飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

楼主: 理想的海洋

[求助] 带壳的程序、动态基址,飘云阁有没有支持的补丁工具?

[复制链接]
  • TA的每日心情
    开心
    7 小时前
  • 签到天数: 548 天

    [LV.9]以坛为家II

    发表于 2023-5-29 08:56:04 | 显示全部楼层
    进来顶一下
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2016-11-3 14:57
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2023-5-29 09:25:50 | 显示全部楼层
    运行时动态申请的内存地址的补丁 大白目前还不支持
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    无聊
    2024-3-11 21:44
  • 签到天数: 62 天

    [LV.6]常住居民II

     楼主| 发表于 2023-5-29 10:58:28 | 显示全部楼层
    PYG官方论坛 发表于 2023-5-29 09:25
    运行时动态申请的内存地址的补丁 大白目前还不支持

    收到版主 请问下论坛有支持 申请的动态内存地址打补丁的工具吗 ?
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    昨天 08:08
  • 签到天数: 455 天

    [LV.9]以坛为家II

    发表于 2023-5-30 08:57:16 | 显示全部楼层
    学习一下过程,还等着楼主分享脱壳wl x64位程序的bypass教程呢@理想的海洋
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    无聊
    2023-9-18 06:39
  • 签到天数: 1930 天

    [LV.Master]伴坛终老

    发表于 2023-6-4 08:15:01 | 显示全部楼层
    执行时机设置
    getcurrentprocess 每次,搜索特征FF 15 F3 D3 DC FF
    试试,你看你第二张图NOP位置上面,他在getcurrentprocess下面,中间没有CALL
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2024-3-22 10:53
  • 签到天数: 89 天

    [LV.6]常住居民II

    发表于 2023-6-4 09:35:42 | 显示全部楼层
    本帖最后由 wtujoxk 于 2023-6-4 09:36 编辑
    PYG官方论坛 发表于 2023-5-29 09:25
    运行时动态申请的内存地址的补丁 大白目前还不支持


    楼主nop FF 15 F3 D3 DC FF就是不调用FatalExit,这个程序如果用大白HOOK FatalExit API,不让其执行,应该怎么操作呢,文档没有看懂,求教???谢谢!!!

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?加入我们

    x
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    无聊
    2024-3-11 21:44
  • 签到天数: 62 天

    [LV.6]常住居民II

     楼主| 发表于 2023-6-4 11:36:52 | 显示全部楼层
    wtujoxk 发表于 2023-6-4 09:35
    楼主nop FF 15 F3 D3 DC FF就是不调用FatalExit,这个程序如果用大白HOOK FatalExit API,不让其执行, ...

    这个nop掉之后  还要在单步走几次   到 mov ebx, eax    eax赋值为1   就不会报dll 错误了   而是sorry什么的   就可以了  但是这个区段的任何修改都不能使用补丁工具   只能手动过   不知道咋解决了
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    无聊
    2024-3-11 21:44
  • 签到天数: 62 天

    [LV.6]常住居民II

     楼主| 发表于 2023-6-4 19:27:21 | 显示全部楼层
    chenchengasdf 发表于 2023-6-4 08:15
    执行时机设置
    getcurrentprocess 每次,搜索特征FF 15 F3 D3 DC FF
    试试,你看你第二张图NOP位置上面, ...

    不行  那个call 下断 断不下来
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2024-3-22 10:53
  • 签到天数: 89 天

    [LV.6]常住居民II

    发表于 2023-6-8 08:37:20 | 显示全部楼层

    不能劫持动的,静的可以!


    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?加入我们

    x
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    无聊
    2024-3-11 21:44
  • 签到天数: 62 天

    [LV.6]常住居民II

     楼主| 发表于 2023-6-8 10:50:21 | 显示全部楼层
    wtujoxk 发表于 2023-6-8 08:37
    不能劫持动的,静的可以!

    在系统退出ret吗   这个会有错误的  还是有其他地方
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表