有个问题没想通 比如这个软件被大白补丁过 能不能知道这些dll修改了何处?
有个问题没想通比如这个软件被大白补丁过
能不能知道这些dll修改了何处?
大部分情况下文件比对UEdit 当然可以,,对比,补丁前后文件就能找到?? 执行补丁靠对比
中断补丁靠HOOK
要补丁,肯定要打开远程进程,获取模块基址,hook api等待时机,再读写远程进程内存地址等… 有个方法设想,没实践,估计可行,运行没补丁的程序,将内存代码节dump,再运行打补丁的并dump,再对比… 异常中断补丁的补丁数据还是比较难得
页:
[1]