飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 2479|回复: 6

[求助] DLL型内存补丁生成器怎么用

[复制链接]

该用户从未签到

发表于 2008-1-4 10:58:03 | 显示全部楼层 |阅读模式
/:013    超级菜鸟提问...RT。。




一般来说这三处填的是什么 ? 是怎么来的


谢谢解决。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?加入我们

x
PYG19周年生日快乐!

该用户从未签到

发表于 2008-1-6 10:21:23 | 显示全部楼层
学习中。。。。
这好像是利用了WINDOWS漏洞,程序运行读取IPK.DLL文件来修改内存的。不知对否,还请大侠赐教。
PYG19周年生日快乐!
  • TA的每日心情
    难过
    3 天前
  • 签到天数: 112 天

    [LV.6]常住居民II

    发表于 2008-1-6 10:37:08 | 显示全部楼层
    内存地址,原始指令,修改指令应该为4字节!

    例:地址401000应该写为00401000

    ------------------------------------------
    004C604D  0F84 69030000   JE [PYG]Cra.004C63BC
    004C6053  8985 E0FBFFFF   MOV DWORD PTR SS:[EBP-420],EAX
    004C6059  E8 00000000     CALL [PYG]Cra.004C605E

    如果地址4c604d 要NOP掉可以添加

    地址        原始指令   修改指令
    004c604d    0f846903   90909090
    004c6051    00008985   90908985

    看看软件的帮助啊
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-1-6 10:37:57 | 显示全部楼层
    /:014 目前没用过。。。

    也不知道怎么用。。

    关注的是如果该漏洞不存在也就是不能用了  ?
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-1-7 12:10:14 | 显示全部楼层
    帮顶一下,偶也存在同样的问题
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-1-24 09:10:35 | 显示全部楼层
    谢谢,是对齐的问题
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-1-24 09:12:54 | 显示全部楼层
    这个是修改指令吧?不是修改内存数值?修改内存数值的注册机怎么做?KEYMAKER?
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表