g295176345 发表于 2019-6-4 11:02

简单的易语言nop补丁

我用易语言写这个软件的nop补丁写内存字节集(进程ID,十六到十(“00401166”),还原字节集(“909090909090”)) 为什么返回总是假打不了补丁用的超级模块!!

链接: https://pan.baidu.com/s/11T_-mqvBZkYQPWW-6J2Muw 提取码: miru    软件在这里 自己写的一个很简单的软件!!

原数据
00401166   /0F85 22000000 jnz pj.0040118E

nop之后的数据
00401166      90            nop
00401167      90            nop                                    ;已注册
00401168      90            nop
00401169      90            nop
0040116A      90            nop
0040116B      90            nop




g295176345 发表于 2019-6-4 11:25

谢谢 已经自己解决!!!!!

天生而独秀 发表于 2019-6-4 11:30

解决了?不要浪费HB啊,给我吧{:5_116:}

梨花丶 发表于 2019-6-4 11:33

还原字节集改为 还原字节集2

g295176345 发表于 2019-6-4 11:43

梨花压海棠丶 发表于 2019-6-4 11:33
还原字节集改为 还原字节集2

这个自己解决了,方便请教个其他问题么?我字节集替换写出的exe为什么运行不了?

.版本 2
.支持库 shell

集_原始数据 = 读入文件 (取特定目录 (3) + “pj.exe”)
新的数据 = 字节集替换 (集_原始数据, 寻找字节集 (集_原始数据, 到字节集 (“0F8EC1000000”), ), 取文本长度 (到文本 (到字节集 (“0F8EC1000000”))), 到字节集 (“909090909090”))
写到文件 (取特定目录 (3) + “pjcg.exe”, 新的数据)

Shy 发表于 2019-6-4 14:55

g295176345 发表于 2019-6-4 11:43
这个自己解决了,方便请教个其他问题么?我字节集替换写出的exe为什么运行不了?

.版本 2


读入文件 (取特定目录 (3) + “\pj.exe”)

g295176345 发表于 2019-6-5 09:29

Shy 发表于 2019-6-4 14:55
读入文件 (取特定目录 (3) + “\pj.exe”)

取特定目录不需要加\
页: [1]
查看完整版本: 简单的易语言nop补丁