True、end 发表于 2015-8-16 10:15

可可9.5补码问题

大神们 我想知道这个赋值是要怎么获取的因为这软件每次启动后用补码工具这个都会变    我想自己写一个补丁   求大神们告知{:5_188:}

sure 发表于 2015-8-16 10:15

这个push的值是当前程序的句柄,你是用补码工具跟踪得到的吧。工具获取到程序,自动算出这个句柄

苍白无力。 发表于 2015-8-16 11:22

300hb... 注定是与我无缘{:6_215:}

zhizhunhuoyun 发表于 2015-8-16 11:42

有固定的特征码 按照特征码找那个就可以

ooooo尒禁 发表于 2015-8-16 12:11

地址不会变动的话可以先获取地址的二进制后再写入啊

花边下丶情未央 发表于 2015-8-16 13:06

不用管他,用特征码爆破

True、end 发表于 2015-8-16 18:04

zhizhunhuoyun 发表于 2015-8-16 11:42
有固定的特征码 按照特征码找那个就可以

然后虚拟机出现:Fuck po jie zhe

zhizhunhuoyun 发表于 2015-8-16 20:17

一般逆向就是 ret掉验证的部分

True、end 发表于 2015-8-18 07:18

sure 发表于 2015-8-17 19:16
这个push的值是当前程序的句柄,你是用补码工具跟踪得到的吧。工具获取到程序,自动算出这个句柄

能问下是什么句柄窗口句柄还是其他的

sure 发表于 2015-8-18 07:22

True、end 发表于 2015-8-18 07:18
能问下是什么句柄窗口句柄还是其他的

窗口句柄···目标程序的登陆窗口句柄
页: [1] 2
查看完整版本: 可可9.5补码问题