能力值:
( LV2,RANK:10 )
|
-
-
2 楼
在线等啊,高人快来指点阿
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
5555555,在线的高手帮我看看阿
在线等等等。。。。。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
1。脱壳
2。修改crc,使crc不发生作用
3。修改指令
可否?
粗浅意见,共同探讨
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
我只是提供一个补丁,不能把原程序脱壳了给别人运行
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
程序启动以后,在 mov eax,01 的前面几行修改指令,指向你自己的dll(挂接).后面在来一个指向你自己程序的指令。
干脆把crc也改了。
(外挂技术)嘿嘿
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
最初由 binglan212 发布 程序启动以后,在 mov eax,01 的前面几行修改指令
程序是加壳了的,你在什么时期来修改指令呢,必须要在壳把代码段释放出来后才能改阿,这个过程怎么把握?
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
高手不要潜水了,出来帮我看看
不解决睡不着啊
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
高手末潜水
高手莫潜水
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
高手快点啊,明天论坛就要关了
急急如即令
我每隔5秒刷一次
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
可不可以这样:
找到 mov eax,01 之前随便一处调用api的地址,然后hook这个api(之前要hook外壳的loadlibary或者GetProcAddress,修改api的调用地址指向自己的代码。达到你说的目的呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
恩,此方法可行,不过麻烦了一点
不知道还有更好的方法没
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
还有没有高手进来看看阿
只有binglan212 肯帮我,论坛里面难道就没有。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
你觉得你的思路是可能问题吗?apihook就是比较简单的可行办法了,你想想:你怎么判断程序是不是运行到你要的代码处?要把补丁写成调试器吗?
|
能力值:
( LV12,RANK:530 )
|
-
-
15 楼
read成功后write,write 成功后再恢复。write中最好包含A-CRC。
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
最初由 yafeng 发布 你觉得你的思路是可能问题吗?apihook就是比较简单的可行办法了,你想想:你怎么判断程序是不是运行到你要的代码处?要把补丁写成调试器吗?
多谢指点,能否多指点一二,非常感谢
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
最初由 Vegeta 发布 read成功后write,write 成功后再恢复。write中最好包含A-CRC。
太深奥了,能说浅显一点吗?
|
能力值:
( LV12,RANK:530 )
|
-
-
18 楼
就是不停的读内存,写内存呗……方法很傻……
|
能力值:
( LV13,RANK:970 )
|
-
-
19 楼
写一个内存补丁(Loader),一次性搞定。
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
最初由 nbw 发布 写一个内存补丁(Loader),一次性搞定。
大哥,有没有例子提供参考啊?:D :D
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
最初由 nbw 发布 写一个内存补丁(Loader),一次性搞定。
不是这么简单的,肯定是写个loader了,不过他的代码是运行后又进行的crc校验的,所以比较麻烦,所以运行后还要改回去,一种方法是:先改过来,然后找一个在代码后边的api然后hook他,在代码中还原内容,不过最好的办法还是加个anti crc吧,直接在loader中把校验去掉,哪样就可以随便改了
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
可以 crc 软件中的一部分代码的么?
用什么api 读写 进程中的代码?
//-----------------------------
|
能力值:
( LV12,RANK:530 )
|
-
-
23 楼
可以。但我想:如果你只对部分代码进行CRC校验这样会更容易暴露这个程序的突破点。
|
能力值:
( LV15,RANK:500 )
|
-
-
24 楼
Loader或者SMC把
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
试一下直接用keymake 2.0 修改版做个内存补丁。
|
|
|