飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

楼主: Nisy

[原创] 某软件的暴破思路(一种常用的修改AL返回值方法)

[复制链接]
  • TA的每日心情
    开心
    2022-9-25 11:58
  • 签到天数: 12 天

    [LV.3]偶尔看看II

    发表于 2008-10-2 14:09:30 | 显示全部楼层
    直接
    mov al,1
    retn

    mov eax,1
    retn

    /:017
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2009-3-5 01:24:44 | 显示全部楼层
    牛!!!学会了,哈哈
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2009-4-4 15:30:30 | 显示全部楼层
    要是软件检测到OD载入,修改程序大小,入口点,创建时间,直接给机子加上逻辑锁呢/:013 /:023
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2009-4-6 10:43:48 | 显示全部楼层
    学习东西,谢谢!
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2009-4-11 19:35:54 | 显示全部楼层
    又学到了一种标志位爆破的修改方法了,佩服啊
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2009-4-13 11:25:51 | 显示全部楼层
    这个方法我倒是常用,特别是解狗时
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    4 天前
  • 签到天数: 1209 天

    [LV.10]以坛为家III

    发表于 2009-4-13 16:15:49 | 显示全部楼层
    学习了 还是修改算法的标志位来得快啊 呵呵!
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2009-4-16 09:54:56 | 显示全部楼层
    学习了..感谢分享啊.
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2009-4-20 08:58:41 | 显示全部楼层
    谢谢分享,又学了一种思路,在程序前面改效率更高。
    是不是该关键CALL改  0053BAF0   .  0F94C0          sete    al
    为                  0053BAF0   .  0F94C0          mov    al,1
    就可以了?

    疑问:是不是在OD中,没改时,调用该关键CALL后,如果把寄存器eax置1就可以达到(跳转)效果时就可以这样改?
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2009-6-1 21:33:41 | 显示全部楼层
    很明白 楼上的想法也很好啊 !
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表