冥界3大法王 发表于 2021-1-22 09:21

有个问题没想通 比如这个软件被大白补丁过 能不能知道这些dll修改了何处?

有个问题没想通
比如这个软件被大白补丁过
能不能知道这些dll修改了何处?

coolcalf 发表于 2021-1-22 09:25

大部分情况下文件比对UEdit

gchq2005 发表于 2021-1-22 09:27

当然可以,,对比,补丁前后文件就能找到??

魔弑神 发表于 2021-1-22 09:53

执行补丁靠对比
中断补丁靠HOOK

无闻无问 发表于 2021-1-22 12:31

要补丁,肯定要打开远程进程,获取模块基址,hook api等待时机,再读写远程进程内存地址等…

无闻无问 发表于 2021-1-22 12:34

有个方法设想,没实践,估计可行,运行没补丁的程序,将内存代码节dump,再运行打补丁的并dump,再对比…

影风 发表于 2021-1-22 18:15

异常中断补丁的补丁数据还是比较难得
页: [1]
查看完整版本: 有个问题没想通 比如这个软件被大白补丁过 能不能知道这些dll修改了何处?