飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

12
返回列表 发新帖
楼主: xueming

[求助] 用什么工具内存补丁可以躲避内存补丁校验加密?

[复制链接]
  • TA的每日心情
    奋斗
    2024-2-17 10:46
  • 签到天数: 927 天

    [LV.10]以坛为家III

    发表于 2017-3-19 09:03:22 | 显示全部楼层
    群主的那个工具肯定是行的,只是我们理解他讲的关于设置上,没有到位

    点评

    因为我先单独做过袷小软件的补丁,就试过的,只有群主的这个工具能。飘云的神器  详情 回复 发表于 2017-3-19 09:04
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    2024-2-17 10:46
  • 签到天数: 927 天

    [LV.10]以坛为家III

    发表于 2017-3-19 09:04:02 | 显示全部楼层
    1552759476@ 发表于 2017-3-19 09:03
    群主的那个工具肯定是行的,只是我们理解他讲的关于设置上,没有到位

    因为我先单独做过袷小软件的补丁,就试过的,只有群主的这个工具能。飘云的神器
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

    该用户从未签到

     楼主| 发表于 2017-3-19 11:39:30 | 显示全部楼层
    1552759476@ 发表于 2017-3-19 09:04
    因为我先单独做过袷小软件的补丁,就试过的,只有群主的这个工具能。飘云的神器

    你测试,能躲过软件内存补丁校验吗?
    有的软件会对本身进行校验,检查其是否被改动,这样我们就不能直接修改,而打内存补丁。
    而还有一种加密,是可以对代码映射在内存后进行校验是否被修改过的,这种加密,普通的内存补丁是不行的,我试了HOOK API,是没过去。
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

    该用户从未签到

     楼主| 发表于 2017-3-19 11:55:07 | 显示全部楼层
    大白补丁我有测试过,在需要NOP掉的代码处 INT3断点,是起作用的,但是因为打了INT3断点,所以会被程序本身内存完整性校验发现,从而出问题。
    如果在需要NOP掉的代码处,设置硬件断点,不起作用,不知是哪里的问题。
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

    该用户从未签到

     楼主| 发表于 2017-3-19 13:06:17 | 显示全部楼层
    今天又认真测试了一下大白补丁,硬件断点+HOOK API是可以,但是,硬件断点只有4个,而我要补丁的地方远不止4个,这又是一个无解的题了。
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2017-4-11 21:06
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    发表于 2017-4-9 22:24:51 | 显示全部楼层
    有好用的 记得给我也推荐一个
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表