SE2.3.8 patch机器码的经验分享和问题
右键两次跟随 定位程序入口
查找RegQueryValueExA确定
搜索下一个,确定
006F69C2 > \9D popfd处F2 F9 两次F8,这块其实挺奇怪,刚开始的时候是按照常规步骤一路跳到006F69C2这个地址的,但是后来发现这个地址其实就在起跳的位置往上几行
右下角窗口0012F11C 0012F6C8 ASCII "SystemBiosVersion"右键点击数据跟随
搜索地址0012E520
得到如下图所示结果,这块也是一个不同寻常的地方,我的机器码是d7e2cab5000800007a0601000001020304050607 8764 dc8b b8c2 2ba5,0012E520按道理说应该是机器码的地址,但是8764 dc8b b8c2 2ba5却没有
然后我们搜索8764dc8b
得到如下图,0012F68C也是机器码的一个存放地址 ,看来机器码是分开的无疑,以前从来没有碰到过,但是b8c2 2ba5却死活找不到,困惑了好几天
如同所示,突发奇想在0012F69C的00处断点硬件写入字节
然后F9,神奇的b8c2 2ba5终于找到了,竟然和8764 dc8b所在的位置一模一样,技术水平有限,不太懂软件的作者是怎么做到的,到此机器码的地址片段都已经找到,接下来把机器码逐一替换,
现在有一个问题来了,我也是好不容易到了这步,卡住了,接下来不知道怎么进行了欢迎大家一块探讨 006E98C2 . 895C24 3C mov dword ptrss:,ebx这块应该做一下简单的处理就可以成功 但是本人不会,欢迎大家赐教!
瞧,他哭了。 发表于 2016-10-27 17:35
我word传上去没图片,上传图片又不清晰 吐了
图片要单独上传,word可以压缩上传,不能直接粘贴。 第一次发帖 咱们论坛发帖的功能太不方便了{:1_924:} 我word传上去没图片,上传图片又不清晰 吐了 学习学习 欢迎分析讨论交流,吾爱破解论坛有你更精彩! 膜拜搞SE的大牛 这种壳对新手来说,虽然看得不明不白,大概也学到了一点东西,感谢。 我来看看 SE壳还是看得不明不白,大概也学到了一点东西,感谢!
页:
[1]
2