首页
社区
课程
招聘
[求助]如何对dll文件打内存补丁?
2008-2-25 02:19 9011

[求助]如何对dll文件打内存补丁?

2008-2-25 02:19
9011
近日调试某软件,其注册验证部分是调用外部dll文件进行的,此dll文件已加壳,且在主程序中有校验,对它做任何改动都会出错。参考论坛里以前贴子已经在OD中完成了爆破,想做内存补丁却不成功。总不能每次用它时都开着OD吧,所以请大家帮忙指点一二。

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
点赞0
打赏
分享
最新回复 (13)
雪    币: 256
活跃值: (453)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
wyqzm 1 2008-2-25 08:13
2
0
可以考虑使用LPK,载入时会自动加载,此时获取你的dll的基址+偏移量,写内存修改代码即可.
雪    币: 146
活跃值: (72)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
playx 1 2008-2-25 10:29
3
0
请教2楼朋友,什么是LPK啊,本人很菜,见笑啦.
雪    币: 32410
活跃值: (18730)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
kanxue 8 2008-2-25 11:05
4
0
他说的lpk是指lpk.dll。

原理见这篇文章:
标 题: 利用特洛依动态库注入的学习总结
作 者: rockhard
时 间: 2006-10-23 11:47
链 接: http://bbs.pediy.com/showthread.php?threadid=33692
雪    币: 256
活跃值: (453)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
wyqzm 1 2008-2-25 13:40
5
0
就是LPK.dll,考虑设置一个钩子,当程序有所动作的时候,在内存中修改它的数据,当它被改回来的时候,钩子可以检测到,并且你的代码可以再次改成你想要的.....总之对付一些加了壳的也是有效的,问题是看你发挥了.
雪    币: 146
活跃值: (72)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
playx 1 2008-2-25 17:17
6
0
谢谢坛主解答!认真学习一下这篇文章.



谢谢2楼的朋友解答!
雪    币: 276
活跃值: (281)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
lzqgj 6 2008-2-27 20:51
7
0
成功了写个总结上来。我可是没有打补丁成功。学习一下
雪    币: 146
活跃值: (72)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
playx 1 2008-2-27 21:28
8
0
希望能够成功,对于偶来说,路还很长......谢谢你的支持!
雪    币: 707
活跃值: (1301)
能力值: ( LV9,RANK:190 )
在线值:
发帖
回帖
粉丝
qyc 4 2008-2-29 12:36
9
0
补丁DLL,重定位问题! 不好办!
雪    币: 208
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
justlovemm 2008-2-29 13:55
10
0
重定位不是问题,主要的问题是能否在dll载入后刚解完壳后立即patch。
雪    币: 177
活跃值: (1906)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xingbing 2008-3-1 10:40
11
0
LPK很多电脑上不能用,我测试过,有的可以,有的不行。既和系统有关,也和电脑有关。
雪    币: 256
活跃值: (453)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
wyqzm 1 2008-3-2 11:58
12
0
主要是在winxp sp2的机器上测试过,简体中文的可以,装有东亚语言的英文版XP也可以,和电脑基本没有关系,只和系统有关,另外一条,看你这个lpk.dll怎么写,嘿嘿
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
joephoenix 2008-3-9 00:55
13
0
对于LPK有什么精华帖子不?对这个非常的关心~~~破解后release的好东东,哈
雪    币: 32410
活跃值: (18730)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
kanxue 8 2008-3-9 10:05
14
0
用这帖方法可以解决楼主的问题(可能需稍变通一下):http://bbs.pediy.com/showthread.php?t=60849
游客
登录 | 注册 方可回帖
返回