吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 5748|回复: 17

关于给dll打动态地址补丁的问题

 关闭 [复制链接]
Crook 发表于 2014-12-11 11:27 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


100HB
本帖最后由 Crook 于 2014-12-11 13:19 编辑

一个可可的mfc写的程序 dll注入游戏

给dll打补丁 地址是会变的 这个可以用小生的dll补丁源码解决的

但是可可带api 在空代码补的数据 在mov到那个地址到eax里面

问题是地址是随即变化的 mov的地址是固定的 没办法在补丁里面改

这个问题很让人困扰 有大大可以为小菜解答一下嘛?

11.png
333.png

最佳答案

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
label 发表于 2014-12-11 11:27 | 显示全部楼层

最佳答案本应属于楼主私有,因此限制查看

您还有0次查看次数,点此查看答案

点此购买查看次数
也可以兑换VIP特权或加入解密专家,每日可免费查看5次最佳答案!

评分

参与人数 3HB +4 THX +1 荣耀 +1 收起 理由
Shark恒 + 1
520Kelly + 2 评分=感恩!简单却充满爱!感谢您的作品!
Crook + 2 + 1 热心人终将成为大牛!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
520Kelly 发表于 2014-12-11 12:24 | 显示全部楼层

这个好办呀、那个dll你能不能复制出来?可以的话直接可以用winhex等工具改啊

评分

参与人数 1HB +2 THX +1 收起 理由
Crook + 2 + 1 热心人终将成为大牛!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| Crook 发表于 2014-12-11 12:34 | 显示全部楼层

520Kelly 发表于 2014-12-11 12:24
这个好办呀、那个dll你能不能复制出来?可以的话直接可以用winhex等工具改啊

K大VMP壳

点评

520Kelly”点评说:
那就比较麻烦咯、我现在也是不好对dll打补丁、有界面的还比较好办的  详情 回复 发表于 2014-12-11 12:49
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
轩武神 发表于 2014-12-11 12:39 | 显示全部楼层

路过看看,表示读过……

评分

参与人数 1HB -4 荣耀 -1 收起 理由
520Kelly -4 -1 温馨提示:最新版规规定禁止回复无关内容

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
清晨 发表于 2014-12-11 12:49 | 显示全部楼层

楼上会被扣分了,你这个问题我看了几遍没看懂, 是不是在DLL补数据,JMP到固定的地址会变,你试试用PYG的工具给DLL打个补丁看看,

评分

参与人数 1HB +2 收起 理由
520Kelly + 2 他扣你就加

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
520Kelly 发表于 2014-12-11 12:49 | 显示全部楼层


那就比较麻烦咯、我现在也是不好对dll打补丁、有界面的还比较好办的
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
童真丶 发表于 2014-12-11 12:55 | 显示全部楼层

  我很想告诉你 = =但是呢。 我表达不出来了    你 先去看看我那个 注册宝的 补丁 或者那个PEAS的补丁 的办法。

试一下。 一般那样打补丁都可以的。

评分

参与人数 1HB +2 THX +1 收起 理由
Crook + 2 + 1 热心人终将成为大牛!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
label 发表于 2014-12-11 13:01 | 显示全部楼层

没图不好说,你那个mov eax,xxxxxx你的知道这个值是全局变量还是局部变量,局部变量是[ebp-xx]全局变量可以通过模块基地址定位到
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| Crook 发表于 2014-12-11 13:04 | 显示全部楼层

520Kelly 发表于 2014-12-11 12:49
那就比较麻烦咯、我现在也是不好对dll打补丁、有界面的还比较好办的

QQ截图20141211130155.png

B8的在OD里面是mov eax

我要做的是mov eax,地址3 取到的动态地址 把地址写进B8后面

但是不知道怎么写 求K大指导一下


点评

520Kelly”点评说:
大概理解了 你的意思就是说地址三其实是动态的,但是你补丁的那个位置是静态的 所以eax后面要接你那个动态地址、、那我想问一下他们在不在同一个基质? 在的话就可以写偏移啊  详情 回复 发表于 2014-12-11 13:30
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表