吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 797|回复: 7
收起左侧

[求助] CE读取带??的特征码后怎么还原

[复制链接]
llwyiyi 发表于 2023-3-12 13:19
QQ图片20230312131249.png

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

头像被屏蔽
yuanjufeng1 发表于 2023-3-12 14:02
提示: 作者被禁止或删除 内容自动屏蔽
空竹 发表于 2023-3-12 14:31
wadsq1081 发表于 2023-3-12 14:40
hiplease 发表于 2023-3-12 14:54
可以用lua脚本, 先aobscan找到地址, 读出原来的内容,  还原时把原来的内容写回去
 楼主| llwyiyi 发表于 2023-3-12 14:58
hiplease 发表于 2023-3-12 14:54
可以用lua脚本, 先aobscan找到地址, 读出原来的内容,  还原时把原来的内容写回去

大佬可以给个简单模板吗
空竹 发表于 2023-3-12 16:31
你这个全是固定字节 不需要用??通配!!
hiplease 发表于 2023-3-12 17:04
llwyiyi 发表于 2023-3-12 14:58
大佬可以给个简单模板吗

[Plain Text] 纯文本查看 复制代码
[ENABLE]

{$lua}
autoAssemble([[
aobscanmodule(INJECT,Code.exe,48 83 EC 28 ?? 0B 00 00 00) // should be unique
registersymbol(INJECT)
]])
addr =getAddress("INJECT")
oldData = readBytes(addr, 9, true)

{$asm}

alloc(newmem,$1000,INJECT)

label(code)
label(return)


newmem:

code:
  sub rsp,28
  call Code.exe+3C02C24
  jmp return

INJECT:
  jmp newmem
  nop 4
return:
//registersymbol(INJECT)

[DISABLE]
{$lua}
writeBytes(addr, oldData)

{$asm}
unregistersymbol(INJECT)
dealloc(newmem)
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-25 02:34

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表