吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 7640|回复: 26

请问如何打寄存器补丁

[复制链接]
花边下丶情未央 发表于 2016-12-22 12:56 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


200HB
本帖最后由 花边下丶情未央 于 2016-12-22 18:51 编辑

我要修改这个程序获取的机器码
522.png

下断地址:00413541

替换为这个机器码:7bb599e98bca74a4a24b2e33ee3e9d62   程序就可以使用

那么问题来了,我第一次接触到寄存器EAX补丁  完全不会弄啊

!!!请大家帮忙弄个补丁模板,我试过  用飘云阁的补丁  hook API   CreateWindowExW      还有send  断点过了   但是窗口不出来

主要还是要修改我断点的那个地址 EAX的值.

现在附上程序:链接: http://pan.baidu.com/s/1eREY55w 密码: t5d7

或者哪位大牛可以  用飘云阁大白的那个补丁打  也是可以的    主要真的是 第一次弄EAX补丁  完全没思路

还有用XP打的补丁是没事,拖到WIN7 X64来直接结束进程了.  MOV eax,XXXXXX这种方法也试过了.

主要还是要替换掉EAX的那个机器码  要么是置0  不然 程序真的没法.
1.png

评分

参与人数 3HB +3 收起 理由
禽大师 + 1
yxl11232233 + 1
vance + 1 评分=感恩!简单却充满爱!感谢您的作品!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Anewbie 发表于 2016-12-22 13:28 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
2681411348企鹅 发表于 2016-12-22 14:51 | 显示全部楼层

坐等神人!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
慕容吹雪 发表于 2016-12-22 14:55 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 花边下丶情未央 发表于 2016-12-22 15:06 | 显示全部楼层


win7直接错误退出了,也可以写成置0不?
就是在00413541下断后 EAX出现的机器码右键置0的那种方式  麻烦你弄看,如果可以直接给分.
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 花边下丶情未央 发表于 2016-12-22 15:08 | 显示全部楼层


对了 还有就是 我在send下断  然后在到00413541那里下断   在运行 机器码才出现的.
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
疯狂的强暴我 发表于 2016-12-22 16:06 | 显示全部楼层

0055E6B6    B8 CDE65500     mov eax,LMM.0055E6CD                     ; ASCII "7bb599e98bca74a4a24b2e33ee3e9d62"
0055E6BB    83C4 10         add esp,0x10
0055E6BE    8945 F0         mov dword ptr ss:[ebp-0x10],eax
0055E6C1  ^ E9 804EEBFF     jmp LMM.00413546
0055E6C6    90              nop
0055E6C7    0000            add byte ptr ds:[eax],al
0055E6C9    0000            add byte ptr ds:[eax],al
0055E6CB    0000            add byte ptr ds:[eax],al
0055E6CD    37              aaa
0055E6CE    6262 35         bound esp,qword ptr ds:[edx+0x35]
0055E6D1    3939            cmp dword ptr ds:[ecx],edi
0055E6D3    65:3938         cmp dword ptr gs:[eax],edi
0055E6D6    6263 61         bound esp,qword ptr ds:[ebx+0x61]
0055E6D9    37              aaa
0055E6DA    34 61           xor al,0x61
0055E6DC    34 61           xor al,0x61
0055E6DE    323462          xor dh,byte ptr ds:[edx]
0055E6E1    3265 33         xor ah,byte ptr ss:[ebp+0x33]
0055E6E4    3365 65         xor esp,dword ptr ss:[ebp+0x65]
0055E6E7    3365 39         xor esp,dword ptr ss:[ebp+0x39]
0055E6EA    64:             prefix fs:
0055E6EB    36:3200         xor al,byte ptr ss:[eax]
0055E6EE    0000            add byte ptr ds:[eax],al
0055E6F0    0000            add byte ptr ds:[eax],al

00413541   /E9 70B11400     jmp LMM.0055E6B6
00413546   |90              nop



吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
疯狂的强暴我 发表于 2016-12-22 16:12 | 显示全部楼层

QQ截图20161222161918.png


patch.rar (61.6 KB, 下载次数: 103)

配置文件自己PYG加载
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
慕容吹雪 发表于 2016-12-22 16:18 | 显示全部楼层






吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
慕容吹雪 发表于 2016-12-22 16:24 | 显示全部楼层

你想让它显示是什么就能显示什么    看你的喜欢  你就是想让EAX它显示一段歌词都没有问题...
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表