吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 6610|回复: 14

软件启动写出文件,逆向替换,大手子求助

[复制链接]
凡人无上 发表于 2022-5-20 12:41 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


40HB
问题描述: 一个软件,打开后会写出一个文件,写出文件的路径目录在下面的图片中。然后od搜字符串找到了写出文件的内存地址,那么我如果要hook掉易语言的写出文件api。然后当我打开软件 的时候写出我自己的文件,就是把软件里面的写出文件,替换成我自己的文件,hook易语言写出文件api,那么怎么写代码呢。或者怎么逆向替换成我自己文件呢,求助大手子解惑!!
自我分析: od搜了字符串,找到了写出文件的内存地址,也找到了写出的文件具体路径,也找到软件写出的文件
问题配图 :



病毒查杀截图或链接:哈勃查毒连接 https://habo.qq.com/file/showdetail?pk=ADcGbl1sB2MIPls9U2M%3D

下载链接: https://fanrenqiba.lanzouh.com/iM0yX0558iuh  如打不开请把lanzouh 后面的h  换成x即可



写出的目录.png
写出文件的内存地址.png
写出文件的字符串.png
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
莣孒嬡沵芣蓜 发表于 2022-5-20 12:41 | 显示全部楼层

最佳答案本应属于楼主私有,因此限制查看

您还有0次查看次数,点此查看答案

点此购买查看次数
也可以兑换VIP特权或加入解密专家,每日可免费查看5次最佳答案!

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
莣孒嬡沵芣蓜 发表于 2022-5-20 14:10 | 显示全部楼层

那就HOOK写出文件的API
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 凡人无上 发表于 2022-5-20 14:13 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
莣孒嬡沵芣蓜 发表于 2022-5-20 14:22 | 显示全部楼层

(然后当我打开软件 的时候写出我自己的文件,就是把软件里面的写出文件,替换成我自己的文件)  有没有可能就是不给他写了 给他 rent 写出文件功能!!! 你随便自己写一个劫持补丁释放你自己的文件!!!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 凡人无上 发表于 2022-5-20 14:27 | 显示全部楼层

莣孒嬡沵芣蓜 发表于 2022-5-20 14:22
(然后当我打开软件 的时候写出我自己的文件,就是把软件里面的写出文件,替换成我自己的文件)  有没有可 ...

劫持补丁 什么意思,这个exe 可以劫持嘛
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 凡人无上 发表于 2022-5-20 14:44 | 显示全部楼层

莣孒嬡沵芣蓜 发表于 2022-5-20 14:32
写一个winmm.dll 或者drv劫持补丁不就好了吗!!方便快捷

retn 的话 软件就打不开了  直接停止运行了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
莣孒嬡沵芣蓜 发表于 2022-5-20 15:07 | 显示全部楼层

凡人无上 发表于 2022-5-20 14:44
retn 的话 软件就打不开了  直接停止运行了

这样啊?????不给他路径呢!把路径清空!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
弃天帝520 发表于 2022-5-20 15:19 来自手机端 | 显示全部楼层

这个很简单,轻轻松松就可以搞定了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 凡人无上 发表于 2022-5-20 15:46 | 显示全部楼层

弃天帝520 发表于 2022-5-20 15:19
这个很简单,轻轻松松就可以搞定了

我已经把hosts 这个文件名字改了 在od里面 右键立即数 然后改掉名字 就不会写出了。然后在写个dll  来写出我的dll文件  
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表