吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 11901|回复: 15
收起左侧

[分享] SE2.3.8 patch机器码的经验分享和问题

[复制链接]
瞧,他哭了。 发表于 2016-10-27 17:32

右键两次跟随 定位程序入口


1.png

查找RegQueryValueExA确定
2.png



搜索下一个,确定
3.png


006F69C2   > \9D            popfdF2 F9 两次F8,这块其实挺奇怪,刚开始的时候是按照常规步骤一路跳到006F69C2这个地址的,但是后来发现这个地址其实就在起跳的位置往上几行

4.png



右下角窗口0012F11C   0012F6C8 ASCII "SystemBiosVersion"右键点击数据跟随 5.png














搜索地址0012E520
6.png


得到如下图所示结果,这块也是一个不同寻常的地方,我的机器码是d7e2cab5000800007a0601000001020304050607   8764 dc8b b8c2 2ba50012E520按道理说应该是机器码的地址,但是8764 dc8b b8c2 2ba5却没有 7.png


然后我们搜索8764dc8b
8.png


得到如下图,0012F68C也是机器码的一个存放地址 ,看来机器码是分开的无疑,以前从来没有碰到过,但是b8c2 2ba5却死活找不到,困惑了好几天


9.png

如同所示,突发奇想在0012F69C00处断点硬件写入字节



10.png













然后F9,神奇的b8c2 2ba5终于找到了,竟然和8764 dc8b所在的位置一模一样,技术水平有限,不太懂软件的作者是怎么做到的,到此机器码的地址片段都已经找到,接下来把机器码逐一替换, 11.png


现在有一个问题来了,我也是好不容易到了这步,卡住了,接下来不知道怎么进行了欢迎大家一块探讨 006E98C2   . 895C24 3C     mov dword ptrss:[esp+0x3C],ebx这块应该做一下简单的处理就可以成功 但是本人不会,欢迎大家赐教!


点评

分享是好事,方法不对。后面看帖的童鞋去看视频区的教程。别被误导。  发表于 2016-11-16 03:07

免费评分

参与人数 3热心值 +3 收起 理由
yeyulang + 1 用心讨论,共获提升!
初亦泽 + 1 用心讨论,共获提升!
Sound + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Hmily 发表于 2016-10-27 17:54
瞧,他哭了。 发表于 2016-10-27 17:35
我word传上去没图片,上传图片又不清晰 吐了

图片要单独上传,word可以压缩上传,不能直接粘贴。
 楼主| 瞧,他哭了。 发表于 2016-10-27 17:34
 楼主| 瞧,他哭了。 发表于 2016-10-27 17:35
我word传上去没图片,上传图片又不清晰 吐了

点评

图片要单独上传,word可以压缩上传,不能直接粘贴。  详情 回复 发表于 2016-10-27 17:54
lianzi78 发表于 2016-10-27 18:36
学习学习
云小菁 发表于 2016-10-27 18:42
欢迎分析讨论交流,吾爱破解论坛有你更精彩!
Very_good 发表于 2016-10-27 19:04
膜拜搞SE的大牛
plasd 发表于 2016-10-29 13:03
这种壳对新手来说,虽然看得不明不白,大概也学到了一点东西,感谢。
xiawan 发表于 2016-10-29 13:19
我来看看
yeyulang 发表于 2016-11-3 17:04
SE壳还是看得不明不白,大概也学到了一点东西,感谢!
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-9 11:01

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表