-
-
[求助][求助]一个带壳打内存补丁的问题
-
发表于:
2008-8-21 09:53
7454
-
一软件限制了只能运行一个实例,发现它用的CreateMutex,我也找到了关键的jnz。本来我想使用
::CreateProcess(NULL,file,NULL,NULL,FALSE,NORMAL_PRIORITY_CLASS | CREATE_SUSPENDED,NULL,NULL,&si,&pi);
::WriteProcessMemory(pi.hProcess,(LPVOID)pos,(LPVOID)&code,1,NULL);
::ResumeThread(pi.hThread);
但是由于它加了壳,我修改到的其实是壳还原程序原始代码前的代码,正确的应该是在壳还原了代码,又还未执行jnz的这个时候,将jnz修改为jmp,如何掌握这个时机呢。
欢迎大家给意见,感谢
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)