吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

12
返回列表 发新帖
楼主: 3044598236

dll补丁问题

[复制链接]
Eric 发表于 2021-8-26 12:53 | 显示全部楼层

3044598236 发表于 2021-8-26 08:35
大佬,不知道是不是劫持补丁的问题,这样写补丁也没打上,信息框一个都没弹出来,
是哪里写错了吗 ...

你如果要读游戏,你得看这游戏有没有默认加载你的劫持啊。。。
你如果是winspool.drv,也许它不加载这个呢?那你看看有没有winmm,version,msimg32这几个常见的也是可以用啊。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 3044598236 发表于 2021-8-26 13:43 | 显示全部楼层

Icpower 发表于 2021-8-26 12:53
你如果要读游戏,你得看这游戏有没有默认加载你的劫持啊。。。
你如果是winspool.drv,也许它不加载这 ...

大佬,我发现winspool.drv是和dll同时被游戏加载,于是我在论坛找了winmm的劫持源码,还是按照这个写法,附加游戏也发现在dll没加载之前游戏就已经加载了winmm,但是不知道为啥还是没弹出信息框,补丁也没打上
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Eric 发表于 2021-8-26 14:40 | 显示全部楼层

3044598236 发表于 2021-8-26 13:43
大佬,我发现winspool.drv是和dll同时被游戏加载,于是我在论坛找了winmm的劫持源码,还是按照这个写法, ...

拦截这个函数GetVersion
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 3044598236 发表于 2021-8-26 19:30 | 显示全部楼层

Icpower 发表于 2021-8-26 14:40
拦截这个函数GetVersion

02BB}MZ0[JDN)NNLUX1F433.png 大佬,hook GetVersion这个函数游戏会运行不起来,我发现dll会调用VirtualFree这个函数,我就hook了这个函数,
现在3个信息框都能弹出来了,对照了一下地址也是正确的,就是补丁写不上去



吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 3044598236 发表于 2021-8-26 20:33 | 显示全部楼层

3044598236 发表于 2021-8-26 19:30
大佬,hook GetVersion这个函数游戏会运行不起来,我发现dll会调用VirtualFree这个函数,我就hook了这个 ...

大佬,写不进去补丁已解决,我换成了写内存字节集,我找到VirtualAlloc,VirtualFree这两个函数都是在dll未注入前并且已经解码的,其他都是未解码或者已经注入了,但是hook这两个函数会导致注入后游戏崩溃
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

11层
12层
13层
14层
15层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表