boot 发表于 2022-11-24 18:07

[悬赏]寻winspool打动态地址的偏移补丁教程+e源码

问题描述: 寻winspool打动态地址的偏移补丁教程+e源码;
自我分析: 虽有现成的补丁工具可以解决;
但需换种途径尝试,检索到的教程语焉不详,希望前辈们来个教程+e源码。


问题配图 :无



病毒查杀截图或链接: 无

下载链接: 无




xiaolei147 发表于 2022-11-24 18:07

是独立DL还是融合的

oxygen1a1 发表于 2022-11-24 19:03

用C不行吗?你说的动态是指开了ALSR?如果是的话直接GetModuleHandle(0)+偏移估计就能定位到吧

ZTX 发表于 2022-11-24 19:14

模块+偏移的方式即可啊   

五十七 发表于 2022-11-24 20:16

boot 发表于 2022-11-24 20:34

情况比较复杂。有现成的工具可以解决;但是我想用winspool,发现很难实现,我尝试汇编语句转十六进制后,在指定地址判断,理论可行,实际失败了。

我知道开启ASLR后,可以手动关掉,但是特殊情况除外……

Camille 发表于 2022-11-24 23:15

来个例子呗,我觉得有弔就行

Rooking 发表于 2022-11-25 14:55

换一种方式 特征码定位就好了 管他地址怎么变

boot 发表于 2022-11-25 15:43

xiaolei147 发表于 2022-11-24 18:07
是独立DL还是融合的

已私聊。提前采纳。晚上试试……

Shark恒 发表于 2022-11-25 15:47

boot 发表于 2022-11-25 15:43
已私聊。提前采纳。晚上试试……

你是不是悬赏错人了
页: [1] 2
查看完整版本: [悬赏]寻winspool打动态地址的偏移补丁教程+e源码