首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
经典问答
发新帖
2
0
[求助]为什么这个dll反汇编一保存就不起作用?
发表于: 2008-1-13 17:57
4233
[求助]为什么这个dll反汇编一保存就不起作用?
cthliao
2008-1-13 17:57
4233
我反汇编一个游戏的相关dll,用ollydbg静态调试,将其中一个函数入口nop掉,使这函数不起作用。然后我选择这个修改的地方,右键-复制到可执行文件-选择部分,然后放着ollydbg不关闭,运行游戏,达到了预期的目的,将这个函数禁用了(根据游戏里的反映来判断的)。
但当我从qq游戏平台运行这个游戏时,却发现会无效。同样是进行单机游戏,前面的方法我能达到目的,用qq游戏平台来运行却不行。
如果我修改后选保存文件,保存了这个dll,然后无论怎么运行游戏,同样无效。
这是为什么??有什么解决方法吗?
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
2
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
10
)
kanxue
雪 币:
50161
活跃值:
(20620)
能力值:
(RANK:350 )
在线值:
发帖
2375
回帖
17046
粉丝
549
关注
私信
kanxue
8
2
楼
入口点原来代码是什么?你如何修改的?
另外qq游戏会不会调用了其他函数?
2008-1-13 19:00
0
cthliao
雪 币:
207
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
10
回帖
39
粉丝
0
关注
私信
cthliao
3
楼
入口点代码是 push usedata.7D2XXX
我改成了nop
其他地址的语句都不改。
qq游戏应该不会另外调用,因为我点击保存文件后,就算不用qq平台,直接在磁盘里双击打开游戏也同样是无效(和没修改一样)。
总结下:
修改了不点击保存文件,只点击复制到可执行文件,开着odg,直接运行游戏,修改有效。
修改了不点击保存文件,只点击复制到可执行文件,开着odg,从qq平台运行,修改无效。
修改了也点击保存文件,关或不关odg,直接运行或从qq平台间接运行,都无效。
2008-1-13 19:34
0
小虾
雪 币:
2384
活跃值:
(766)
能力值:
(RANK:410 )
在线值:
发帖
36
回帖
2248
粉丝
7
关注
私信
小虾
10
4
楼
修改后可以再调试一下看看修改后的程序哪里有问题不就行了吗?
2008-1-13 20:37
0
cthliao
雪 币:
207
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
10
回帖
39
粉丝
0
关注
私信
cthliao
5
楼
我现在相当于是在黑盒测试,只能知道结果而不知道过程。
主程序很复杂,又加了一个BT壳,我水平差,跟不了啊。
大家有什么好的意见吗?或者谁能帮我破下看看问题出处。
2008-1-13 21:08
0
scbao
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
30
粉丝
0
关注
私信
scbao
6
楼
呵呵!你是换名保存的!删除原文件,将修改后的文件名改成原名就好啦!
2008-1-13 21:48
0
cthliao
雪 币:
207
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
10
回帖
39
粉丝
0
关注
私信
cthliao
7
楼
我已经是覆盖了原文件了。
2008-1-13 22:57
0
笨笨雄
雪 币:
846
活跃值:
(221)
能力值:
(RANK:570 )
在线值:
发帖
212
回帖
3620
粉丝
23
关注
私信
笨笨雄
14
8
楼
可能根本就没有保存成功,,,
2008-1-14 09:09
0
jackxx
雪 币:
201
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
77
粉丝
0
关注
私信
jackxx
9
楼
加密壳就有这样效果。虽然修改后可以保存文件,只不过每次加载这dll,由壳解析出来的数据已面目全非了。
2008-1-14 12:10
0
cthliao
雪 币:
207
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
10
回帖
39
粉丝
0
关注
私信
cthliao
10
楼
已经pe进行查壳了,没有壳。
而且能用depend看到导出函数,应该没有壳
2008-1-14 17:40
0
笨笨雄
雪 币:
846
活跃值:
(221)
能力值:
(RANK:570 )
在线值:
发帖
212
回帖
3620
粉丝
23
关注
私信
笨笨雄
14
11
楼
随便伪装一下,那些工具就废掉了,,
2008-1-14 19:13
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
cthliao
10
发帖
39
回帖
10
RANK
关注
私信
他的文章
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部