword ptr ds:[rax+30]
00007FFB55651343    48:890D 4E400900      mov qword ptr ds:[7FFB556E5398],rcx
00007FFB5565134A    E8 D17AF9FF              call ntdll.7FFB555E8E20
00007FFB5565134F    8BD8                         mov ebx,eax

原始HEX:48 8B 48 30 48 89 0D 4E 40 09 00 E8 D1 7A F9 FF 8B D8
特征码:  48 8B 48 ?? 48 89 0D ?? ?? ?? ?? E8 ?? ?? ?? ?? 8B D8 

BTW:
可以在设置对话框中选择替换类型,一般默认选项即可满足。
若复制的特征码在当前模块不唯一,您将看到弹窗提示。

作者:Nisy/PYG
雪    币: 482
活跃值: 活跃值 (2747)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
glopen 活跃值 2022-2-12 18:01
12
0
jgs Baymax toOls v1.1 for x64dbg 插件介绍: 方便提取所选指令的特征码,及搜索模块内该特征码的出现次数。 使用说明: 将 x32\plugins 目录下的文 ...

多谢,测试了一下这个插件,用的x64dbg(2022-1-21),这下方便了很多了。

最后于 2022-2-12 18:05 被glopen编辑 ,原因:
上传的附件:
雪    币: 189
活跃值: 活跃值 (605)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xingbing 活跃值 2022-2-16 09:06
13
0
这个插件确实方便。
游客
登录 | 注册 方可回帖
返回