吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 461|回复: 8
收起左侧

[求助] 樱花补丁exe,使用od或者其他软件可以查看到原方案吗

[复制链接]
a11736 发表于 2024-4-28 14:25
樱花补丁exe,使用od或者其他软件可以查看到原方案吗

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| a11736 发表于 2024-4-28 16:36
Hmily 发表于 2024-4-28 15:30
可以,原理就是写入程序内存,对内存写入执行进行调试应该就可以获取到。

是把补丁exe用od打开,调试查看吗

点评

这个方法可行。  详情 回复 发表于 2024-4-28 16:58
Hmily 发表于 2024-4-28 15:30
可以,原理就是写入程序内存,对内存写入执行进行调试应该就可以获取到。
Hmily 发表于 2024-4-28 16:58
 楼主| a11736 发表于 2024-4-28 17:14
Hmily 发表于 2024-4-28 16:58
这个方法可行。

步过一个call后,补丁就运行调用程序,之后就在这个call下断,步进到这个了call。看到这一段和其他的不一样,这一段是补丁的方案吗,不知道补丁方案在od里运行起来是什么样的
微信图片_20240428170858.png

点评

参看第一个回复。  详情 回复 发表于 2024-4-28 17:24
Hmily 发表于 2024-4-28 17:24
a11736 发表于 2024-4-28 17:14
步过一个call后,补丁就运行调用程序,之后就在这个call下断,步进到这个了call。看到这一段和其他的不一 ...

参看第一个回复。
爱飞的猫 发表于 2024-4-29 02:18
本帖最后由 爱飞的猫 于 2024-4-29 02:21 编辑

对 WriteProcessMemory 下断点,然后记录传参即可。

以前曾经写过一个小工具来提取樱花补丁的数据,可能能用;如果不能用就只能手动提取了:
https://www.52pojie.cn/thread-415019-1-1.html
 楼主| a11736 发表于 2024-4-29 09:57
爱飞的猫 发表于 2024-4-29 02:18
对 WriteProcessMemory 下断点,然后记录传参即可。

以前曾经写过一个小工具来提取樱花补丁的数据,可能 ...

好的好的,谢谢,我试试
666888tzq 发表于 2024-4-29 12:48
用补丁监视器,可以捕捉到内存修改。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止回复与主题无关非技术内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-16 16:02

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表