学破解论坛

 ★找回密码★
 ★立即注册★

QQ登录

只需一步,快速开始

查看: 1154|回复: 23

请问如何打寄存器补丁

[复制链接] |关注本帖

  离线 

签到天数: 6

该用户今日未签到

发表于 2016-12-22 12:56 | 显示全部楼层 |取消关注该作者的回复
200HB
本帖最后由 花边下丶情未央 于 2016-12-22 18:51 编辑

我要修改这个程序获取的机器码
522.png

下断地址:00413541

替换为这个机器码:7bb599e98bca74a4a24b2e33ee3e9d62   程序就可以使用

那么问题来了,我第一次接触到寄存器EAX补丁  完全不会弄啊

!!!请大家帮忙弄个补丁模板,我试过  用飘云阁的补丁  hook API   CreateWindowExW      还有send  断点过了   但是窗口不出来

主要还是要修改我断点的那个地址 EAX的值.

现在附上程序:链接: http://pan.baidu.com/s/1eREY55w 密码: t5d7

或者哪位大牛可以  用飘云阁大白的那个补丁打  也是可以的    主要真的是 第一次弄EAX补丁  完全没思路

还有用XP打的补丁是没事,拖到WIN7 X64来直接结束进程了.  MOV eax,XXXXXX这种方法也试过了.

主要还是要替换掉EAX的那个机器码  要么是置0  不然 程序真的没法.
1.png

请注意悬赏版规:
悬赏问答区版规,请移步>>>传送门
CM发布区版规,请移步>>>传送门
以上内容,请大家监督,如有发现违规,请立刻点击本主题右下角“举报”。有效举报将给于HB奖励。(举报时注明违规类型)

评分

参与人数 1HB +1 收起 理由
vance + 1 评分=感恩!简单却充满爱!感谢您的作品!

还有更多人参与评分,点击查看全部!

学破解论坛关注PC软件安全与移动软件安全领域。学习破解方法,使软件开发者能够更好的弥补软件缺陷,修复软件漏洞,提升软件安全,将损失降为最低。大量的软件加密解密教程,使软件开发者与代码逆向分析爱好者受益颇多,因此被连连称赞。保护开发者的利益与版权是我们持之以恒的动力!学破解论坛将竭尽全力为软件安全领域献出微薄之力!

  离线 

签到天数: 40

该用户今日未签到

发表于 2016-12-22 13:28 | 显示全部楼层 |取消关注该作者的回复
已收藏,等回复
学破解论坛关注PC软件安全与移动软件安全领域。学习破解方法,使软件开发者能够更好的弥补软件缺陷,修复软件漏洞,提升软件安全,将损失降为最低。大量的软件加密解密教程,使软件开发者与代码逆向分析爱好者受益颇多,因此被连连称赞。保护开发者的利益与版权是我们持之以恒的动力!学破解论坛将竭尽全力为软件安全领域献出微薄之力!
回复

使用道具 举报

  离线 

签到天数: 2

该用户今日未签到

发表于 2016-12-22 14:51 | 显示全部楼层 |取消关注该作者的回复
坐等神人!
学破解论坛关注PC软件安全与移动软件安全领域。学习破解方法,使软件开发者能够更好的弥补软件缺陷,修复软件漏洞,提升软件安全,将损失降为最低。大量的软件加密解密教程,使软件开发者与代码逆向分析爱好者受益颇多,因此被连连称赞。保护开发者的利益与版权是我们持之以恒的动力!学破解论坛将竭尽全力为软件安全领域献出微薄之力!
回复

使用道具 举报

  离线 

该用户从未签到

发表于 2016-12-22 14:55 | 显示全部楼层 |取消关注该作者的回复
小QQ截图20161222145149.png

LMM1.rar (1.31 MB, 下载次数: 7)
小QQ截图20161222145149.png
学破解论坛关注PC软件安全与移动软件安全领域。学习破解方法,使软件开发者能够更好的弥补软件缺陷,修复软件漏洞,提升软件安全,将损失降为最低。大量的软件加密解密教程,使软件开发者与代码逆向分析爱好者受益颇多,因此被连连称赞。保护开发者的利益与版权是我们持之以恒的动力!学破解论坛将竭尽全力为软件安全领域献出微薄之力!
回复

使用道具 举报

  离线 

签到天数: 6

该用户今日未签到

 楼主| 发表于 2016-12-22 15:06 | 显示全部楼层 |取消关注该作者的回复

win7直接错误退出了,也可以写成置0不?
就是在00413541下断后 EAX出现的机器码右键置0的那种方式  麻烦你弄看,如果可以直接给分.
学破解论坛关注PC软件安全与移动软件安全领域。学习破解方法,使软件开发者能够更好的弥补软件缺陷,修复软件漏洞,提升软件安全,将损失降为最低。大量的软件加密解密教程,使软件开发者与代码逆向分析爱好者受益颇多,因此被连连称赞。保护开发者的利益与版权是我们持之以恒的动力!学破解论坛将竭尽全力为软件安全领域献出微薄之力!
回复

使用道具 举报

  离线 

签到天数: 6

该用户今日未签到

 楼主| 发表于 2016-12-22 15:08 | 显示全部楼层 |取消关注该作者的回复

对了 还有就是 我在send下断  然后在到00413541那里下断   在运行 机器码才出现的.
学破解论坛关注PC软件安全与移动软件安全领域。学习破解方法,使软件开发者能够更好的弥补软件缺陷,修复软件漏洞,提升软件安全,将损失降为最低。大量的软件加密解密教程,使软件开发者与代码逆向分析爱好者受益颇多,因此被连连称赞。保护开发者的利益与版权是我们持之以恒的动力!学破解论坛将竭尽全力为软件安全领域献出微薄之力!
回复

