新手学VProtect,PATCH方式过注册
本帖最后由 kingssb853 于 2018-7-7 23:32 编辑1、我这里用的程序是朋友在某保上购买的,我复制回来研究下,有可以运行KEY的,先把程序正确KEY文件改名,OD载入程序
2、运行起来,停在注册框位置
3、复制机器码,点M,右键搜索机器码,搜索2次
,
4、记下第二次结果的机器码的位置01cebf80备用,在记下memory map窗口里的01cebf80所在的地址,在里记下地址的大小000E2000备用
5、重新载入程序,输入表达式virtualalloc,
后在这个地方下断点,
6,运行程序,多运行几次,到右下窗口出现E2000后,在运行一次
7、在command处输入d 01cebf80回车,在如下位置,下内存写入断点,在取消之前下在E8 09000000处的断点,运行程序
8、程序停留在我们下内存断点处,在F8单步走一次,机器码现已全部出来了,这个时候替换我们有KEY的机器码,之后在把KEY文件名改过来,在运行,程序就运行起来了
毕竟是新手,以前从未接触过OD,现在程序运行之后如何脱离OD单独运行,还不会,有热心的大神看到此贴,还请指点
谢谢viply 用sod插件然后选择detach就能脱离od了,
现在需要学习打补丁,能直接运行程序,请大神们指教。 不错,学习了 本帖最后由 kingssb853 于 2018-7-7 23:25 编辑
viply 发表于 2018-7-7 22:52
有装sod插件的话右键找到sod插件然后选择detach就能脱离od了
谢谢,有这个插件,刚试了下,可以关了od,程序还在。有打补丁的方法就好了,直接可以运行程序 热心回复! 感谢分享 学习 了学习楼主分享新手 加油 新手啊支持下 学习了,我也在学习od 感谢楼主干货 不错,学习了
樱花补丁?