首页
社区
课程
招聘
[原创](完善,20日更新)修改notepad(老鸟勿进)
发表于: 2006-12-18 11:16 10515

[原创](完善,20日更新)修改notepad(老鸟勿进)

2006-12-18 11:16
10515
收藏
免费 7
支持
分享
最新回复 (14)
雪    币: 215
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
不知有没有发错地方...
发错的话版主不要...那个哈...
2006-12-18 11:18
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
3
没看明白。
2006-12-18 11:22
0
雪    币: 215
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
4
附上编好的那个dll...
上传的附件:
2006-12-18 11:23
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
5
这个东西应该发去那个CRACKME版的,另外那个英文我默不出来。主要就是考查这方面能力的

另外我比较关心如何用7元付70元的医疗费

新人应该看看这文章,有一点常用工具的使用说明
2006-12-18 11:31
0
雪    币: 215
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
6
是不是我拼错了...应该是padding的...
至于7元其实也没什么,就是我们学校看病1折
2006-12-18 11:44
0
雪    币: 418
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我们打开od在代码反汇编窗口处ctrl+g,输入01002b89来到消息处理部分然后找到那段cmp edi,40的地方在下面有一个jg 010032c6然后我们记下这个地址(010032c6)将其改为jg 01000320(就是对应与内存中的那段pending)。然后我们来到01000320h的地方。开始写代码。
在来到的地方敲入以下代码:
push edi
cmp edi,42
je        01000320                ;因为我们还不知道我们的处理代码在哪里所以用这个地址占位
cmp edi,43
je        01000320                ;因为我们还不知道我们的处理代码在哪里所以用这个地址占位
pop edi                                ;这里用作返回的统一出口
cmp edi,40
jmp         010032c6                ;恢复以前的状态

然后我们来到01000320h的地方。开始写代码。
UE么,还是在OD里?,怎么写,恕我愚笨.......
2006-12-19 09:14
0
雪    币: 418
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
搞不来,到添加代码这段就不懂搞了...

01000320h的地方开始写代码。
2006-12-19 09:20
0
雪    币: 1919
活跃值: (901)
能力值: ( LV9,RANK:490 )
在线值:
发帖
回帖
粉丝
9
好文,支持~~~~~~~~~~
2006-12-19 09:32
0
雪    币: 215
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
10
在od里写代码,其实在这里把od用作一个“汇编器”当然大多时候可以用dump出你写出的程序。不过有时候就不可以。。。hoho~~这个时候我没有其他办法。只有改用ue改。。。可以在od里看到其对应的机器码。。。不过可以考虑先写代码后加dll我在文章里有说的。。。
2006-12-19 09:38
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
没看明白说什么。下来仔细看。
2006-12-19 20:59
0
雪    币: 215
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
12
其实大多情况下,可以在od下敲代码然后在敲完后如果检查没有错误那么可以用OllyDump插件来把进程dump出来就是修改好的进程了,这个时候要注意在Entry Point后面的那个Modiry应该为空,或者和原入口地址相同。然后如果在执行dump出来的程序时如果发现缺少什么库文件(名称乱码)那么重新dump然后取消下面那个Rebuild Import选项。其实根本就没有多大的必要Rebuild我们又不是脱壳。 仅仅改代码而已。
hoho~~
2006-12-19 22:03
0
雪    币: 104
活跃值: (31)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
帮忙你看看~~
2009-8-3 10:08
0
雪    币: 222
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
精彩,,真是牛人!!!顶!!!
2009-9-17 11:01
0
雪    币: 16
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
还行吧 记事本都被R乱了
2009-9-18 17:12
0
游客
登录 | 注册 方可回帖
返回
//