吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 5868|回复: 23

[经验资料] 打补丁的另类方法!!!!

  [复制链接]
sxdx1372 发表于 2018-4-13 10:57 | 显示全部楼层 |阅读模式

1、准备工具OD,16进制编辑器(随便什么都可以)、补丁数据

补丁地址      补丁数据

004F0F05      B801000000E9901D3000

2、拖到OD,拖到16进制编辑器(这里要复制一个出来,不然修改后保存不了)。

3、在OD中找到要打补丁的地方,Grlt+G输入补丁地址004F0F05,在该地址的上面或者下面随便找一段代码二进制复制(尽量复制多点确保值唯一)。

找到地址复制二进制

找到地址复制二进制

4、打开16进制编辑器Crlt+F,选择查找16进制值,输入刚才复制的内容,搜索全部,确保找的值是唯一,方便定位。

搜索刚才的复制的二进制值

搜索刚才的复制的二进制值

5、找到后与OD中进行对比,找到要打补丁的地方,图中红色框框就是要打补丁的地址,填入补丁数据,最后与OD修改的进行对比,数据一直就行了,其他同理,全部修改完成后保存。

找到唯一值后对比OD

找到唯一值后对比OD
4.png

16进组编辑器修改的

16进组编辑器修改的

不知道有没有人发过这样的方法,如果有人已经发过了,请版主删除,谢谢。

喜欢的可以朋友可以试下,大牛请无视。

附带一个16进制编辑器

16进制编辑器.rar (2.84 MB, 下载次数: 45)

评分

参与人数 15威望 +1 HB +43 THX +6 收起 理由
DDK4282 + 1 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
一路走来不容易 + 1
VipDongle + 1
消逝的过去 + 2
冷亦飞 + 1
凌夏随缘 + 1
kway + 1
liugu0hai + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
lies + 1
我是好人 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
拿着雪糕 + 1
白云点缀的蓝 + 6 + 1 [快捷评语]--评分=感恩!简单却充满爱!感谢您的作品!
李沉舟 + 6 + 1 路还很长,乃共勉之。
dn0111 + 1 [快捷评语] - 2018,狗年发发发,狗年旺旺旺!
Shark恒 + 1 + 20 + 1 [快捷评语] - 2018,狗年发发发,狗年旺旺旺!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Shark恒 发表于 2018-4-13 10:59 | 显示全部楼层

不错,其实可以到代码段最下面,最下面的空白处空间比较大
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| sxdx1372 发表于 2018-4-13 11:05 | 显示全部楼层

谢谢版主!无意中想到办法,不知道适用性怎么样,遇到检测文件是否被修改的就不能用了。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
a1044439143 发表于 2018-4-13 12:25 | 显示全部楼层

Shark恒 发表于 2018-4-13 10:59
不错,其实可以到代码段最下面,最下面的空白处空间比较大

恒大,我想问下,net程序这种方法是无效吧,打特征码补丁时而灵,时而不灵,是net程序本身的问题吧
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
感冒的猪baby 发表于 2018-4-14 01:53 | 显示全部楼层

可以这样修改的程序一般都是无壳的,既然无壳,我直接od修改保存就行啊,何必多此一举

评分

参与人数 1HB +1 收起 理由
Shy + 1 同意

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| sxdx1372 发表于 2018-4-14 10:28 来自手机端 | 显示全部楼层

感冒的猪baby 发表于 2018-4-14 01:53
可以这样修改的程序一般都是无壳的,既然无壳,我直接od修改保存就行啊,何必多此一举

有壳的也一样能改,你可以找一个试试
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Shy 发表于 2018-4-14 11:47 | 显示全部楼层

sxdx1372 发表于 2018-4-14 10:28
有壳的也一样能改,你可以找一个试试

有壳的人家有检测,要不然就是未解码的数据,改了有什么意义?
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
李沉舟 发表于 2018-4-14 12:07 | 显示全部楼层

LZ不用想太多。应用价值是有的,比如很多时候od的保存所有修改功能用不了,用这个maybe会比较方便。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| sxdx1372 发表于 2018-4-14 14:55 | 显示全部楼层

Shy 发表于 2018-4-14 11:47
有壳的人家有检测,要不然就是未解码的数据,改了有什么意义?

小白一枚,没想到到这么多,过自校验的教程不多,有些还是不太明白,反正慢慢学习吧。
觉得还是有点用处的,很多技术、方法都是慢慢发现和积累起来的。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| sxdx1372 发表于 2018-4-14 15:00 | 显示全部楼层

李沉舟 发表于 2018-4-14 12:07
LZ不用想太多。应用价值是有的,比如很多时候od的保存所有修改功能用不了,用这个maybe会比较方便。

是的,测试了一个VMP保护的程序,修改VMP区段的代码保存后还是可以正常使用的,觉得这个方法可行才分享出来的,这个纯属看个人喜好了。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表