吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 24092|回复: 51
收起左侧

[Windows] (原创)某外挂patch机器码教程,简单学习机器码修改的思路

  [复制链接]
pxhb 发表于 2012-6-26 12:53
本帖最后由 pxhb 于 2012-6-27 11:28 编辑

部分。。。。
机器码获取,下断点。bp CreateFileW  执行到用户代码
--------------
当堆栈出现\\.\PhysicalDrive0的时候执行到用户代码  然后返回到程序的领空,
单步下去,等待EAX出现机器码,数据窗口跟随,然后修改
0012F568   7C801A53  /CALL 到 CreateFileW 来自 kernel32.7C801A4E
0012F56C   7FFDFC00  |FileName = "\\.\PhysicalDrive0"
0012F570   C0000000  |Access = GENERIC_READ|GENERIC_WRITE
0012F574   00000003  |ShareMode = FILE_SHARE_READ|FILE_SHARE_WRITE
0012F578   00000000  |pSecurity = NULL
0012F57C   00000003  |Mode = OPEN_EXISTING
0012F580   00000000  |Attributes = 0
0012F584   00000000  \hTemplateFile = NULL
0012F588  /0012F860
执行到用户代码
---------------
最终返回到程序领空

这里在OD可以运行了,但要脱离OD运行 就要用到一些修改
大家可以自己研究一下,简单的SMC就可以。提示,只需要修改EAX就可以
时间关系就不演示 了,欢迎新手和我一起讨论

--------------
未命名.jpg
http://115.com/file/dpkv3fth#修改过程.rar
也有人问了,加了壳的是不是不可以,可以的,用内存补丁可以实现

下载地址.txt

161 Bytes, 下载次数: 325, 下载积分: 吾爱币 -1 CB

免费评分

参与人数 2热心值 +2 收起 理由
xjun + 1 我是来支持大大的!
五菱 + 1 求助有壳的程序如何断在机器码那里呢?

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| pxhb 发表于 2012-6-26 13:01
Chief 发表于 2012-6-26 12:58
表示会patch都是大牛!+1
楼主很低调呀。
[来自山寨版iPhone]

第一次发帖,大牛们见笑了

点评

欢迎你继续发布作品。  发表于 2012-6-26 13:10
hja45456 发表于 2012-6-26 13:11
Chief 发表于 2012-6-26 12:58
表示会patch都是大牛!+1
楼主很低调呀。
[来自山寨版iPhone]
LoongKing 发表于 2012-6-26 12:55
表示会patch都是大牛!另外出售内裤,详情看头像!

点评

你的签名图调低点,下面看不到。  发表于 2012-6-26 12:59
网络小牛 发表于 2012-6-26 13:23
不错,支持
erenqiu 发表于 2012-6-26 13:38
能改机器码 无限试用了
rongchuang 发表于 2012-6-26 13:49
向大牛,学习一下........
我爱破解888 发表于 2012-6-26 13:54
向大牛学习。。。。。。。
pwzh88 发表于 2012-6-26 14:25
过来学习学习。。。。

点评

现在好多软件根据机器码限定试用次数,能否动态修改机器码呢?  发表于 2013-1-3 13:17
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 13:00

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表