能力值:
( LV9,RANK:170 )
|
-
-
2 楼
如此好贴怎能不顶,
PS: 为了脱壳,我把user32.dll,kernel32.dll都打过补丁,不过不敢放到system32下面,怕系统崩溃
|
能力值:
( LV4,RANK:50 )
|
-
-
3 楼
厉害,直接修改MFC42u.dll来用
NetTransport 改用静态编译才得了
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
学习,厉害啊
|
能力值:
( LV4,RANK:50 )
|
-
-
5 楼
确实厉害!!学习注入!!
|
能力值:
( LV9,RANK:210 )
|
-
-
6 楼
学习,这样也行,到时候系统dll都打了补丁,微软的程序反倒用不了了
|
能力值:
( LV9,RANK:970 )
|
-
-
7 楼
最初由 cxlrb 发布 学习,这样也行,到时候系统dll都打了补丁,微软的程序反倒用不了了
最初由 skylly 发布 如此好贴怎能不顶, PS: 为了脱壳,我把user32.dll,kernel32.dll都打过补丁,不过不敢放到system32下面,怕系统崩溃
汗~~都说了,把这个DLL拷贝到程序目录,程序自然会自动调用这个
对系统没任何问题,又不是让系统来调用这个DLL
系统更新 更新的是system里的dll,又不会更新到拷贝到目录的dll
最初由 大师兄 发布 为什么要patch mfc42u.dll?而不直接patch主程序呢?
那种方便用那种
最初由 ljy3282393 发布 楼主:能否详细说说这个过程?
那些是基本功
最初由 suoxinliang 发布 这个不用补丁吧,在语言文件里[About Box]段的61419=注册给\n%s把n%s去掉换成自己想要显示的注册名就可以了
呵呵 我说的Patch 是技术上的研究
你说的办法当然是可以的 暗渡陈昌:)
|
能力值:
( LV6,RANK:90 )
|
-
-
8 楼
|
能力值:
( LV4,RANK:50 )
|
-
-
9 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
好文。
|
能力值:
( LV9,RANK:1060 )
|
-
-
11 楼
这个方法现在好像比较流行啊!
|
能力值:
( LV9,RANK:1250 )
|
-
-
12 楼
等把window都补了,那就你自己的OS了.
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
为什么要patch mfc42u.dll?而不直接patch主程序呢?
|
能力值:
(RANK:1130 )
|
-
-
14 楼
有创意
|
能力值:
( LV4,RANK:50 )
|
-
-
15 楼
F7配合F8很容易就找到掉用注册框的地方
楼主:能否详细说说这个过程?
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
最初由 wynney 发布 如有兴趣你可继续分析把名字patch进去~ ........
这个不用补丁吧,在语言文件里[About Box]段的61419=注册给\n%s把n%s去掉换成自己想要显示的注册名就可以了
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
哈哈,新思路,新招式~~学习了~ :)
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
直接Patch主程序也不难
0043A8D5 3C 01 cmp al, 1 ; 自校验
0043B27D 8B42 F8 mov eax, [edx-8] ; 注册标志
修改为
0043A8D5 08C0 or al, al ; 自校验
0043B27D FF42 F8 inc dword ptr [edx-8] ; 注册标志
|
能力值:
( LV4,RANK:50 )
|
-
-
19 楼
这条路子不错,对付狗还可以
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
这个不能算DLL注入啦
因为DLL本身就属于程序正常CALL的范围
所谓注入是要把自己的DLL 代码COPY倒程序凌空执行
而且这个写外挂也用不倒啦
因为写外挂不会去动这些D 找到关键的CALL 之后就可以了 内挂而言
而脱机分析游戏数据包后模拟CLIENT即可
不过还是谢谢你发啦..~!
|
能力值:
( LV9,RANK:210 )
|
-
-
21 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
最初由 cxlrb 发布 哕行?反?!
主程序名字不能改!
|
能力值:
( LV9,RANK:210 )
|
-
-
23 楼
线程数限制在哪里?
|
能力值:
( LV9,RANK:210 )
|
-
-
24 楼
最初由 cxlrb 发布 线程数限制在哪里?
找到了,原来主程序在注册表中改名字了:
REGEDIT4
[HKEY_CURRENT_USER\Software\Xi\NetXfer\Download]
"Max Threads"=dword:0000001E
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
看来cxlrb对这软件兴趣不小哦
我还以为有厉害的Anti,才下过来研究一下~~~
最初由 wynney 发布 小插曲:在00443EB9下F2,再F9发现程序直接退出,图省事,不想追其原因,改在00443EB9下硬件执行断点吧 ........
|
|
|