吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 3374|回复: 21

求指教一个补丁工具问题

[复制链接]
LYQingYe 发表于 2016-8-21 20:18 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


100HB
类似,XH的补丁,如果被 path的程序没加壳,被path后完全可以用 loadpe Dump 下来,然后 file cmp 找出补丁数据,有没有其它 防dump 的思路,求支招

评分

参与人数 1HB +1 收起 理由
禽大师 + 1

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
叶良辰和赵总 发表于 2016-8-21 20:53 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| LYQingYe 发表于 2016-8-21 20:58 | 显示全部楼层

叶良辰和赵总 发表于 2016-8-21 20:53
不得不说你又提供了一个我找补丁数据的好思路,,,不过我感觉如果是在目标进程中申请的内存应该Dump不下来吧 ...

申请的不会被dump , 但是 你最终的目的还是要修改被path程序的代码,还是会被发现,
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
沫颜 发表于 2016-8-21 21:11 | 显示全部楼层

LYQingYe 发表于 2016-8-21 20:58
申请的不会被dump , 但是 你最终的目的还是要修改被path程序的代码,还是会被发现,

试试修改内存属性行不行-.-
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
虚无空幻 发表于 2016-8-21 21:18 | 显示全部楼层

沫颜 发表于 2016-8-21 21:11
试试修改内存属性行不行-.-

.........绝对不行
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| LYQingYe 发表于 2016-8-21 21:21 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
沫颜 发表于 2016-8-21 21:39 | 显示全部楼层

LYQingYe 发表于 2016-8-21 21:21
程序还得跑起来啊

上次遇到一个FZ都读不到内存,不知道加了什么保护
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| LYQingYe 发表于 2016-8-21 22:02 | 显示全部楼层

沫颜 发表于 2016-8-21 21:39
上次遇到一个FZ都读不到内存,不知道加了什么保护

加载驱动的吧
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
虚无空幻 发表于 2016-8-21 22:36 | 显示全部楼层

楼主这个方法,几年前我逆向天龙呼啦圈的时候这么干过,谁叫自己能力不强......只能想歪门邪道
如果程序真的有价值,那只能修改保存,再加壳
其余的出了驱动,想不出什么招来.
比如说内存补丁吧,我所知道的,无论你是远程补丁,还是dll,都得用两个函数
virualprotect
writeprocessmemory
这两个函数不是常用函数,只有特殊要求的程序才使用
我完全可以本地断在最深层的函数,我看你怎么改.....
也或者动态加密代码段...

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
夏小沫 发表于 2016-8-21 22:41 | 显示全部楼层

表示没理解、、
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表