首页
社区
课程
招聘
[旧帖] [己解决]该用什么工具制作这样的loader? 0.00雪花
发表于: 2008-9-25 15:17 3806

[旧帖] [己解决]该用什么工具制作这样的loader? 0.00雪花

2008-9-25 15:17
3806
A.exe 启动后会调用B.dll;

B.dll加过壳,所以想做它的内存patch!

不同的机器B.dll的偏移地址不同,如007A0000h, 002C0000h;

ONE机器:
      把007A2A00处的74改成90
      把007A2AC0处的75改成EB
TWO机器情况就变了:
      把002C2A00处的74改成90
      把002C2AC0处的75改成EB

没有通用性了!

怎么办? 有没有这样的Loader,唤起A.exe后,直接能够找到B.dll偏移地址,如后patch?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 293
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
如果没有反调试的话,己写一个?
CreateProcess      CREATE_SUSPENDED
GetModuleHandle  b.dll
WriteProcessMemory dllbase+offset
ResumeThread
2008-9-25 15:38
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
楼上的兄台能给个例子吗?
2008-9-25 19:32
0
雪    币: 293
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
http://bbs.pediy.com/showthread.php?t=24929

或者看雪主页上好像有教程。http://arteam.accessroot.com/ 上面有一个Writing_loaders_for_unknown_packers_by_Shub-Nigurrath_v10.rar 也不错。都带源码,改一改就行了。
2008-9-25 19:44
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
谢谢了。 兄台。
2008-9-26 22:52
0
游客
登录 | 注册 方可回帖
返回
//