吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 13125|回复: 21
收起左侧

[分享] 用内存写入监视器查看patch程序的地址:找关键跳转

  [复制链接]
wangzhe311 发表于 2012-11-23 12:41
本帖最后由 wangzhe311 于 2012-11-23 12:45 编辑

用内存写入监视器查看patch程序的地址:找关键跳转
网上有好多patch工具,但是有时候我们更想知道他们破解的哪里,软件破解的关键在哪里,这里我们就用到这样一个工具《内存写入监视器 V2.0》,如图:
图片1.png
这个工具可以用来监视patch.exe更改了原程序的哪个地方。就拿原先我制作的一个patch.exe来做例子吧。上图:
图片2.png

华夏神笔支票打印软件.exe为原程序,PATCH_wangzhe311.exe为patch工具,
直接运行原程序:
图片3.png
运行patch.exe,则如图:
图片4.png
则注册并运行。
好了,我们下面想找出patch.exe对原程序更改的那个地方。拿出内存写入监视器 V2.0并启动,在进行路径那里选择我们要监视的patch.exe工具,并开始监控。程序会自动运行patch.exe工具。
Patch.exe修改程序数据的情况则一目了然了。
图片5.png
写入地址:004c2617 写入:85

我们拿OD看一下,程序的004c2617 处。
004C2616   . /0F84 490A0000 je 华夏神笔.004C3065 此为关键跳,程序将84改为了85
004C261C   . |C745 84 DC114>mov dword ptr ss:[ebp-7C],华夏神笔.004211DC  ;  UNICODE "C:\WINDOWS\system\testfile1.txt"     记录试用信息。
004C2623   . |C785 7CFFFFFF>mov dword ptr ss:[ebp-84],8
004C262D   . |8D95 7CFFFFFF lea edx,dword ptr ss:[ebp-84]
明了了,我们找了好久找不到的关键就在眼前了。

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

头像被屏蔽
田田圏 发表于 2012-11-23 12:57
提示: 作者被禁止或删除 内容自动屏蔽
Some 发表于 2012-11-23 13:02
嗯  这个不错 不过有些有防记录的只能 悲剧了
3765999 发表于 2012-11-23 13:04
xh5510 发表于 2012-11-23 13:15
貌似是很犀利的样子
1354669803 发表于 2012-11-23 13:16
樱花补丁各种无压力
 楼主| wangzhe311 发表于 2012-11-23 13:33
3765999 发表于 2012-11-23 13:04
只放几个图就原创了·!!!

自己写的不都是原创么?
 楼主| wangzhe311 发表于 2012-11-23 13:34
田田圏 发表于 2012-11-23 12:57
感谢楼主分享      内存监视器 也 放一下把     3Q

工具包中都有的。
nihg 发表于 2012-11-23 13:49
呵呵,还是很认真的说
1933692831 发表于 2012-11-23 14:05
不错~~~顶!~~~~
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-1 00:08

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表