吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 670|回复: 3
收起左侧

[求助] x64dbg的脚本怎么判断所在模块是【52pojie.exe】模块?

[复制链接]
冥界3大法王 发表于 2023-9-19 10:44
x64dbg的脚本怎么样去判断所在模块是【52pojie.exe】模块?

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| 冥界3大法王 发表于 2023-9-19 10:49
明白了。哈哈。
lies2014 发表于 2023-9-19 15:53
我只想到 cmp mod.base(cip),mod.main() ,还有更简单的方法吗?
 楼主| 冥界3大法王 发表于 2023-9-19 17:05
lies2014 发表于 2023-9-19 15:53
我只想到 cmp mod.base(cip),mod.main() ,还有更简单的方法吗?

@lies2014
我会先 memmapdump EIP/RIP再使用,应该没有了。

我又想到一个更花哨的命题:
当前模块(假定abc.exe)修改后rax置1了。。(人为修改后注册状态)
但向下不远又被改成其他的了。。(但这个地方与注册码无关的)
怎么去判断,并自动化走位到xor al, al (必须还得和注册码有关的)
也就是说必须复合满足  条件A、B、C
经测试【直到满足条件】能搞简单的。。。并且走不了太远就停止了
经测试【看门狗】呢?无论是设为【改变、又或者是为真】都只能记录显示,似乎不同的程序效果不同
KTrace对比插件呢? 依然有不足的地方,找个简单的CrackMe然后无论是Ctrl+F7还是Ctrl+F8
几乎没记录下啥用的信息。
所以呢? 还是脚本更有前途并更稳定。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止回复与主题无关非技术内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-17 21:49

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表