首页
社区
课程
招聘
[求助][求助]一个带壳打内存补丁的问题
发表于: 2008-8-21 09:53 7454

[求助][求助]一个带壳打内存补丁的问题

2008-8-21 09:53
7454
一软件限制了只能运行一个实例,发现它用的CreateMutex,我也找到了关键的jnz。本来我想使用

::CreateProcess(NULL,file,NULL,NULL,FALSE,NORMAL_PRIORITY_CLASS | CREATE_SUSPENDED,NULL,NULL,&si,&pi);
::WriteProcessMemory(pi.hProcess,(LPVOID)pos,(LPVOID)&code,1,NULL);
::ResumeThread(pi.hThread);

但是由于它加了壳,我修改到的其实是壳还原程序原始代码前的代码,正确的应该是在壳还原了代码,又还未执行jnz的这个时候,将jnz修改为jmp,如何掌握这个时机呢。

欢迎大家给意见,感谢

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (15)
雪    币: 282
活跃值: (31)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
Hook CreateMutex,是不是简单很多?
2008-8-21 10:33
0
雪    币: 228
活跃值: (10)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
3
感谢回复

我也想过hook,不过CreateMutex在程序初始化的时候就会被调用,显然一般的键盘,鼠标等类型的钩子不会有作用,因为hook到的时候其实CreateMutex已经被调用过了。有什么方式能在程序加载完还未运行的时候就hook到?
2008-8-21 10:36
0
雪    币: 228
活跃值: (10)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
4
还没搞定,主要是有壳会修改代码,没壳的倒好搞
2008-8-21 11:42
0
雪    币: 228
活跃值: (10)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
5
没人  ??
2008-8-21 13:54
0
雪    币: 255
活跃值: (207)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
6
用Lag Loader试试。
2008-8-21 14:37
0
雪    币: 245
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
hook其他api函数,对aspr程序patch,我就是这么弄得
2008-8-21 14:44
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
能不能注入一个线程 监控那个Mutex的存在 若存在就进行处理(比如删除)
2008-8-21 14:53
0
雪    币: 228
活跃值: (10)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
9
多谢大家帮忙,我也在测试。

另binglan212,你那样能带壳打上补丁吗?
2008-8-21 15:02
0
雪    币: 228
活跃值: (10)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
10
up.....
2008-8-22 09:29
0
雪    币: 245
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
当然可以,我是已经实现了的,由于是网络程序,所有不能脱壳,只能带壳patch。
2008-8-23 14:00
0
雪    币: 609
活跃值: (237)
能力值: ( LV12,RANK:441 )
在线值:
发帖
回帖
粉丝
12
lpk.dll???
2008-8-23 15:08
0
雪    币: 419
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
发软件出来,玩玩!
2008-8-25 13:16
0
雪    币: 197
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
zhq
14
我也有同样的问题。。。请教啊
2009-5-2 09:37
0
雪    币: 157
活跃值: (476)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
15
之前写了一个可以带壳打补丁的程序.不过现在没有源码了.找找看吧. 在一些网站上发过....
2009-5-3 18:09
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
同意。这个应该可以,你试试。
2009-5-3 18:16
0
游客
登录 | 注册 方可回帖
返回
//