好友
阅读权限25
听众
最后登录1970-1-1
|
断桥隔爱
发表于 2020-10-21 20:37
软件是这样的,本身exe程序无壳,可是软件目录下的一些后缀名为.bpl的动态链接库加了壳(查壳显示ASPack 2.12 -> Alexey Solodovnikov这个壳,但应该是伪装这个壳的入口,或许实际不是这个壳,因为用这个壳的脱壳机无法脱壳,直接报错 )。用od载入,直接搜索字符串搜索不到。例如:假设我要找“蓝蓝的天空”这几个字,需要od载入后把软件彻底运行起来,这个时候通过M窗口搜索内存,才能搜索到“蓝蓝的天空”这几个字的地址,在CPU窗口右键数据跟随,可以完全的看得到,但是修改后无法保存,不能保存出文件。由于脱不了壳,想着打补丁,可是这个地址又是动态的,每次启动运行后,搜索到的地址都不一样。但地址旁边的机器码往下数3行是一样的,往上就不知道了,因为只要一动鼠标,代码就乱了(估计也是壳的原因)。我想实现的效果是:怎样通过打补丁来实现更改“蓝蓝的天空”这几个字呢。假设“蓝蓝的天空”蓝字位于图中第一行地址处,但地址又是动态变化的。恳求论坛各位大佬不吝赐教,教教我们这些新手,非常感谢,也特别感谢吾爱能提供这个平台供大家交流学习。 |
|
发帖前要善用【论坛搜索】功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。 |
|
|
|
|