吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 2616|回复: 6

特征码有问号的怎么内存搜索

[复制链接]
bettering 发表于 2016-5-31 13:22 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


30HB
假如特征码为75 ?? 33 C0 85 C9 内存搜索怎么做,源码最好 QQ截图20160531132130.png



吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
now刘 发表于 2016-5-31 15:00 | 显示全部楼层

.版本 2

.子程序 二段搜索
.局部变量 A, 整数型, , "0"
.局部变量 n, 整数型
.局部变量 B, 文本型
.局部变量 空白地址, 整数型
.局部变量 地址, 整数型

内存操作.打开进程 (进程ID)
内存操作.搜索 (还原字节集2 (“3E 4A 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 09 00 00 00”), A, , 到整数 (十六到十 (“00000000”)), 到整数 (十六到十 (“7fffffff”)))
.计次循环首 (取数组成员数 (A), n)
    写内存整数型 (进程ID, A [n], 到整数 (编辑框2.内容))
.计次循环尾 ()
公告 (“全屏开启成功”)
没问号的=-=
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Cser2 发表于 2016-5-31 15:17 | 显示全部楼层

先搜后面那段 搜出来得到地址 -2  得到另一个地址 判断这个地址的值是不是75~  要么就直接用模块 模糊搜索 我记得也有
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
陈晨 发表于 2016-5-31 16:51 | 显示全部楼层

用模糊搜索最好 但是用楼上说的方法也可以 楼上的方法也比较简单 调用模块就好了  比如 55 8b ec 75 ?? 33 C0 85 C9 那么你先搜索前面的55 8b ec 减去相对于的就是你想要的
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
now刘 发表于 2016-5-31 18:30 | 显示全部楼层

陈晨 发表于 2016-5-31 16:51
用模糊搜索最好 但是用楼上说的方法也可以 楼上的方法也比较简单 调用模块就好了  比如 55 8b ec 75 ?? 33  ...

拿来那么多模糊搜索,有问号直接打问号,再说问号这种地址不是很多吗?
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
now刘 发表于 2016-5-31 18:34 | 显示全部楼层

Cser2 发表于 2016-5-31 15:17
先搜后面那段 搜出来得到地址 -2  得到另一个地址 判断这个地址的值是不是75~  要么就直接用模块 模糊搜索  ...

我给的写法就是超级模块的,你自己看下你所谓的模糊搜索,还有你这样判断是否多此一举?就算搜出了问号地址一样很多啊。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Cser2 发表于 2016-6-1 20:12 | 显示全部楼层

now刘 发表于 2016-5-31 18:34
我给的写法就是超级模块的,你自己看下你所谓的模糊搜索,还有你这样判断是否多此一举?就算搜出了问号地 ...

在有能用的模糊搜索的前提下 肯定是模糊搜索最方便 我后面给的方法是没有模糊搜索的前提下用的 你两段特征码 中间是未知的 找比较长的一段先搜   如果结果还是很多的话就只能重新找特征了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表