吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 8724|回复: 5
收起左侧

[原创] 迎5.1菜鸟教程用OD给软件加弹窗

[复制链接]
guojiaming 发表于 2015-4-30 21:02
本帖最后由 guojiaming 于 2015-5-15 14:43 编辑

大牛飘过,刚开始我是用加弹窗软件给程序加弹窗 ,这样虽然方便 但是输出结构是一致的很容易报毒,所以到处找啊找用OD来加的教程找来找去找不到,最后找到了银泰的加消息框的教程http://www.52pojie.cn/thread-217068-1-1.html  然后自己研究API调用函数 终于能加了 下面简单讲下 看不明白的去看银泰的加消息框详细教程 之后看这个就很明白了

调用函数 ShellExecuteA 该函数共有六个参数 详见API手册
例 打开百度网站 代码如下
[Asm] 纯文本查看 复制代码
00450CDE      6A 05         push 0x5               // ShellExecut 函数参数
00450CE0      6A 00         push 0x0               // ShellExecut 函数参数
00450CE2      6A 00         push 0x0
00450CE4      68 535D4800   push 维萱妮文.00485D53                       ;  ASCII "www.baidu.com"    // 需要打开的网址
00450CE9      68 C46C5600   push 维萱妮文.00566CC4                       ;  ASCII "open"      // ShellExecut 函数参数 默认为“open”   
00450CEE      6A 00         push 0x0
00450CF0      FF15 98634800 call dword ptr ds:[<&SHELL32.ShellExecut>;  shell32.ShellExecuteA    // ShellExecut 函数调用CLL
00450CF6      55            push ebp                    //页头NOP的第一行原OEP
00450CF7      8BEC          mov ebp,esp                 //页头NOP的第二行
00450CF9      6A FF         push -0x1                   //页头NOP的第三行
00450CFB      E9 484D0100   jmp 维萱妮文.00465A48       //跳转回页头第四行代码


我们做法可以将程序入口前三行用 nop填充  然后OEP跳转到空白汇编区 汇编代码结束之后补上NOP掉的
前三行 再JMP 回到程序入口第四行 这样选择所有修改 复制到可执行 保存就可以了 是不是很简单呢
前提是无强壳,有强壳需要先脱壳
希望多发挥想象怎么改都行{:1_912:}
别忘了评分哦 有评分就有动力 要附件测试稍后发来。

传送门0:银泰的加信息框 http://www.52pojie.cn/thread-217068-1-1.html先看
传送门1:迎5.1菜鸟教程用OD给软件加信息框 http://www.52pojie.cn/thread-357893-1-1.html
传送门2:迎5.1菜鸟教程用OD给程序修改加载外部EXE运行 http://www.52pojie.cn/thread-357888-1-1.html
传送门3:迎5.1菜鸟教程用OD给软件加弹窗 http://www.52pojie.cn/thread-357879-1-1.html
传送门4:迎5.1菜鸟教程用OD修改加载外部DLL动态链接库运行 http://www.52pojie.cn/thread-357890-1-1.html


点评

把原版本 和 附件 传来,我就加分。  发表于 2016-6-24 17:43

免费评分

参与人数 2热心值 +2 收起 理由
Hmily + 1 感谢发布原创作品,吾爱破解论坛因你更精彩.
银太 + 1 哈哈 我居然能看到我被提名了

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

宿命棋局 发表于 2015-4-30 21:12
这排版我也是醉了
xiawan 发表于 2015-4-30 21:19
Hmily 发表于 2015-5-7 15:43
你这帖子排版也太恶心了,我给你改改,另外你没必要发几个帖子吧,每个都一短短的,都合并到一个帖子多好啊。
 楼主| guojiaming 发表于 2015-5-8 19:35
Hmily 发表于 2015-5-7 15:43
你这帖子排版也太恶心了,我给你改改,另外你没必要发几个帖子吧,每个都一短短的,都合并到一个帖子多好啊 ...

不会发帖
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-11 17:21

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表