[心得] 修补执行档

楼主: lihgong ( )   2023-04-30 12:32:22
https://lihgong.blogspot.com/2023/04/blog-post.html
小时候电脑游戏的密码保护很恼人,要用蓝红透明塑胶片扫描说明书打密码
那时候已经有人提供破解码,用Binary Editor 打开执行档
跳到某个address改成90跳过这些保护
0x90是x86的NOP指令,被修补的指令大概在call function,就这样跳过密码保护!
我猜原始作者用某种工具,在输入密码的画面拦截软件,检查call stack
大概也可以设定断点,这样能约略定位密码检查的进入点
最后再修补执行档破解软件
作者: alan23273850   2023-04-30 14:14:00
推!
作者: leviliang (levi)   2023-04-30 19:09:00
作者: brucetu (sec)   2023-04-30 20:07:00
cheat engine 断点 找call 有一些论坛
作者: final01 (牛顿运动定律)   2023-04-30 20:39:00
这好像是小学生就会了吧XD
作者: freeunixer (御剑客)   2023-04-30 20:53:00
那楼上从上国中后到大学还学会了些什么?
作者: qwe70302 (为何一到90分就会输)   2023-04-30 20:56:00
学会吹嘘小学学到的东西吧QQ
作者: kiki86151 (鲁饭)   2023-05-01 09:40:00
可查ROP跳到想要gadgets可BypassDEP/NX/ASLR/PIE保护等
作者: vi000246 (Vi)   2023-05-01 11:30:00
哈哈哈 吐槽成功
作者: final01 (牛顿运动定律)   2023-05-01 16:17:00
大学生要交女友很忙没空搞这是真的XD
作者: diabolica (打回大師再改ID)   2023-05-01 16:47:00
作者: sniper2824 (月夜)   2023-05-02 08:47:00
那有交到了吗
作者: leolarrel (真.粽子无双)   2023-05-02 09:51:00
我高职才会这个,我输给四楼了

Links booklink

Contact Us: admin [ a t ] ucptt.com