使用道具 举报

  离线 

签到天数: 4

该用户今日未签到

发表于 2016-12-22 16:06 | 显示全部楼层 |取消关注该作者的回复
0055E6B6    B8 CDE65500     mov eax,LMM.0055E6CD                     ; ASCII "7bb599e98bca74a4a24b2e33ee3e9d62"
0055E6BB    83C4 10         add esp,0x10
0055E6BE    8945 F0         mov dword ptr ss:[ebp-0x10],eax
0055E6C1  ^ E9 804EEBFF     jmp LMM.00413546
0055E6C6    90              nop
0055E6C7    0000            add byte ptr ds:[eax],al
0055E6C9    0000            add byte ptr ds:[eax],al
0055E6CB    0000            add byte ptr ds:[eax],al
0055E6CD    37              aaa
0055E6CE    6262 35         bound esp,qword ptr ds:[edx+0x35]
0055E6D1    3939            cmp dword ptr ds:[ecx],edi
0055E6D3    65:3938         cmp dword ptr gs:[eax],edi
0055E6D6    6263 61         bound esp,qword ptr ds:[ebx+0x61]
0055E6D9    37              aaa
0055E6DA    34 61           xor al,0x61
0055E6DC    34 61           xor al,0x61
0055E6DE    323462          xor dh,byte ptr ds:[edx]
0055E6E1    3265 33         xor ah,byte ptr ss:[ebp+0x33]
0055E6E4    3365 65         xor esp,dword ptr ss:[ebp+0x65]
0055E6E7    3365 39         xor esp,dword ptr ss:[ebp+0x39]
0055E6EA    64:             prefix fs:
0055E6EB    36:3200         xor al,byte ptr ss:[eax]
0055E6EE    0000            add byte ptr ds:[eax],al
0055E6F0    0000            add byte ptr ds:[eax],al

00413541   /E9 70B11400     jmp LMM.0055E6B6
00413546   |90              nop



学破解论坛关注PC软件安全与移动软件安全领域。学习破解方法,使软件开发者能够更好的弥补软件缺陷,修复软件漏洞,提升软件安全,将损失降为最低。大量的软件加密解密教程,使软件开发者与代码逆向分析爱好者受益颇多,因此被连连称赞。保护开发者的利益与版权是我们持之以恒的动力!学破解论坛将竭尽全力为软件安全领域献出微薄之力!
回复

使用道具 举报

  离线 

签到天数: 4

该用户今日未签到

发表于 2016-12-22 16:12 | 显示全部楼层 |取消关注该作者的回复
QQ截图20161222161918.png


patch.rar (61.6 KB, 下载次数: 14)
学破解论坛关注PC软件安全与移动软件安全领域。学习破解方法,使软件开发者能够更好的弥补软件缺陷,修复软件漏洞,提升软件安全,将损失降为最低。大量的软件加密解密教程,使软件开发者与代码逆向分析爱好者受益颇多,因此被连连称赞。保护开发者的利益与版权是我们持之以恒的动力!学破解论坛将竭尽全力为软件安全领域献出微薄之力!
回复

使用道具 举报

  离线 

该用户从未签到

发表于 2016-12-22 16:18 | 显示全部楼层 |取消关注该作者的回复
小QQ截图20161222161905.png



LMM0000.rar (1.41 MB, 下载次数: 4)
学破解论坛关注PC软件安全与移动软件安全领域。学习破解方法,使软件开发者能够更好的弥补软件缺陷,修复软件漏洞,提升软件安全,将损失降为最低。大量的软件加密解密教程,使软件开发者与代码逆向分析爱好者受益颇多,因此被连连称赞。保护开发者的利益与版权是我们持之以恒的动力!学破解论坛将竭尽全力为软件安全领域献出微薄之力!
回复

使用道具 举报

  离线 

该用户从未签到

发表于 2016-12-22 16:24 | 显示全部楼层 |取消关注该作者的回复
你想让它显示是什么就能显示什么    看你的喜欢  你就是想让EAX它显示一段歌词都没有问题...
学破解论坛关注PC软件安全与移动软件安全领域。学习破解方法,使软件开发者能够更好的弥补软件缺陷,修复软件漏洞,提升软件安全,将损失降为最低。大量的软件加密解密教程,使软件开发者与代码逆向分析爱好者受益颇多,因此被连连称赞。保护开发者的利益与版权是我们持之以恒的动力!学破解论坛将竭尽全力为软件安全领域献出微薄之力!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

免责声明

本站中所有被研究的素材与信息全部来源于互联网,版权争议与本站无关。本站所发布的任何软件的逆向分析文章、逆向分析视频、破解补丁、注册机和注册信息,仅限用于学习和研究软件安全的目的。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。学习逆向分析技术是为了更好的完善软件可能存在的不安全因素,提升软件安全意识,所以您如果喜欢某程序,请购买注册正版软件,获得正版优质服务!不得将上述内容私自传播、销售或者其他任何非法用途!否则,一切后果请用户自负!


联系QQ|联系Email|手机版|小黑屋|FAQ|Vip破解教程|学破解论坛 ( 京公网安备 11011502002737号 | 京ICP备14042738号-2 )  

GMT+8, 2017-3-27 02:56

快速回复 返回顶部 返回列表