吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

楼主: zhengwuji

SE壳程序 去弹窗 没效果

[复制链接]
youxiaxy 发表于 2017-10-7 19:13 | 显示全部楼层

zhengwuji 发表于 2017-10-7 19:09
那你是用什么软件把exe写进内存?还有你kernel32.dll HOOK  Getmodulehandle 我用PYG试了一下无效,是不 ...

我使用  代码 撸的 ,
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| zhengwuji 发表于 2017-10-7 19:14 | 显示全部楼层

youxiaxy 发表于 2017-10-7 19:13
我使用  代码 撸的 ,

不是吧!代码撸的!你用什么语言去撸的!还有你那个HOOK API也是用代码撸进去的?
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
youxiaxy 发表于 2017-10-7 19:21 | 显示全部楼层

zhengwuji 发表于 2017-10-7 19:14
不是吧!代码撸的!你用什么语言去撸的!还有你那个HOOK API也是用代码撸进去的?

用的 C++  。。。HOOK API 用 exe  直接 VirtualAllocEx申请一段空间 跳过去。然后        writeProcessMemory写入 shellcode.  并修改 API  入口点 跳转到 shellCode
在 shellcode 中 判断 4010ee 是否 为0xff,决定 是否修改。
并 最终 跳回到正确 的  GetModulehandle 继续执行。



吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| zhengwuji 发表于 2017-10-7 19:22 | 显示全部楼层

youxiaxy 发表于 2017-10-7 19:21
用的 C++  。。。HOOK API 用 exe  直接 VirtualAllocEx申请一段空间 跳过去。然后        writeProcessMemory写 ...

好吧!你是程序员的?
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
youxiaxy 发表于 2017-10-7 19:24 | 显示全部楼层

zhengwuji 发表于 2017-10-7 19:22
好吧!你是程序员的?

不是,业余
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| zhengwuji 发表于 2017-10-7 19:25 | 显示全部楼层


对了 你那个HOOK API 点是怎么找 还是说每个程序都有一个固定API点
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
youxiaxy 发表于 2017-10-7 19:41 | 显示全部楼层

最好的点  就是 在 被修改代码 前面的 那个系统API .(个人见解, )。。。。或者.一般的 程序 入口点 会调用 的 都可以用。.可选的有很多,比如GetVersion,GetModuleHandle.GetCommandLine GetStartupInfoA 之类的。。当然也有一些 特殊的程序不行,也可用 其他的 API  ,只要时机 早 在 要修改的代码执行之前就行,
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| zhengwuji 发表于 2017-10-7 19:43 | 显示全部楼层

youxiaxy 发表于 2017-10-7 19:41
最好的点  就是 在 被修改代码 前面的 那个系统API .(个人见解, )。。。。或者.一般的 程序 入口点 会调 ...

那这个程序kernel32 FindResourceA 这个HOOK API你是怎么找到!我想知道你的思路是怎么找到的
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
youxiaxy 发表于 2017-10-7 19:54 | 显示全部楼层

FindResourceA 这个 不是 我用的吧。是另一位大神用的吧
这是一个 VC6 的 MFC Dialog程序。
窗口是 资源。(也许还有其他的。)
程序需要使用。 必须 先从资源中加载它,
加载资源 必然要 调用 这个 API 咯。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| zhengwuji 发表于 2017-10-7 19:55 | 显示全部楼层

youxiaxy 发表于 2017-10-7 19:54
FindResourceA 这个 不是 我用的吧。是另一位大神用的吧
这是一个 VC6 的 MFC Dialog程序。
窗口是 资源 ...

好的 谢谢你了!对了 能不能给我一个API解释大全!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

51层
52层
53层
54层
55层
56层
57层
58层
59层
60层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表