首页
社区
课程
招聘
[原创]Thinstall.VS 3.066 PatchMe
2007-5-6 17:26 5709

[原创]Thinstall.VS 3.066 PatchMe

2007-5-6 17:26
5709
Thinstall.VS 3.066 PatchMe

Thinstall.VS 3.066 无壳破解版生成,补丁让我运行吧,如果补丁成功,请写出教程分享,谢谢!

第一个写出教程的人可获得本人无偿赠送加壳程序。

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
免费 0
打赏
分享
最新回复 (7)
雪    币: 28624
活跃值: (7077)
能力值: ( LV15,RANK:3306 )
在线值:
发帖
回帖
粉丝
风间仁 19 2007-5-6 21:19
2
0
跟上次的差不多
参照http://www.unpack.cn/viewthread.php?tid=10666即可
雪    币: 28624
活跃值: (7077)
能力值: ( LV15,RANK:3306 )
在线值:
发帖
回帖
粉丝
风间仁 19 2007-5-6 22:17
3
0
放个补丁测试。。

01001F1C    8B45 FC           mov eax,dword ptr ss:[ebp-4]
01001F1F    FFE0              jmp eax        // eax=00B7B02C
需要改3处:

00AA2EAF   /75 0A             jnz short 00AA2EBB
改为:
00AA2EAF   /EB 0A             jmp short 00AA2EBB

00AA2F1C   /75 0A             jnz short 00AA2F28
改为:
00AA2F1C   /EB 0A             jmp short 00AA2F28

00AC97C8   /0F85 4C030000     jnz 00AC9B1A
改为:
00AC97C8   /E9 4D030000       jmp 00AC9B1A
00AC97CD   |90                nop

补丁方法:

01001F1F改为
01001F1F   /E9 DD010000       jmp Notepad.01002101
跳到01002101开始写补丁代码:

01002101    50                push eax
01002102    2D 7D810D00       sub eax,0D817D
01002107    C600 EB           mov byte ptr ds:[eax],0EB
0100210A    83C0 6D           add eax,6D
0100210D    C600 EB           mov byte ptr ds:[eax],0EB
01002110    05 AC680200       add eax,268AC
01002115    C600 E9           mov byte ptr ds:[eax],0E9
01002118    C640 01 4D        mov byte ptr ds:[eax+1],4D
0100211C    C640 02 03        mov byte ptr ds:[eax+2],3
01002120    C640 03 00        mov byte ptr ds:[eax+3],0
01002124    C640 04 00        mov byte ptr ds:[eax+4],0
01002128    C640 05 90        mov byte ptr ds:[eax+5],90
0100212C    58                pop eax
0100212D    FFE0              jmp eax     //写完补丁代码后再跳回原来的代码
上传的附件:
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
赢政天下 2007-5-11 17:38
4
0
补丁不通用。

回答完毕。
雪    币: 28624
活跃值: (7077)
能力值: ( LV15,RANK:3306 )
在线值:
发帖
回帖
粉丝
风间仁 19 2007-5-11 19:49
5
0
什么系统
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
dpxdp 2007-5-11 20:48
6
0
我来放一个内存补丁

权限不够,无法上传附件.

请在这里下载.
大小:4K
确保无毒

http://alphaupload.com/hosting/fl/d40e27f0fe/

http://alphaupload.com/hosting/fl/d40e27f0fe/
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
赢政天下 2007-5-12 19:17
7
0
winxp sp2
雪    币: 28624
活跃值: (7077)
能力值: ( LV15,RANK:3306 )
在线值:
发帖
回帖
粉丝
风间仁 19 2007-5-12 19:26
8
0
偶滴是盗版xp sp2,运行OK,不知道你为什么不行,反正知道原理就行了~~
游客
登录 | 注册 方可回帖
返回