吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 5873|回复: 10

dll如何带壳打补丁?

[复制链接]
FengXS 发表于 2017-2-25 11:21 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


30HB
本帖最后由 FengXS 于 2017-2-25 19:12 编辑

我用OD可以调试成功处插件窗口

100AC3D5      55            push ebp
改成C3即可


OD调试方法:
第一步
第一步.png
第二步
2.png
运行后会出现一个调用堆栈错误提示,那个是弹窗不影响程序正常运行,可忽略


现在问题是这个dll里面的修改如何打补丁
烦请大牛附上打补丁的方法!
我自己试过打补丁,实在设置不好那两个dll
3.png

评分

参与人数 1THX +1 收起 理由
禽大师 + 1

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
每天学一点 发表于 2017-2-25 11:21 | 显示全部楼层

最佳答案本应属于楼主私有,因此限制查看

您还有0次查看次数,点此查看答案

点此购买查看次数
也可以兑换VIP特权或加入解密专家,每日可免费查看5次最佳答案!

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
抒情gg 发表于 2017-2-25 11:30 | 显示全部楼层

PYG的补丁就可以了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| FengXS 发表于 2017-2-25 11:33 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
892644330 发表于 2017-2-25 12:13 | 显示全部楼层

函数那里要选择    不能自己填写
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
童真丶 发表于 2017-2-25 12:29 | 显示全部楼层

.版本 2

Tong_()
_临时子程序 ()  ' 在初始化代码执行完毕后调用测试代码
返回 (0)  ' 返回值被忽略。

.子程序 _临时子程序

' 本名称子程序用作测试程序用,仅在开发及调试环境中有效,编译发布程序前将被系统自动清空,请将所有用作测试的临时代码放在本子程序中。 ***注意不要修改本子程序的名称、参数及返回值类型。

.子程序 Tong_, , 公开
.局部变量 adderss, 整数型

adderss = GetModuleHandleA (“mplugofscript.dll”)
.如果真 (adderss = 0)
    MessageBox (0, “未知错误”, “”, 0)
    ExitProcess (0)

.如果真结束
WriteProcessMemory_ (-1, adderss + 十六进制 (“AB3D5”), { 195 }, 1, 0)
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
轮回v 发表于 2017-2-25 13:10 | 显示全部楼层

我一直是用DLL函数查看器看到原DLL的函数 然后自己写一个改成他的名字劫持 然后再用自己写的DLL去调用原DLL然后通过搜索特征的方法来修改内存。。。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
一个good而已 发表于 2017-2-25 15:08 | 显示全部楼层

InjectionDLL,Get Mdule Baseaddr,Patch VA+RVA  OK!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| FengXS 发表于 2017-2-25 19:13 | 显示全部楼层

每天学一点 发表于 2017-2-25 11:21
不知道是否是你的答案,

谢谢,我没敢想这样对dll也可以用。。。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
颜角的睫毛溺水 发表于 2017-2-26 09:53 | 显示全部楼层


完整的源码,连地址都写了。膜拜!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表