mycsy 发表于 2008-5-14 23:32

dll型内存补丁生成器

此内存补丁是利用WINDOWS漏洞所写(我自己发现的,不知道是不是我最先发现)。具体漏洞为:

在程序目录放一个没有输出表的lpk.dll,不用修改原程序,它也会加载调用LPk.dll。所以写个修改内存的LPK.DLL,就达到了内存补丁的目的

声明:
强烈不支持使用此漏洞制造病毒。

生成的DLL直接放软件目录下就可

dssz 发表于 2008-5-26 02:03

在我的电脑上XP SP2不好用,没有反应

mycsy 发表于 2008-5-14 23:34

内存地址,原始指令,修改指令应该为4字节!

例:地址401000应该写为00401000

------------------------------------------
004C604D 0F84 69030000JE Cra.004C63BC
004C6053 8985 E0FBFFFFMOV DWORD PTR SS:,EAX
004C6059 E8 00000000   CALL Cra.004C605E

如果地址4c604d 要NOP掉可以添加

地址    原始指令修改指令
004c604d0f84690390909090
004c60510000898590908985
------------------------------------------

最多可以添加40个地址!

nmgame 发表于 2008-5-15 00:22

lhglhg 发表于 2008-5-25 13:22

用于DLL文件也可以吗?

dssz 发表于 2008-5-26 01:51

我也正想找,多谢提供!

wa22 发表于 2008-5-26 15:38

感谢分享,试试。

hgl 发表于 2008-10-13 11:03

好支持

jgs 发表于 2008-10-26 23:19

能不能批量补丁呀?支不支持复制、粘贴?

work5 发表于 2009-1-25 22:03

谢谢楼主的分享:handshake
页: [1] 2 3 4 5 6 7 8 9 10
查看完整版本: dll型内存补丁生成器