|
医学专业职称考试网考试软件通杀补丁制作教程
http://www.drugabc.com/
这里以首页 > 2016副高正高 > 普通内科
下载地址:http://120.25.164.201/2016gj/%E6%99%AE%E9%80%9A%E5%86%85%E7%A7%91%E9%AB%98%E7%BA%A72016%E7%89%88%E5%AE%89%E8%A3%85%E7%A8%8B%E5%BA%8F.exe
下载安装就不演示了。
第一步:查壳,软件加了壳。
第二步:观察软件运行情况,找到突破口
第三步:运用暂停法,找到关键CALL和关键点
0059F9BF E8 EC9BFDFF call MedicalK.005795B0
0059F9C4 84C0 test al,al
0059F9C6 75 26 jnz short MedicalK.0059F9EE
0059F9C8 6A 04 push 0x4
0059F9CA 6A 00 push 0x0
0059F9CC A1 742E5B00 mov eax,dword ptr ds:[0x5B2E74] ; $>[
0059F9D1 8B00 mov eax,dword ptr ds:[eax]
0059F9D3 B9 1CFC5900 mov ecx,MedicalK.0059FC1C ; 提示
0059F9D8 BA 2CFC5900 mov edx,MedicalK.0059FC2C ; 当前为试用版,只能显示部分题目。
0059F9DD E8 0A16F2FF call MedicalK.004C0FEC
0059F9E2 84C0 test al,al
0059F9E4 74 08 je short MedicalK.0059F9EE
0059F9E6 8D45 FC lea eax,dword ptr ss:[ebp-0x4]
这个是关键CALL
0059F9BF E8 EC9BFDFF call MedicalK.005795B0
在0059F9BF处F2下断,重新选择试题,程序断下。
一路F8来到
005797BF BA 02000000 mov edx,0x2
005797C4 E8 C3B5E8FF call MedicalK.00404D8C
005797C9 C3 retn
005797CA ^ E9 F1ADE8FF jmp MedicalK.004045C0
005797CF ^ EB DE jmp short MedicalK.005797AF
005797D1 8A45 F7 mov al,byte ptr ss:[ebp-0x9]
005797D4 5B pop ebx ; 07AF4A4C
005797D5 8BE5 mov esp,ebp
005797D7 5D pop ebp ; 07AF4A4C
005797D8 C3 retn
原代码:
005797D1 8A45 F7 mov al,byte ptr ss:[ebp-0x9]
原二进制代码:
8A 45 F7
改后代码:
005797D1 B0 01 mov al,0x1
005797D3 90 nop
改后二进制代码:
B0 01 90
005797BF BA 02000000 mov edx,0x2
005797C4 E8 C3B5E8FF call MedicalK.00404D8C
005797C9 C3 retn
005797CA ^ E9 F1ADE8FF jmp MedicalK.004045C0
005797CF ^ EB DE jmp short MedicalK.005797AF
005797D1 8A45 F7 mov al,byte ptr ss:[ebp-0x9]
005797D4 5B pop ebx ; user32.751336CA
005797D5 8BE5 mov esp,ebp
005797D7 5D pop ebp ; user32.751336CA
005797D8 C3 retn
第四步:使用大白制作通杀补丁
HOOK API模块user32.dll,函数ShowWindow
通杀补丁
原二进制代码
BA 02 00 00 00 E8 ?? ?? ?? ?? C3 E9 ?? ?? ?? ?? EB ?? 8A 45 F7 5B 8B E5 5D C3
改后二进制代码
BA 02 00 00 00 E8 ?? ?? ?? ?? C3 E9 ?? ?? ?? ?? EB ?? B0 01 90 5B 8B E5 5D C3
制作完毕,测试一下,正常,教程到此结束,谢谢大家观看。
相关资料下载:链接: https://pan.baidu.com/s/1dEABZs1 密码:
|
评分
-
参与人数 16 | 威望 +1 |
HB +33 |
THX +9 |
收起
理由
|
禽大师
| |
|
+ 1 |
|
lies
| |
+ 1 |
|
|
zxjzzh
| |
+ 2 |
|
[吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守! |
虚心学习
| |
+ 1 |
|
[吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少! |
别管我了行
| |
|
+ 1 |
|
消逝的过去
| |
+ 2 |
|
|
飞刀梦想
| |
+ 1 |
|
|
豆0o0豆
| |
+ 1 |
|
|
agan8888
| |
+ 1 |
|
|
smrjp
| |
+ 1 |
+ 1 |
[快捷评语]--2021年,我们爱0爱1 |
caowei789789789
| |
+ 1 |
+ 1 |
[快捷评语] - 吃水不忘打井人,给个评分懂感恩! |
斌之樊篱
| |
+ 2 |
+ 1 |
[快捷评语] - 评分=感恩!简单却充满爱!感谢您的作品! |
airushaonian
| |
+ 2 |
+ 1 |
[快捷评语] - 吃水不忘打井人,给个评分懂感恩! |
syzh802618
| |
+ 3 |
+ 1 |
[快捷评语] - 吃水不忘打井人,给个评分懂感恩! |
htqweszxc
| |
+ 5 |
+ 1 |
[快捷评语] - 吃水不忘打井人,给个评分懂感恩! |
Shark恒
| + 1 |
+ 10 |
+ 1 |
[快捷评语] - 吃水不忘打井人,给个评分懂感恩! |
查看全部评分
|