Shark_鹏 发表于 2022-3-31 13:12

更改加SE壳子的软件版权 内存补丁无法打入 用hook启动也无法打入

问题描述: 修改了版权内容,通过打补丁来修改版权,但是无法打入补丁内容
自我分析: 试过好多办法,最初是直接时钟控制打进程补丁,但是SE壳子的内存保护会导致报错,然后用先挂起在补丁然后再恢复,最后又找了个inline_patch依旧打不进去
问题配图 :



病毒查杀截图或链接: https://habo.qq.com/file/showdetail?pk=ADcGYV1lB2IIOVs%2BU2o%3D

下载链接: https://tiebaokj.lanzoul.com/isEV402coape

补丁:
.版本 2

写内存字节集 (取进程ID (“香蕉-5E专用.exe”), 十六到十 (“004A52A8”), 还原字节集2 (“68 74 74 70 3A 2F 2F 77 77 77 2E 70 69 66 61 7A 68 69 2E 63 6F 6D 00”))
写内存字节集 (取进程ID (“香蕉-5E专用.exe”), 十六到十 (“00401015”), 还原字节集2 (“B8 A8524A00”))
写内存字节集 (取进程ID (“香蕉-5E专用.exe”), 十六到十 (“004A52C7”), 还原字节集2 (“CC FA B1 A6 CC E1 CA BE A3 BA B0 B2 D7 B0 CD EA B3 C9 2D 2D 2D 45 4E 44 BC FC D0 B6 D4 D8 B3 CC D0 F2 0D 0A C6 F4 B6 AF D3 CE CF B7 BC B4 BF C9 2D 2D 2D 2D 69 6E 73 65 72 74 BC FC D2 FE B2 D8 B4 B0 BF DA 00 00”))
写内存字节集 (取进程ID (“香蕉-5E专用.exe”), 十六到十 (“00401173”), 还原字节集2 (“68 C7524A00”))




Eric 发表于 2022-3-31 13:12

这个是VMP壳的提示呀. 而且是因为在没解码前就写入被检测到了.

解码后写入就好了.

月儿圆 发表于 2022-3-31 16:23

瞎改了下

Shark_鹏 发表于 2022-3-31 18:11

Icpower 发表于 2022-3-31 15:04
这个是VMP壳的提示呀. 而且是因为在没解码前就写入被检测到了.

解码后写入就好了. ...

知道解码后写入   但是解码在写入就晚了   

Shark_鹏 发表于 2022-3-31 18:13

月儿圆 发表于 2022-3-31 16:23
瞎改了下

置标题没啥用还得改提示信息框呢

dmxayjn 发表于 2022-4-1 10:52

温九 发表于 2022-4-1 14:44

解码在写入晚了。。那说明你时机找的有问题

dmxayjn 发表于 2022-4-4 09:59

页: [1]
查看完整版本: 更改加SE壳子的软件版权 内存补丁无法打入 用hook启动也无法打入