吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 34839|回复: 142
收起左侧

[Windows] Safengine Shielden 2.1.9 Patch机器码

  [复制链接]
pxhb 发表于 2013-5-27 10:57
本帖最后由 pxhb 于 2015-4-26 10:29 编辑

之前给一个朋友做的演示,留着也是烂了,顺手发出来给大家分享一下吧
简单教程,大牛就不用看了


第一部分:在OD里面Patch

   1、找到被模拟 RegQueryValueExA 的地址
      直接在OD里面Ctrl+B 搜索regq 一般情况下都是搜索的到第二个,在call或者下面下断点都可以
      单步跟,遇到call和jmp一起的那种就F8,直到找到retn 会跳到被模拟的地址

   2、在被模拟的RegQueryValueExA 下断点,SE用他来读取BIOS信息
      如果不熟悉,第一次读取的时候让他直接跳过,然后在内存里面找自己的机器码,那个位置在相同的系统是固定的,在最后一个字节下写入断点,直到自己的机器码完全出现,中断的地址就是最后写机器码的地址了,对于现在的SE2.1.9 一般都是固定的,比如Win7就是  第一次:0012FC0C  、第二次:0012FBCC

    3、替换机器码,第二次的目的是找到两次机器码出现的位置,知道了以后重新载入,中断在读取BIOS信息的时候就在第一个保存机器位置的最后一个字节处下硬件写入断点 byte,断下后看是不是自己的机器完整的机器码,如果是,那就修改成key对应的机器码,(一般第一次会运行两次才出现)
       修改完第一次以后取消硬件断点,继续第二次,和第一次相同


视频演示下载地址及机器码转换的小工具: 转换工具和下载地址.rar (7.65 KB, 下载次数: 1928)
http://pan.baidu.com/s/1o65M7uq


点评

无限膜拜大牛中。  发表于 2013-7-4 10:17

免费评分

参与人数 4热心值 +4 收起 理由
bestow + 1 欢迎分析讨论交流,[吾爱破解论坛]有你更精.
a13686593572 + 1 太拉轰了,膜拜
sunflover + 1 操作很犀利
小雨细无声 + 1 感谢大牛,能来个The Enigma Protector 3.7.

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

fq3803 发表于 2013-5-27 11:14
支持一下。
小雨细无声 发表于 2013-5-27 11:10
dmxayjn 发表于 2013-5-27 11:05
 楼主| pxhb 发表于 2013-5-27 11:05
xjun 发表于 2013-5-27 11:03
基友!  牛B啊!

膜拜俊哥
xjun 发表于 2013-5-27 11:03
基友!  牛B啊!  
 楼主| pxhb 发表于 2013-5-27 11:17
fq3803 发表于 2013-5-27 11:14
支持一下。

师傅来了
pojie668 发表于 2013-5-27 11:18
大神出现,赶紧进来学习
Dlan 发表于 2013-5-27 11:19
谢谢 ,楼主辛苦了
wanwanle 发表于 2013-5-27 11:29
大神现身,赶紧进来学习
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-22 01:33

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表