关于易语言补丁问题
本帖最后由 cydzdiy 于 2017-8-19 19:43 编辑请问下 易语言这种怎么写 拖拽补丁 内存定位用特征码+地址的类型 取窗口句柄
易语言不怎么懂 进程id 用取窗口句柄方式 实现拖拽 这个补丁数据的地方 写不明白了 请大神指教
我想实现的效果就是通过拖拽的方式 将启动的多个程序(相同的程序 多开了几个窗)一个一个补上数据这里我想说明一下 这个程序有点特殊 内存数据虽然都是一样的 特征也都一样 但是就是无法同时逆向 多开的话 只能PJ其中一个 然后其他的就怎么也逆向不掉 所以想出用拖拽的方式 来逐个逆向 希望有知道的大神 也顺便指点一下 怎么操作 谢谢能都实现更好 如果只能实现第一个想法 也很好了 慢慢学习
就是写补丁数据的时候 不知道这里怎么实现了 我用的是特征码+值=逆向地址的方式 然后补上数据 就是这样有点啰嗦 再次感谢 !
Ps:哪里有问题提一下,直接回复我
另外分就给我吧
动态地址打劫持补丁就行了,从启动就给它补了,免得挨个补 https://www.52hb.com/thread-28580-1-1.html
OD搜的到的我搜的到,OD搜不到的我还搜的到,以前自己写工具。 大神 其实这个程序 需要启动以后 加载一个dat文件以后 进行不数据的 也就是每次加载这个dat文件的时候我进行补数据 这样就可以了 所以不打劫持补丁 就是想能一次性多开的时候 进程多个同时不数据 但是 奇怪 只能补一个 所以我才想出了拖拽的方式 目前就是卡在了拖拽这里 如果能同时都补上 最好了 不能实现 就单个拖拽也行 但是单个拖拽的补丁 我写不出来 就是那个特征码定位+差值=逆向地址 然后补上逆向数据就不会写了 请大神指教 大神 我想说 可以用特征码+差值 然后找到逆向地址进行不数据的写法么 我不会 真的想学习 如果不是拖拽的 那个简单我写出来了 就是这个拖拽的 我不会写 有冲突 就是因为用了窗口句柄取id 所以 不能用内存搜索了 补数据这段 我不知道怎么写才好 也是实现 特征码先定位 然后加上逆向地址和特征码差值 就计算出需要逆向的位置 再进行还原字节集就是加上拖拽 这段代码不会写了 请指教 你这人 ..你在某论坛求助直接源码丢你你直接沉贴了 亲 你是不是认错人了 今天我才第一次发帖 误会了吧 cydzdiy 发表于 2017-8-19 23:14
亲 你是不是认错人了 今天我才第一次发帖 误会了吧
在某爱论坛上的不是你 ?
页:
[1]
2