BEYOND3892
发表于 2023-10-6 18:43
boot 发表于 2023-10-6 17:53
早上发给你的补丁(https://versteckt.lanzouw.com/i6r9e1av35ne),是我自己用VS编译的。
我把这种情况 ...
你好,我看drv和软件放一个文件夹里,运行,WIN7找了2台,都是死机蓝屏,不知道为啥。
boot
发表于 2023-10-6 18:54
BEYOND3892 发表于 2023-10-6 18:43
你好,我看drv和软件放一个文件夹里,运行,WIN7找了2台,都是死机蓝屏,不知道为啥。 ...
这个不是重点,重点在于Win10/Win11为何写内存失败?至于蓝屏死机,应该是你提供的补丁数据不完整,剩其他暗桩没有处理。
你可以通过DbgView查看补丁输出的调试地址,并依照我在视频里的操作进行跳转到这几个地址,核实补丁是否在Win7下修改了内存?
0×Ret
发表于 2023-10-6 19:09
用得着那么复杂吗?
BEYOND3892
发表于 2023-10-6 19:10
boot 发表于 2023-10-6 17:53
早上发给你的补丁(https://versteckt.lanzouw.com/i6r9e1av35ne),是我自己用VS编译的。
我把这种情况 ...
确实,如果像你那样看的话,他改了,我先把分给你吧,主要我这还是,弄了一圈,没打上补丁,我是说,我自己的话,如果不用VS的那个,,你还有其他的,别的补丁吗?
BEYOND3892
发表于 2023-10-6 19:12
0×Ret 发表于 2023-10-6 19:09
用得着那么复杂吗?
那咋样算是不复杂呢兄弟,主要这不是在问呢吗一直?
BEYOND3892
发表于 2023-10-6 19:13
0×Ret 发表于 2023-10-6 19:09
用得着那么复杂吗?
那你说,我要知道,不复杂的事,我还能弄,复杂的事吗?是不?OD里随便都能过,就是补丁的事。
boot
发表于 2023-10-6 19:33
BEYOND3892 发表于 2023-10-6 19:10
确实,如果像你那样看的话,他改了,我先把分给你吧,主要我这还是,弄了一圈,没打上补丁,我是说,我自 ...
确实没有其他e语言的补丁…… 可以给你个思路:GetVersion 中断一次,观察堆栈,获取这个临时申请基址。 基于这个临时基址配合偏移,通过补丁写内存。
BEYOND3892
发表于 2023-10-6 19:40
boot 发表于 2023-10-6 19:33
确实没有其他e语言的补丁…… 可以给你个思路:GetVersion 中断一次,观察堆栈,获取这个临时申请基址。...
嗯谢谢啊
温九
发表于 2023-10-7 09:08
搞定了?这个hook就能补
BEYOND3892
发表于 2023-10-9 08:21
温九 发表于 2023-10-7 09:08
搞定了?这个hook就能补
嗯谢谢了啊。