内部软件不方便==,抱歉
其实计算的话还是基址+偏移,不用纠结重定位,论坛有不少教程。还是希望多搜索。
关键词:dll 打补丁
lucious 发表于 2015-5-6 00:34
其实计算的话还是基址+偏移,不用纠结重定位,论坛有不少教程。还是希望多搜索。
关键词:dll 打补丁
我的意思是,特征码找到那个地址 A 和 B 然后在A 地址上jmp b 问题是jmp b用超级模块 转换为字节集 总是错误的!用你上面提供的教程里的OD插件,就能转换正确,那个模块的源码我也找到了,是c++的{:5_184:},觉得是超级模块的原因= =明天看看自己做一个
bettering 发表于 2015-5-6 00:56
我的意思是,特征码找到那个地址 A 和 B 然后在A 地址上jmp b 问题是jmp b用超级模块 转换 ...
如果没有解决的话,明天我用demo录一个视频讲解吧。
凑个热闹 而已
00401000 /E9 FB0F0100 jmp xunyou.00412000
00412000-00401000-5=机器码跳转地址
写内存字节集 (进程ID,要修改的地址 , { 233 } + 到字节集 (机器码跳转地址))
其实你要的答案能直接搜到!
页:
1
[2]