吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

楼主: Rooking

[原创逆向视频] 利用大白的条件断点给SE打补丁Patch机器码教程

  [复制链接]
pizazzboy 发表于 2021-10-19 19:46 | 显示全部楼层

经过测试,打了补丁后,程序异常退出了。可能找到的断点位置不对,在OD中,按教程设置的断点,代码不一样,也是硬断两次出现机器码之后的位置,在大白中用int3条件断点,没有成功,不知道问题出在哪里了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| Rooking 发表于 2021-10-19 20:20 | 显示全部楼层

pizazzboy 发表于 2021-10-19 19:46
经过测试,打了补丁后,程序异常退出了。可能找到的断点位置不对,在OD中,按教程设置的断点,代码不一样, ...

可以生成调试补丁看看log
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Luffy_ 发表于 2021-10-19 20:33 | 显示全部楼层

学习一下大佬的教程
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
pizazzboy 发表于 2021-10-19 22:14 | 显示全部楼层

Rooking 发表于 2021-10-19 20:20
可以生成调试补丁看看log

大佬,生成的LOG是这样:2021-10-19 22:13:19:213: [P7820][BAYMAX][T5700]: PYG.DLL ver: 3.0.1.1035 模块加载  
2021-10-19 22:13:19:213: [P7820][BAYMAX][T5700]: Process Attach:F:\downloads\evo ssh\essh.exe
2021-10-19 22:13:19:221: [P7820][BAYMAX][T5700]: Not Find Baymax IniFile
2021-10-19 22:13:19:221: [P7820][BAYMAX][T5700]: Proc essh.exe Module essh.exe Name essh.exe
2021-10-19 22:13:19:222: [P7820][BAYMAX][T5700]: Proc essh.exe Module essh.exe Name essh.exe
2021-10-19 22:13:19:222: [P7820][BAYMAX][T5700]: 设置断点补丁条目
2021-10-19 22:13:19:222: [P7820][BAYMAX][T5700]: 非 NS_TYPE_SETRVABREAK 类型 0
2021-10-19 22:13:19:222: [P7820][BAYMAX][T5700]: 断点补丁地址 00C8149E 补丁数据 ESI,10:[V:2,R:0,C:QzpFQlg6RCwwLDAwMThFNTAz,B:138,T:1]:I,H,D7 E2 CA B5 00 08 10 00 E9 06 09 00 10 C4 A9 41 45 17 06 07 6F 3D B4 61 B8 E7 0F 24
2021-10-19 22:13:19:222: [P7820][BAYMAX][T5700]: 设置断点  
2021-10-19 22:13:19:222: [P7820][BAYMAX][T5700]: 解析异常断点数据成功 ThreadId: 5700
2021-10-19 22:13:19:222: [P7820][BAYMAX][T5700]: 设置INT3断点  
2021-10-19 22:13:19:222: [P7820][BAYMAX][T5700]: 设置 0xCC 00C8149E  
2021-10-19 22:13:19:222: [P7820][BAYMAX][T5700]: 设置INT3断点成功 00C8149E  
2021-10-19 22:13:19:223: [P7820][BAYMAX][T5700]: 初始化完成 ...
2021-10-19 22:13:19:223: [P7820][BAYMAX][T5700]: End StartHook()  
2021-10-19 22:13:19:223: [P7820][BAYMAX][T5700]: 补丁设置初始化完成,若有HOOK或下断点操作,将会在下方进行打印输出。  
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| Rooking 发表于 2021-10-19 22:43 | 显示全部楼层

pizazzboy 发表于 2021-10-19 22:14
大佬,生成的LOG是这样:2021-10-19 22:13:19:213: [T5700]: PYG.DLL ver: 3.0.1.1035 模块加载  
2021- ...

你这个东西我好像看过啊 不知道为啥在我电脑不用patch也能用

评分

参与人数 1HB +1 收起 理由
浩森 + 1

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
pizazzboy 发表于 2021-10-19 22:56 | 显示全部楼层

本帖最后由 pizazzboy 于 2021-10-19 23:05 编辑
Rooking 发表于 2021-10-19 22:43
你这个东西我好像看过啊 不知道为啥在我电脑不用patch也能用
3.png
就是前几天论坛有人求助,我下载过的。你视频中就有这个,看能否用大白PATCH?这是下硬断之后,两次F9到达的位置,机器码出来了,但用这个地址在大白中做INT3条件断点,不行啊,是否可以用其它地址?我在OD中下INT3断点,重新试试,程序就崩了。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| Rooking 发表于 2021-10-19 23:10 | 显示全部楼层

pizazzboy 发表于 2021-10-19 22:56
就是前几天论坛有人求助,我下载过的。你视频中就有这个,看能否用大白PATCH?这是下硬断之后,两次F9到达 ...

这个我也打过补丁 问题是我把补丁删完了 还是能打开 我就没再测试了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
A3035898549 发表于 2021-10-19 23:36 | 显示全部楼层

利用大白的条件断点给SE打补
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
bimlgq 发表于 2021-10-20 08:56 | 显示全部楼层

又是一个牛逼操作
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
蚁上火 发表于 2021-10-20 10:36 | 显示全部楼层


谢谢分享阿
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

41层
42层
43层
44层
45层
46层
47层
48层
49层
50层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表