吾爱破解 - LCG - LSG |安卓破解|病毒分析|破解软件|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

搜索
查看: 20766|回复: 37

[PEtools] 【ASLR关闭工具】OD载入每次入口地址都不一样怎么办?就这么办。

  [复制链接]
cmheia 发表于 2015-6-25 23:00
本帖最后由 cmheia 于 2015-7-6 19:19 编辑

【背景】
无需多言,戳这里(有图)这里(无图)还有这里(无图)

【出招】
  • 撸代码,做工具
    洋洋洒洒数千言,核心代码就两行(雾
    2015-06-25_223948.png
    2015-06-25_220642.png
  • exe拖进来
    init.png
  • 完成
    processed.png
  • 开心OD~

【效果】
任你虐ta千百遍,载入基址永不变(逃
2015-06-24_102848.jpg

【原理】
  • 百度这句话,看第一个结果(目前我看到还是第一个):
    XP下OD载入exe文件基地址是400000,而WIN7里每次都不一样。不知道为什么?
  • 搜索 ASLR 或 Address Space Layout Randomization
  • 直观感受:用 Beyond Compare 对比改动前后的文件。

【上菜】
aslr_disabler.7z (7.74 KB, 下载次数: 1237)

免费评分

参与人数 11吾爱币 +4 热心值 +11 收起 理由
七喜丶 + 1 + 1 这个工具做的有点贵啊哈哈
610100 + 2 + 1 谢谢@Thanks!
isgoodtime + 1 + 1 谢谢@Thanks!
gomg007 + 1 好东西
hlg1222 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
mouse31rat + 1 非常认可楼主!
tigermali + 1 感谢发布原创作品,吾爱破解论坛因你更精彩.
硬汉 + 1 谢谢@Thanks!
_xL + 1 感谢发布原创作品,吾爱破解论坛因你更精彩.
qijinghe + 1 感谢发布原创作品,吾爱破解论坛因你更精彩.
Hmily + 1 感谢发布原创作品,吾爱破解论坛因你更精彩.

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Hmily 发表于 2015-6-26 18:59
小工具不错,之前一直用pe工具直接修改pe头字节,还可以导入注册表禁用alsr防止基地址随机化,ALSR在vista以上系统才有,所以新系统上打补丁最好先获取基地址再添加偏移。
建议题目前面增加:【ALSR关闭工具】

程序里可以添加一个禁用系统ALSR的开关。
 楼主| cmheia 发表于 2015-6-26 22:14
Hmily 发表于 2015-6-26 18:59
小工具不错,之前一直用pe工具直接修改pe头字节,还可以导入注册表禁用alsr防止基地址随机化,ALSR在vista ...

标题已添加。
目前程序用 32bit 的 VC6 做的,之前遇到过注册表操作会被重定向到 Wow3264Node 节点的情况,待研究。

免费评分

参与人数 1热心值 +1 收起 理由
Hmily + 1 谢谢@Thanks!

查看全部评分

chinasmu 发表于 2015-6-25 23:46
良宵花弄月 发表于 2015-6-26 19:06
2台手机···
gaso0 发表于 2015-6-26 19:17
不错支持下 很有效的东西
Hmily 发表于 2015-7-6 12:00
这个也错了,应该是ASLR。。。
 楼主| cmheia 发表于 2015-7-6 19:20
Hmily 发表于 2015-7-6 12:00
这个也错了,应该是ASLR。。。

标题已修正。。。
硬汉 发表于 2015-8-15 21:46
非常感谢!!!!!!!!!
头像被屏蔽
木兮兮 发表于 2015-8-18 18:07
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:禁止回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2020-1-19 22:26

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表