吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 6720|回复: 42

[原创逆向图文] 从零开始编译CheatEngine及驱动(二)

  [复制链接]
天下一般 发表于 2022-9-9 19:48 | 显示全部楼层 |阅读模式

本帖最后由 天下一般 于 2022-9-9 19:49 编辑

运行环境:
如 WIN10
涉及工具:
Visual Studio2019, Lazarus 2.2.2, CheatEngine,CE字符串修改器


上一节 从零开始编译CheatEngine及驱动(一)
话说上一节,我们的CE还有窗口标题,About对话框中的名字,以及注册表中的注册项
都含有Cheat Engine的关键字,这一节我们要将这些修改成自已的命名(我用的是Games Modify,字数保持一致)
为了快速实现字符串的替换,本人编写了一个小工具,后面附件我会提供给大家使用。

软件名:CE字符串修改器
界面:
fakename.png

功能介绍:
本软件可以搜索/替换字符串,包括对文件夹的搜索,文件的搜索
识别ascii编码、unicode编码、uft-8编码的文本
高级模式可以智能识别带空格、‘-’、‘#’、‘_’的文本,实现快速搜索和替换
说明一下,软件没有经过太多测试,可能会有错误,还请大家包涵。


操作:
修改文件夹和文件名
     (一)选择搜索文件夹选项卡,打开目录,目录就选择编译后的bin文件夹
            fakename.png

     (二) 搜索文件夹和文件名,看是否有CheatEngine的关键字
            软件会自动搜索含空格、‘-’、‘#’、‘_’的名字,不区分大小写
            比如cheat engine、cheat-engine、cheate_engine、cheate#engine
            总之就是所有含这个关键字的文件名
             fakename.png
     
     (三)替换成自已的名字
           自已的名字中间要带上空格
           注意:空格只是用来区分这是两个单词,替换后的名字与空格无关
            fakename.png
         
修改文本内容
     (一)选择搜索文件选项卡,打开目录,目录还是选择编译后的bin文件夹
           左边的列表框中是显示目录中所有的文件,包含子文件夹
            fakename.png
     
     (二)为了快速替换,选择高级模式,并勾上三种编码方式,这样可以搜索的更加全面,防止遗漏的CE特征码
            fakename.png

     (三)填入搜索的字符串,字符串中间要带上空格
           填入替换的字符串,字符串中间要带上空格
            fakename.png
           点击高级替换后会弹出10次对话框,基本上是对所有格式的字符串进行搜索并自动匹配替换
           大家只需要点击确定就OK了
原字符串 替换后的字符串
cheat engine games modify
CHEAT ENGINE GAMES MODIFY
Cheat engine Games modify
cheat Engine games Modify
Cheat Engine Games Modify
cheatengine gamemodify
CHEATENGINE GAMESMODIFY
Cheatengine Gamesmodify
cheatEngine gamesModify
CheatEngine GamesModify

     (四)再次填入新的搜索字符串,字符串中间要带上'-',这个'-'符号在CE的源文件中也含有
            fakename.png
     
     (五)双击搜索到的选项,还可以简单的查看十六进制的文本内容
           这个功能本人写的比较粗糙,只是可以查看一下CE特征码的大概位置
            fakename.png
           

现在打开CE,窗口标题,About对话框中的名字,以及注册表中的注册项应该全是"Games Modiy"我们自已的名字了。
          fakename.png
通过“地毯式的搜索”,基本上CE的特征码都被替换成了我们自已的名字,可以说是不留痕迹,
应该可以绕过的检测了吧!!!(没有做过测试,个人的猜测,有哪位觉的还有没搜索到的可以发出来,我们一起补充^_^)
友情提示:如果不放心,还可以给CE加壳,这样被识别出来的机率会更小一些,加壳软件网上可以搜到,这里就不多说了。

下一节,就要开始最核心的修改——驱动,当然这部分是最麻烦的,涉及的东西比较多,
我会尽量给大家讲清楚的,敬请期待!!!
                                                                                                            。。。。。。未完代续



工具附件:
CE字符串修改器.part1.rar (1.9 MB, 下载次数: 140)
CE字符串修改器.part2.rar (1.9 MB, 下载次数: 144)
CE字符串修改器.part3.rar (1.9 MB, 下载次数: 135)
CE字符串修改器.part4.rar (220.26 KB, 下载次数: 104)







评分

参与人数 49威望 +1 HB +73 THX +26 收起 理由
消逝的过去 + 1
再来壹瓶 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
东方之家 + 2
NOP + 2
白玉老师的狗 + 2 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
xiaoxixpj + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
冬眠的熊 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
索尔 + 1
小哥丶 + 1
yuan2020 + 1 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
attackmyth + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
津津乐道一二三 + 2 + 1
Jawon + 1
祥雨 + 1
山夏 + 1 + 1
虚心学习 + 1
聆听丶安魂曲 + 2 + 1 这软件应用范围应该挺广
zxjzzh + 2 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
行行行行行行 + 1
李卓吾 + 1
县委大院 + 1
卡士曼 + 1 + 1
雷锋同志是是是 + 1 + 1
WolfKing + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
459121520 + 1
Cerolluo + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
玄一 + 2 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
尘埃阿 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
如此而已 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
极速菜 + 1
藏猫猫 + 6 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
易学编程 + 1
用户用户用 + 1
娄胖胖 + 1
muker + 1 + 1
sjtkxy + 1 + 1
temp + 1 + 1
爱汇编爱汇编 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
纯英文 + 1
木子 + 1
Shark恒 + 1 + 10 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
weiran324 + 2 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
630994045 + 2 + 1
小猪呼噜噜 + 2 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
GZQ1996 + 2 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
吃个大西瓜 + 1
北辰顾友 + 1
幽灵and九幽 + 2 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
boot + 6 + 1

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
吃个大西瓜 发表于 2022-9-9 21:54 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
GZQ1996 发表于 2022-9-10 06:10 | 显示全部楼层


评分

参与人数 1HB +1 THX +1 收起 理由
白玉老师的狗 + 1 + 1

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
bigfish2022 发表于 2022-9-10 11:10 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
weiran324 发表于 2022-9-10 20:37 | 显示全部楼层

谢谢分享。。

评分

参与人数 1HB +1 收起 理由
白玉老师的狗 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
weiran324 发表于 2022-9-10 20:41 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
2310566151 发表于 2022-9-13 23:28 来自手机端 | 显示全部楼层

支持支持谢谢大大

评分

参与人数 1HB +1 收起 理由
白玉老师的狗 + 1

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
曾经沧海 发表于 2022-9-17 09:19 | 显示全部楼层

我来继续学习,谢谢~!

评分

参与人数 1HB +1 收起 理由
白玉老师的狗 + 1

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
superfan 发表于 2022-9-17 20:14 | 显示全部楼层

谢谢分享

评分

参与人数 1THX +1 收起 理由
白玉老师的狗 + 1

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
爱汇编爱汇编 发表于 2022-9-24 07:27 | 显示全部楼层

感谢分享,学习下

评分

参与人数 1THX +1 收起 理由
白玉老师的狗 + 1

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表