关于给EXE打补丁的问题
例如上图这样在程序运行开头就执行的了初始化序列号的程序 如何打补丁修改他的序列号?程序已加壳没办法直接修改程序 用内存补丁无效
纸上谈兵丶无异 发表于 2014-12-5 12:07
不是老干妈...这个破玩意加的VMP 很多关键代码都被VM了 KEY我只找到了一处 我找到的这个KEY看附近代码应 ...
那好把表示不会-。=求助下囚徒大大把 他有研究,可以把软件发一下、
用Inline Patch生成器1.2
然后把要修改的地址跟十六进制代码复制进去 点生成就行
Crook 发表于 2014-12-5 11:31
用Inline Patch生成器1.2
然后把要修改的地址跟十六进制代码复制进去 点生成就行
试过了 改不掉
那估计是你改错了 你在OD里面下CreateWindowExA
然后f9运行 看能不能断下不能断下 那就要该Patch补丁的API
Crook 发表于 2014-12-5 11:40
那估计是你改错了 你在OD里面下CreateWindowExA
然后f9运行 看能不能断下不能断下 那就要该Patch补丁 ...
CreateWindowExA 能断下 但是就打补丁无效 易语言的写字节集 Inline都试过了 程序运行后还是无效而且用OD载入发现代码没变
Crook 发表于 2014-12-5 11:40
那估计是你改错了 你在OD里面下CreateWindowExA
然后f9运行 看能不能断下不能断下 那就要该Patch补丁 ...
我感觉也可能是我找的序列号不对 刚才用OD断在启动窗口改掉后F9依然无效
{:5_117:} 老干妈? 用PYG的DLL劫持可以 -。-但是你要学会怎么补码。
他有两个KEY一个在内存。 主要就是在那个KEY你要替换了就可以山寨了。
童真丶 发表于 2014-12-5 11:56
老干妈? 用PYG的DLL劫持可以 -。-但是你要学会怎么补码。
他有两个KEY一个在内存。 主 ...
我有已经逆向的 可以给你为参考。
纸上谈兵丶无异 发表于 2014-12-5 11:56
我感觉也可能是我找的序列号不对 刚才用OD断在启动窗口改掉后F9依然无效
不会是老干妈吧?那个补丁直接替换是不行的 跟童真说的需要补码
页:
[1]
2