吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 961|回复: 6
收起左侧

如何针对有壳的VB程序打补丁?

[复制链接]
朱朱你堕落了 发表于 2019-7-3 11:18
100吾爱币
现在还没有解决。贴子:https://www.52pojie.cn/thread-982689-1-1.html

求方法。

最佳答案

查看完整内容

费劲千辛万苦才从工具包找到一个VB的程序,要善于发现,自己拿一个VB的例子,去OEP看 最先到达哪个API,然后加个壳,看这个API是否被壳占用,如果没有就可以拿来用 660035DD FF15 A0100066 call dword ptr ds:[; kernel32.GetStartupInfoA 0040122C - FF25 9C104000 jmp dword ptr ds:[] ; msvbvm60.ThunRTMain

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

bester 发表于 2019-7-3 11:18
QQ截图20190703171938.jpg QQ截图20190703171949.jpg 费劲千辛万苦才从工具包找到一个VB的程序,要善于发现,自己拿一个VB的例子,去OEP看 最先到达哪个API,然后加个壳,看这个API是否被壳占用,如果没有就可以拿来用
660035DD    FF15 A0100066   call dword ptr ds:[<&KERNEL32.GetStartup>; kernel32.GetStartupInfoA
0040122C  - FF25 9C104000   jmp dword ptr ds:[<&MSVBVM60.#100>]      ; msvbvm60.ThunRTMain

点评

想法是很好,但是测试了HOOK这个函数并不管用。现实很残酷,直接就被检测到了。 [attachimg]1586451[/attachimg]  详情 回复 发表于 2019-7-3 18:19
 楼主| 朱朱你堕落了 发表于 2019-7-3 18:19
bester 发表于 2019-7-3 17:21
费劲千辛万苦才从工具包找到一个VB的程序,要善于发现,自己拿一个VB的例子,去OEP看 最先到达哪个API,然 ...

想法是很好,但是测试了HOOK这个函数并不管用。现实很残酷,直接就被检测到了。

被检测到了.png
榻榻米 发表于 2019-7-3 21:29
你这个问题根本就不应该存在的  我上次就狠想说你的  可悲的是你没有找到正确的函数 试试HOOK“kernel32.dll”万能的 “LoadLibraryA”吧 你会找到惊喜的!

点评

大胸弟,你都没有测试,你这种方法不行的。我已经测试过了。不信你可以试试,实践是检验真理的唯一标准。  详情 回复 发表于 2019-7-3 21:42
 楼主| 朱朱你堕落了 发表于 2019-7-3 21:42
榻榻米 发表于 2019-7-3 21:29
你这个问题根本就不应该存在的  我上次就狠想说你的  可悲的是你没有找到正确的函数 试试HOOK“kernel32.dl ...

大胸弟,你都没有测试,你这种方法不行的。我已经测试过了。不信你可以试试,实践是检验真理的唯一标准。
榻榻米 发表于 2019-7-4 14:13
朱朱你堕落了 发表于 2019-7-3 21:42
大胸弟,你都没有测试,你这种方法不行的。我已经测试过了。不信你可以试试,实践是检验真理的唯一标准。

对你无语  我就是用大白测试才回复你的  就是用这个函数后显示不等于3

点评

之前用的是PYG的一个EX内存补丁测试,被检测,刚才又用了大白在XP上测试了下,就是HOOK LoadLibraryA的还是被检测。算了不再纠结这个问题了,HOOK CreateWindowExA就没事了。  详情 回复 发表于 2019-7-4 14:31

免费评分

参与人数 1吾爱币 +3 热心值 +1 收起 理由
朱朱你堕落了 + 3 + 1 热心回复!

查看全部评分

 楼主| 朱朱你堕落了 发表于 2019-7-4 14:31
榻榻米 发表于 2019-7-4 14:13
对你无语  我就是用大白测试才回复你的  就是用这个函数后显示不等于3

之前用的是PYG的一个EX内存补丁测试,被检测,刚才又用了大白在XP上测试了下,就是HOOK LoadLibraryA的还是被检测。算了不再纠结这个问题了,HOOK CreateWindowExA就没事了。

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
榻榻米 + 1 + 1 热心回复!

查看全部评分

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-25 22:59

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表