吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1176|回复: 19
收起左侧

[求助] 带壳的程序、动态基址,有没有支持的补丁工具?

[复制链接]
理想的海洋 发表于 2023-5-26 15:42
本帖最后由 理想的海洋 于 2023-5-26 17:03 编辑

程序是wl壳 需要把一个地方nop掉就可以正常启动,但是程序解码之后  基址是动态的 什么补丁工具支持动态基址?
运行一次在这个地方断下
2.png

然后再调用堆栈窗口 25f7e5f 跟随地址 可以进入这个区段    这个地址每次启动程序都会变
1.png
然后ctrl+b 输入FF 15 F3 D3 DC FF
3.png
nop掉这个代码就可以运行程序    目前知道大白补丁工具不支持这种动态的基址打补丁  求助一下吾爱的大神们  有没有支持的补丁工具。
1.png

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| 理想的海洋 发表于 2023-5-26 16:57
axigua 发表于 2023-5-26 16:51
我把退出的地方处理了之后显示一个弹窗

nop掉之后运行 提示这个就可以了  程序太大没有发全   然后试试补丁工具  能不能到这一步
1.png
 楼主| 理想的海洋 发表于 2023-5-26 16:28
axigua 发表于 2023-5-26 16:26
你用特征码找到地方修改不就行了,飘云阁的补丁工具也支持动态基址啊

要是这么简单早解决了 程序地址发了  你试试就知道了    要下断解码才会出现这个区段   
situhaonan 发表于 2023-5-26 16:13
axigua 发表于 2023-5-26 16:16
自己用特征码写一个
 楼主| 理想的海洋 发表于 2023-5-26 16:17
axigua 发表于 2023-5-26 16:16
自己用特征码写一个

解码之后才能特征码定位  直接在这个特征码下断都断不下来   因为地址是随机的
 楼主| 理想的海洋 发表于 2023-5-26 16:18
axigua 发表于 2023-5-26 16:16
自己用特征码写一个

https://710898798.lanzoum.com/i0u2v0x3f2uj  这是文件地址 你来试试能不能找到谁改变的
axigua 发表于 2023-5-26 16:26
理想的海洋 发表于 2023-5-26 16:17
解码之后才能特征码定位  直接在这个特征码下断都断不下来   因为地址是随机的

你用特征码找到地方修改不就行了,飘云阁的补丁工具也支持动态基址啊
axigua 发表于 2023-5-26 16:51
理想的海洋 发表于 2023-5-26 16:28
要是这么简单早解决了 程序地址发了  你试试就知道了    要下断解码才会出现这个区段

你这好像是虚拟机替换文件吧,单独运行的起来?
axigua 发表于 2023-5-26 16:51
理想的海洋 发表于 2023-5-26 16:28
要是这么简单早解决了 程序地址发了  你试试就知道了    要下断解码才会出现这个区段

我把退出的地方处理了之后显示一个弹窗
 楼主| 理想的海洋 发表于 2023-5-26 16:53
axigua 发表于 2023-5-26 16:51
我把退出的地方处理了之后显示一个弹窗

显示弹窗就可以了   你试试补丁工具 咋写补丁  
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止回复与主题无关非技术内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-20 17:52

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表