首页
社区
课程
招聘
[旧帖] [求助]还是内存补丁。。 0.00雪花
发表于: 2009-4-9 19:17 3023

[旧帖] [求助]还是内存补丁。。 0.00雪花

2009-4-9 19:17
3023
00485DA5    8B85 A0EEFFFF   mov     eax, dword ptr [ebp-1160]
这是我要修改的地址
00485DA5  - E9 D0410C00     jmp     00549F7A
00485DAA    90              nop
这是修改后的地址。

00549F7A    6A 00           push    0
00549F7C    6A 08           push    8
00549F7E    68 40AD0E01     push    10EAD40
00549F83    A1 60AD0E01     mov     eax, dword ptr [10EAD60]
00549F88    50              push    eax
00549F89    A1 70AD0E01     mov     eax, dword ptr [10EAD70]
00549F8E    50              push    eax
00549F8F    E8 30D1B200     call    010770C4
00549F94    B8 519F5400     mov     eax, 00549F51                    ; ASCII "****"
00549F99    6A 00           push    0
00549F9B    50              push    eax
00549F9C    50              push    eax
00549F9D    6A 00           push    0
00549F9F    E8 46688077     call    user32.MessageBoxA
00549FA4    B8 519F5400     mov     eax, 00549F51                    ; ASCII "****"
00549FA9  - E9 FDBDF3FF     jmp     00485DAB
这是跳到的地方。010是DLL种的地址。。
用OD手动修改都能成功。。但是做内存补丁后。
没有进到00549F7A 里面(小弟是用MessageBox来判断)
请问下是什么原因呢。。。

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 419
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
你的补丁实现是通过 loader.exe

还是注入DLL ?
2009-4-9 19:23
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
loader.exe。。用keymake做的。
我需要跳过去把一个API里的代码给还原回去。弄了一个星期了。郁闷死。。
2009-4-9 19:47
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
这个程序动态生成DLL。。
程序载入后就DLL就会把我需要用的那个API用WriteProcessMemory给打乱了。
所以我就从DLL里面还原的代码复制出来。就有了00549F7A。。
用OD运行就能成功。但是生成出来的补丁。貌似都没改过。MessageBox都没弹出来。
程序还是和没改的一样。哎。。
2009-4-9 19:56
0
雪    币: 419
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
把你要修改的数据发来

和你说那DLL的名字

我看看可以帮你弄个补丁
2009-4-9 20:04
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
你QQ多少。我加你。帮忙看下。。
2009-4-9 20:09
0
雪    币: 419
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
不方便公开,你说你QQ,我加你
2009-4-9 20:11
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
236694113
2009-4-9 20:17
0
雪    币: 419
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
要回答问题?
2009-4-9 20:20
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
不好意思。前两年弄的。一直没改过来。
2009-4-9 20:22
0
游客
登录 | 注册 方可回帖
返回
//