首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
付费问答
发新帖
0
0
[旧帖]
[求助]一程序找到爆破点但位置不是内存地址怎么修改呢
0.00雪花
发表于: 2008-9-6 12:41
3586
[旧帖]
[求助]一程序找到爆破点但位置不是内存地址怎么修改呢
0.00雪花
hackhd
2008-9-6 12:41
3586
一程序经过分析跟踪找到了二处爆破地址要修
01C621DC 0F8C 9F080000 jl 01c62a81 修改 /0F8F 9F080000 jg
01c62BF2 75 1A Jnz xxxxx 修改 /74 1A je
直接在OD里修改了点鼠标右键没有“复制可执行文件到”的菜单
用keymake工具写内存补丁来修改也改不到。
怎么办呢
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
7
)
rxzcums
雪 币:
427
活跃值:
(65)
能力值:
( LV6,RANK:90 )
在线值:
发帖
13
回帖
1174
粉丝
0
关注
私信
rxzcums
2
2
楼
你改的是什么文件?
地址很怪。
2008-9-6 13:32
0
hackhd
雪 币:
93
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
51
回帖
141
粉丝
0
关注
私信
hackhd
3
楼
反正是跟着线索找的,在OD里修改调试可以爆破,就是不能保存不出。
程序载入OD要程序运行起来才能有这个地址
2008-9-6 14:27
0
hackhd
雪 币:
93
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
51
回帖
141
粉丝
0
关注
私信
hackhd
4
楼
OD里显示的是主程序线程3
2008-9-6 15:11
0
xiaofu
雪 币:
1564
活跃值:
(3572)
能力值:
( LV13,RANK:420 )
在线值:
发帖
118
回帖
638
粉丝
266
关注
私信
xiaofu
8
5
楼
试下用内存补丁吧
2008-9-6 16:10
0
better
雪 币:
331
活跃值:
(57)
能力值:
( LV7,RANK:100 )
在线值:
发帖
33
回帖
324
粉丝
3
关注
私信
better
2
6
楼
可能那些指令是在程序申请的空间里,或者在节与节的空隙里
2008-9-6 16:11
0
peeler
雪 币:
204
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
578
粉丝
0
关注
私信
peeler
7
楼
那个地址是程序随机申请的内存空间
继续找
2008-9-6 19:32
0
大菜一号
雪 币:
424
活跃值:
(10)
能力值:
( LV9,RANK:850 )
在线值:
发帖
58
回帖
1536
粉丝
0
关注
私信
大菜一号
21
8
楼
读出申请出的内存空间的基址+偏移 就可以了
2008-9-7 07:30
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
hackhd
51
发帖
141
回帖
10
RANK
关注
私信
他的文章
[原创]发个刚写的网络验证程序 试下强度 未加壳
6913
估计是WL2.0.8版本加的壳,有KEY能跳硬件绑定不?
3559
[求助]请教如何修复SKVP 1.3X 脱壳的几个指针
4391
[求助]奇怪一程序无壳,却做不了内存补丁
3219
[求助]用.NET Generic Unpack通用脱壳后为什么是两个DLL文件。如何还原成EXE
7991
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部