吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

12
返回列表 发新帖
楼主: Crook

关于给dll打动态地址补丁的问题

 关闭 [复制链接]
 楼主| Crook 发表于 2014-12-11 13:15 | 显示全部楼层

童真丶 发表于 2014-12-11 12:55
我很想告诉你 = =但是呢。 我表达不出来了    你 先去看看我那个 注册宝的 补丁 或者那个PEAS的补丁 的办 ...

姑娘已经上图了,你可以看下,你说的我没找到...
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| Crook 发表于 2014-12-11 13:16 | 显示全部楼层

label 发表于 2014-12-11 13:01
没图不好说,你那个mov eax,xxxxxx你的知道这个值是全局变量还是局部变量,局部变量是[ebp-xx]全局变量可以 ...

这位大大,已经上图了 你可以看看
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
520Kelly 发表于 2014-12-11 13:30 | 显示全部楼层

Crook 发表于 2014-12-11 13:04
B8的在OD里面是mov eax

我要做的是mov eax,地址3 取到的动态地址 把地址写进B8后面

大概理解了 你的意思就是说地址三其实是动态的,但是你补丁的那个位置是静态的

所以eax后面要接你那个动态地址、、那我想问一下他们在不在同一个基质?

在的话就可以写偏移啊
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
label 发表于 2014-12-11 13:48 | 显示全部楼层

哥们  你思路是没错 的 错就错在 你代码写错了
修改=还原为字节集("b8"+到文本(地址3)) 这句
注意 你 地址3是十进制的   而 还原为字节集 需要的是十六进制数据
你直接到文本(地址3) 那么这个地址是直接把十进制的文本转换了

修改=还原为字节集("b8"+取十六进制文本(地址3))
如果发现上面还有错  那么 肯定是 取十六进制文本的时候 出现了错误
比如  
取十六进制文本 (4198400) 这个地址是十六进制401000  他把00去了 而我们需要的是00401000
所以发现还有错那么就修改成
修改=还原为字节集("b800"+取十六进制文本(地址3))



吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| Crook 发表于 2014-12-11 14:43 | 显示全部楼层

label 发表于 2014-12-11 13:48
哥们  你思路是没错 的 错就错在 你代码写错了
修改=还原为字节集("b8"+到文本(地址3)) 这句
注意 你 地 ...

师傅你说的太对了 原谅我这个编程渣吧

但是我发现一个问题 位置反掉了 大大这个应该怎么改变呢?

444.png

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| Crook 发表于 2014-12-11 14:45 | 显示全部楼层

520Kelly 发表于 2014-12-11 13:30
大概理解了 你的意思就是说地址三其实是动态的,但是你补丁的那个位置是静态的

所以eax后面要接你那个 ...

在同一个地址的 大大

但是不知道怎么写 想不出呢 求指教大大
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| Crook 发表于 2014-12-11 14:49 | 显示全部楼层

label 发表于 2014-12-11 13:48
哥们  你思路是没错 的 错就错在 你代码写错了
修改=还原为字节集("b8"+到文本(地址3)) 这句
注意 你 地 ...



大大这个是源码 望大大帮小菜一把


吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| Crook 发表于 2014-12-11 15:10 | 显示全部楼层

label 发表于 2014-12-11 14:58
源代码不用看了 我知道是啥问题了
代码被倒置了 说明是你那模块做了处理吧
那么你这么写

师傅阿  你太厉害了

现在已经好了 谢谢师傅

必须给师傅分,身上还有45不然在给师傅+100的
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

11层
12层
13层
14层
15层
16层
17层
18层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表