关于VC编译带dll的可可9.5手动补码问题
看了很多大大的可可补码教程,很多都是特征码找的地址,有的有找的retn 20.我手动用易编译了一个9.5的。和大大们的教程一样,retn 20断下来后,EAX在数据窗口跟随,再找DOWD值,可以看到返回数据。如图
但是用VC编译后,断下来后在dll的空间里,EAX的值是0。如下图
请教各位大大C编译的可可如何手动取返回数据及数码。新人分不多,请大大多多指教。
C编译可可9.5下载地址http://pan.baidu.com/s/1qWyxwYw
帐号haha密码是haha001
如果不能用直接在可可官网试用这里拿卡注册一个
http://v9.hphu.com:8080/kss_admin/admin.php?nc=1439603799 ycabao 发表于 2015-8-15 10:14
帐号haha密码是haha001
如果不能用直接在可可官网试用这里拿卡注册一个
http://v9.hphu.com:8080/kss_ ...
账号用不了! 登陆不进去 http://v9.hphu.com:8080/kss_admin/index.php?demo=yes
可可的试用取卡地址。这里直接拿张卡注册就行了。因为是试用,每天都清除用户要重新注册。
我注册好的是 帐号haha密码是haha001 自己顶一下。这个大大们应该都会啊。那个补码工具都可以,就是不知道手动怎么做的。 这个一般其实都是直接 弄个假DLL 来完成逆向比较方便
顶楼上。假DLL找到老大的源码了,闪退。 http://pan.baidu.com/s/1eQAnZPo 假DLL源码。不知道要修改哪些。老大出来 其实我只想知道有dll的补码教程。工具都出来了。就是不知道手工怎么补。
页:
[1]