纸上谈兵丶无异 发表于 2014-12-5 11:11

关于给EXE打补丁的问题


例如上图这样在程序运行开头就执行的了初始化序列号的程序 如何打补丁修改他的序列号?程序已加壳没办法直接修改程序 用内存补丁无效

童真丶 发表于 2014-12-5 11:11

纸上谈兵丶无异 发表于 2014-12-5 12:07
不是老干妈...这个破玩意加的VMP 很多关键代码都被VM了 KEY我只找到了一处 我找到的这个KEY看附近代码应 ...

那好把表示不会-。=求助下囚徒大大把 他有研究,可以把软件发一下、

Crook 发表于 2014-12-5 11:31

用Inline Patch生成器1.2

然后把要修改的地址跟十六进制代码复制进去 点生成就行

纸上谈兵丶无异 发表于 2014-12-5 11:36

Crook 发表于 2014-12-5 11:31
用Inline Patch生成器1.2

然后把要修改的地址跟十六进制代码复制进去 点生成就行

试过了 改不掉

Crook 发表于 2014-12-5 11:40

那估计是你改错了 你在OD里面下CreateWindowExA

然后f9运行 看能不能断下不能断下 那就要该Patch补丁的API

纸上谈兵丶无异 发表于 2014-12-5 11:53

Crook 发表于 2014-12-5 11:40
那估计是你改错了 你在OD里面下CreateWindowExA

然后f9运行 看能不能断下不能断下 那就要该Patch补丁 ...

CreateWindowExA 能断下 但是就打补丁无效 易语言的写字节集 Inline都试过了 程序运行后还是无效而且用OD载入发现代码没变

纸上谈兵丶无异 发表于 2014-12-5 11:56

Crook 发表于 2014-12-5 11:40
那估计是你改错了 你在OD里面下CreateWindowExA

然后f9运行 看能不能断下不能断下 那就要该Patch补丁 ...

我感觉也可能是我找的序列号不对 刚才用OD断在启动窗口改掉后F9依然无效

童真丶 发表于 2014-12-5 11:56

{:5_117:}   老干妈?   用PYG的DLL劫持可以 -。-但是你要学会怎么补码。

他有两个KEY一个在内存。 主要就是在那个KEY你要替换了就可以山寨了。

童真丶 发表于 2014-12-5 11:57

童真丶 发表于 2014-12-5 11:56
老干妈?   用PYG的DLL劫持可以 -。-但是你要学会怎么补码。

他有两个KEY一个在内存。 主 ...

我有已经逆向的 可以给你为参考。

Crook 发表于 2014-12-5 12:03

纸上谈兵丶无异 发表于 2014-12-5 11:56
我感觉也可能是我找的序列号不对 刚才用OD断在启动窗口改掉后F9依然无效

不会是老干妈吧?那个补丁直接替换是不行的 跟童真说的需要补码
页: [1] 2
查看完整版本: 关于给EXE打补丁的问题