吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

楼主: 耶稣

DLL补丁 怎么打

[复制链接]
Just_Like_Fire 发表于 2017-8-6 22:54 | 显示全部楼层

本帖最后由 Just_Like_Fire 于 2017-8-6 22:55 编辑

QQ截图20170806225256.png


msimg32.dll乃系统dll,
如果没错的话, 你的系统目录里缺少了这个msimg32.dll,当然会报错!
我只是小菜,
说错了别打我,


吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
帝王 发表于 2017-8-7 02:24 | 显示全部楼层

哎呦,解密专家出来求助,小弟着实不敢在大神面前舞枪弄棒。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
珈蓝夜雨 发表于 2017-8-7 11:59 | 显示全部楼层

TP拒绝加载外在劫持
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 耶稣 发表于 2017-8-7 13:19 | 显示全部楼层

珈蓝夜雨 发表于 2017-8-7 11:59
TP拒绝加载外在劫持

那FZ的DLL 怎么又可以加载?    如果FZ的DLL 过掉了检测 应该可以加载啊
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Jacky 发表于 2017-8-8 18:33 | 显示全部楼层

本帖最后由 Jacky 于 2017-8-8 18:34 编辑

用源码自己写劫持补丁就好了。
自己写的问题就是不能选择性,而必须手动寻找API。
比较有针对性。

DLL丢出来看看吧。
打补丁的话需要过三方。不知可有否?

点评

耶稣”点评说:
没有 必须要过3方? 看样子应该是没办法了  发表于 2017-8-8 18:44
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 耶稣 发表于 2017-8-8 18:46 | 显示全部楼层

Jacky 发表于 2017-8-8 18:33
用源码自己写劫持补丁就好了。
自己写的问题就是不能选择性,而必须手动寻找API。
比较有针对性。

cscapi.zip (123.78 KB, 下载次数: 11)   DLL   你那边有这方面的源码么
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Jacky 发表于 2017-8-8 18:46 | 显示全部楼层

是的,不过三方怎么玩,因为相当于你自己又注入了一个DLL,只不过这个DLL的功能是对他功能DLL进行补丁。
DLL丢出来看看。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 耶稣 发表于 2017-8-8 18:49 | 显示全部楼层

Jacky 发表于 2017-8-8 18:46
是的,不过三方怎么玩,因为相当于你自己又注入了一个DLL,只不过这个DLL的功能是对他功能DLL进行补丁。
D ...

已经丢了 看楼上   我就是心不干罢了  我也不是一定要用他的FZ
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Jacky 发表于 2017-8-8 18:50 | 显示全部楼层

这东西都不需要打补丁的。RLpack 压缩壳,同UPX脱壳方法。

点评

耶稣”点评说:
你载入OD你就知道了 我也想脱壳结果壳的入口找不到 他删除过区段好像  发表于 2017-8-8 18:53
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Jacky 发表于 2017-8-8 18:57 | 显示全部楼层

1005A2F9    55              push ebp
1005A2FA    8BEC            mov ebp,esp
1005A2FC    53              push ebx
1005A2FD    8B5D 08         mov ebx,dword ptr ss:[ebp+0x8]           ; LoadDl_1.60000000
1005A300    56              push esi
1005A301    8B75 0C         mov esi,dword ptr ss:[ebp+0xC]
1005A304    57              push edi
1005A305    8B7D 10         mov edi,dword ptr ss:[ebp+0x10]
1005A308    85F6            test esi,esi
1005A30A    75 09           jnz short cscapi.1005A315
1005A30C    833D E0EB0710 0>cmp dword ptr ds:[0x1007EBE0],0x0
1005A313    EB 26           jmp short cscapi.1005A33B
1005A315    83FE 01         cmp esi,0x1
1005A318    74 05           je short cscapi.1005A31F
1005A31A    83FE 02         cmp esi,0x2
1005A31D    75 22           jnz short cscapi.1005A341
1005A31F    A1 F8020810     mov eax,dword ptr ds:[0x100802F8]
1005A324    85C0            test eax,eax                             ; cscapi.10000000
1005A326    74 09           je short cscapi.1005A331
1005A328    57              push edi
1005A329    56              push esi
1005A32A    53              push ebx
1005A32B    FFD0            call eax                                 ; cscapi.10000000
1005A32D    85C0            test eax,eax                             ; cscapi.10000000
1005A32F    74 0C           je short cscapi.1005A33D

点评

耶稣”点评说:
我这边用OD一运行第一次他就提示信息框了 不知道怎么回事 你下什么断电的  发表于 2017-8-8 18:59
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

11层
12层
13层
14层
15层
16层
17层
18层
19层
20层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表