放开那头母牛 发表于 2016-9-22 14:29

求教下VMP壳的DLL怎么打补丁

本帖最后由 放开那头母牛 于 2016-9-22 18:27 编辑

这个TASRemoteControlFreezing.dll是VMP壳,然后 游戏只有到选择角色界面的时候 才会加载这个TASRemoteControlFreezing.dll
用补丁工具愣是没打上补丁。。。求教下 应该怎么弄才行 {:5_127:}

一开始用的是论坛的DLL补丁源码,但是破不了后来又用了大白和PYG的补丁工具。。 也是不行。。不知道是我HOOK API函数不对还是怎么滴。



补丁修改位置:请看图片

附件文件放的位置。。。ini文件放C盘 。。。。DLL文件放:“地下城与勇士\TCLS\TenProtect”

麻烦给个详细点的方法



Shy 发表于 2016-9-22 14:42

易语言Dll补丁

放开那头母牛 发表于 2016-9-22 14:55

Shy 发表于 2016-9-22 14:42
易语言Dll补丁

大哥给个具体的方法呗。。。

一个good而已 发表于 2016-9-22 15:22

推荐易语言手写,先找出地址,找到基址,算出偏移,然后 易语言写补丁时候进程取模块基址,然后加上偏移,写上即可

放开那头母牛 发表于 2016-9-22 15:30

一个good而已 发表于 2016-9-22 15:22
推荐易语言手写,先找出地址,找到基址,算出偏移,然后 易语言写补丁时候进程取模块基址,然后加上偏移, ...

早就试过了 一开始也是这样子的 。。还是不行

Bu弃 发表于 2016-9-22 17:05

你需要的是大白。或者小黑补丁工具都可以实现,

放开那头母牛 发表于 2016-9-22 17:23

本帖最后由 放开那头母牛 于 2016-9-22 18:19 编辑

Bu弃 发表于 2016-9-22 17:05
你需要的是大白。或者小黑补丁工具都可以实现,
这2个都试过了,,不知道是不是我的时机把握不对还是怎么样 。。。愣是不行。。。。{:5_127:}
可能是我HOOK的API不对把 也不知道怎么弄了

公子世无双 发表于 2016-9-22 18:04

这个很简单啊

公子世无双 发表于 2016-9-22 18:07

飘云阁的补丁生成工具


其实你直接可以找到DLL的内存地址,DLL肯定是EXE调用的 你只要找到exe调用后的内存地址就行了od里面有个M点进去 找到对应属主就好

放开那头母牛 发表于 2016-9-22 18:19

本帖最后由 放开那头母牛 于 2016-9-22 18:29 编辑

公子世无双 发表于 2016-9-22 18:07
飘云阁的补丁生成工具



我用过这个补丁 。。。也是不行的。。估计是我HOOK的API不对 。。不知道应该HOOK哪个API函数了。。{:5_118:}
页: [1] 2 3 4
查看完整版本: 求教下VMP壳的DLL怎么打补丁