安林 发表于 2015-6-18 20:22

易语言补丁问题

本帖最后由 2730345665 于 2015-6-19 10:54 编辑

不需要偏移固定代码 怎么写特征码补丁 就比如我知道他一定是
01 02 03 04 05 06 07 08 09 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 265 27
我要改成
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
怎么写

论坛的源码我看过了 加了一个偏移 而且是拖拽逆向 完全看不懂源码

我是易语言白痴 第一个易语言补丁就是直接照大神的补丁办照的

直接搬得
写内存字节集 (取进程ID (“XXXX.exe”), 十六到十 (“004021D8”), 还原字节集2 (“EB 7A 90 90 90 90 68 01 03 00 80”))
把XXXX.exe和004021D8还有EB 7A 90 90 90 90 68 01 03 00 80 修改了就行的
=V=

bettering 发表于 2015-6-18 21:03

.版本 2

.局部变量 结果地址, 整数型, , "0"

内存搜索 (进程ID, 还原字节集2 (“01 02 03 04 05 06 07 08 09 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 265 27”), 结果地址)

写内存字节集 (进程ID, 十六进制文本到整数 (逆向地址), 还原字节集2 (“00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00”))

安林 发表于 2015-6-18 21:12

bettering 发表于 2015-6-18 21:03
.版本 2

.局部变量 结果地址, 整数型, , "0"


亲 你用的什么模块
错误(37): 找不到指定的命令/子程序/Dll命令调用名称“十六进制文本到整数”。
编译现行易程序失败或被中止!

bettering 发表于 2015-6-18 22:47

打包了,自己看吧,就一个超级模块

疯狂的强暴我 发表于 2015-6-19 00:16

随便那个超级模块 写内存字节集 (取进程ID (“XXXX.exe”), 十六到十 (“”), 还原字节集2(“”)

安林 发表于 2015-6-19 09:58

本帖最后由 2730345665 于 2015-6-19 10:18 编辑

bettering 发表于 2015-6-18 22:47
打包了,自己看吧,就一个超级模块
然而并打不进去=V=

1322317605 发表于 2015-8-19 21:21

你能不能说的清楚点,把地址也发出来
页: [1]
查看完整版本: 易语言补丁问题