首页
社区
课程
招聘
EXE_Patch V3.0通用特征码工具(已更新)
发表于: 2022-2-9 13:34 17201

EXE_Patch V3.0通用特征码工具(已更新)

2022-2-9 13:34
17201

哪位可以转一下这个工具:


https://www.chinapyg.com/forum.php?mod=viewthread&tid=86286&page=1


本工具专为分析查找提取特征码之用。可快速分析出指定的特征码的正确性和唯一性。


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

最后于 2022-2-9 13:37 被glopen编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 2903
活跃值: (2839)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2

https://pan.baidu.com/s/1eRGoVvW

下载地址,你试试看看

2022-2-9 15:35
0
雪    币: 522
活跃值: (4831)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
xiwushgya https://pan.baidu.com/s/1eRGoVvW 下载地址,你试试看看
多谢,提示有病毒呢。。
2022-2-9 17:03
0
雪    币: 175
活跃值: (2531)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
这个下载的还是老版本的3.001.
2022-2-10 10:06
0
雪    币: 2903
活跃值: (2839)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
新版本在哪里下载?
2022-2-10 10:12
0
雪    币: 2903
活跃值: (2839)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我用火绒剑,没有提示病毒
2022-2-10 10:12
0
雪    币: 522
活跃值: (4831)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
xiwushgya 我用火绒剑,没有提示病毒
我是在飘云阁看到的
2022-2-10 14:30
0
雪    币: 522
活跃值: (4831)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
xiwushgya 我用火绒剑,没有提示病毒
IDA和olldbg没有自动提取特征码的插件,不方便
2022-2-10 14:31
0
雪    币: 2903
活跃值: (2839)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
恩恩,这个确实不错,我也收藏了。
2022-2-10 16:44
0
雪    币: 522
活跃值: (4831)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
xiwushgya 我用火绒剑,没有提示病毒
我是win10自带杀毒提示有病毒
2022-2-10 17:02
0
雪    币: 8911
活跃值: (5136)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jgs
11
glopen IDA和olldbg没有自动提取特征码的插件,不方便

Baymax toOls v1.1 for x64dbg

插件介绍:
方便提取所选指令的特征码,及搜索模块内该特征码的出现次数。

使用说明:
将 x32\plugins 目录下的文件复制到 x64Dbg\x32\plugins 目录。
将 x64\plugins 目录下的文件复制到 x64Dbg\x64\plugins 目录。

使用方法:
在反汇编窗口选中多行汇编,右键菜单使用 Baymax ToOls 即可复制特征码或搜索特征码。

示例:
00007FFB5565133F    48:8B48 30                 mov rcx,qword ptr ds:[rax+30]
00007FFB55651343    48:890D 4E400900      mov qword ptr ds:[7FFB556E5398],rcx
00007FFB5565134A    E8 D17AF9FF              call ntdll.7FFB555E8E20
00007FFB5565134F    8BD8                         mov ebx,eax

原始HEX:48 8B 48 30 48 89 0D 4E 40 09 00 E8 D1 7A F9 FF 8B D8
特征码:  48 8B 48 ?? 48 89 0D ?? ?? ?? ?? E8 ?? ?? ?? ?? 8B D8 

BTW:
可以在设置对话框中选择替换类型,一般默认选项即可满足。
若复制的特征码在当前模块不唯一,您将看到弹窗提示。

作者:Nisy/PYG
2022-2-12 12:55
0
雪    币: 522
活跃值: (4831)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
jgs Baymax toOls v1.1 for x64dbg 插件介绍: 方便提取所选指令的特征码,及搜索模块内该特征码的出现次数。 使用说明: 将 x32\plugins 目录下的文 ...

多谢,测试了一下这个插件,用的x64dbg(2022-1-21),这下方便了很多了。

最后于 2022-2-12 18:05 被glopen编辑 ,原因:
上传的附件:
2022-2-12 18:01
0
雪    币: 175
活跃值: (2531)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
这个插件确实方便。
2022-2-16 09:06
0
雪    币: 0
活跃值: (295)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
感谢分享!
2024-4-2 16:30
0
游客
登录 | 注册 方可回帖
返回
//