飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 9555|回复: 22

[原创] x32dbg/x64dbg去除汇编多余|线的补丁

[复制链接]
  • TA的每日心情
    无聊
    4 天前
  • 签到天数: 608 天

    [LV.9]以坛为家II

    发表于 2020-2-18 19:25:03 | 显示全部楼层 |阅读模式
    每次复制汇编代码,就会呈现下面的样子:
    00007FF95FDF11E6        | CC                                 | int3                                                    |
    00007FF95FDF11E7        | CC                                 | int3                                                    |
    00007FF95FDF11E8        | CC                                 | int3                                                    |
    00007FF95FDF11E9        | CC                                 | int3                                                    |
    00007FF95FDF11EA        | CC                                 | int3                                                    |
    00007FF95FDF11EB        | CC                                 | int3                                                    |
    00007FF95FDF11EC        | 48:895C24 10                       | mov qword ptr ss:[rsp+10],rbx                           | rbx:PEB.InheritedAddressSpace
    00007FF95FDF11F1        | 48:897424 18                       | mov qword ptr ss:[rsp+18],rsi                           |
    00007FF95FDF11F6        | 55                                 | push rbp                                                |
    00007FF95FDF11F7        | 57                                 | push rdi                                                |
    00007FF95FDF11F8        | 41:56                              | push r14                                                | r14:"minkernel\\ntdll\\ldrinit.c"
    十分的不爽,还得活人手动替换掉 |
    这个补丁 就是为了解决这个问题而为。

    打完补丁后的:
    0016DD32        68 A00F0000               push 0xFA0                                   
    0016DD37        68 ECB03500               push wnconfig.35B0EC                        
    0016DD3C        E8 486D1000               call 0x274A89                                
    0016DD41        83C4 0C                   add esp,0xC                                 
    0016DD44        68 40CC2A00               push wnconfig.2ACC40                          2ACC40:L"kernel32.dll"
    0016DD49        FF15 8CB72A00             call dword ptr ds:[<&GetModuleHandleW>]      

    64补丁.rar (1.12 MB, 下载次数: 57)
    x32dbg补丁.rar (1000.21 KB, 下载次数: 32)



    PYG19周年生日快乐!
  • TA的每日心情
    开心
    5 天前
  • 签到天数: 304 天

    [LV.8]以坛为家I

    发表于 2020-2-18 21:23:28 | 显示全部楼层
    很实用,感谢大大分享
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    4 小时前
  • 签到天数: 1838 天

    [LV.Master]伴坛终老

    发表于 2020-2-18 23:18:45 | 显示全部楼层
    方便自己也方便别人,为表哥精神点赞。
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2024-3-4 10:15
  • 签到天数: 336 天

    [LV.8]以坛为家I

    发表于 2020-2-19 01:09:55 | 显示全部楼层
    受教了,谢谢
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    4 小时前
  • 签到天数: 2016 天

    [LV.Master]伴坛终老

    发表于 2020-2-19 09:11:58 | 显示全部楼层
    最新版的吗?x64dbg版本更新太勤快了
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    2016-1-13 12:25
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    发表于 2020-2-19 11:48:29 | 显示全部楼层
    都是闲的,蛋痛的
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    无聊
    2022-8-22 16:57
  • 签到天数: 89 天

    [LV.6]常住居民II

    发表于 2020-2-19 12:15:15 | 显示全部楼层
    很实用,感谢大大分享
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2024-2-7 10:52
  • 签到天数: 64 天

    [LV.6]常住居民II

    发表于 2020-2-19 22:02:21 | 显示全部楼层
    感谢表哥分享。。。。
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2024-2-26 21:51
  • 签到天数: 1059 天

    [LV.10]以坛为家III

    发表于 2020-2-21 00:06:12 | 显示全部楼层
    感谢分享...谢谢~~
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    擦汗
    2019-7-11 01:05
  • 签到天数: 11 天

    [LV.3]偶尔看看II

    发表于 2020-2-21 01:30:36 | 显示全部楼层
    方便自己也方便别人,为表哥精神点赞。
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表