xDbg 发表于 2023-6-22 19:24:03

申请获取邀请码作品-ev录屏的VIP判断流程简单分析

本帖最后由 xDbg 于 2023-6-28 21:40 编辑

申请 chinaPYG 账号的作品,只是简单的爆破,希望各位不要建议。:D
更新随笔。

链接:https://pan.baidu.com/s/1-jqx58uirVMnLspDSkTTtA?pwd=b9mx
提取码:b9mx

xDbg 发表于 2023-6-27 19:06:04

本帖最后由 xDbg 于 2023-6-27 19:09 编辑

我本临风 发表于 2023-6-26 10:25
能讲下具体怎么补丁吗
引用:特征码 83 78 18 02 如何patch呢,机器码长度.
83 78 18 02 cmp dword ptr ds:, 0x2
7C 5F         jl 0x0042CC4F

可以看到机器码长度<5 无法进行 32 位的 inline hook。jl 跳转指令,X64Dbg提供的指令帮助如下:jump short if less/not greater (sf != of)
意思是 sf!= of 标志位就跳转,而我们要做的就是让 sf = of(不跳转走向正确功能)。而一般指令影响的标志位多为zf,cf。所以一般情况下 sf 标志位默认与 of标志位相等

我的解决方案就是,直接对 cmp dword ptr ds:, 0x2 指令进行 nop ,让 sf = of即可完成补丁 patch。
希望这个答案对你有帮助,即使它不严谨。:D
不提供现成补丁。



飞天梦 发表于 2023-6-22 20:12:31

谢谢分享

LuckyClover 发表于 2023-6-22 22:56:20

进来学习一下

czb203 发表于 2023-6-22 23:14:58

进来学习一下

zhoubin 发表于 2023-6-23 08:31:26

我看看是什么东东,谢谢了

xyzjxlf 发表于 2023-6-23 14:07:27

恭喜论坛又添大师了。

我本临风 发表于 2023-6-23 16:28:23

看不懂怎么办呢

乐活 发表于 2023-6-25 08:55:54

还是很厉害啊

我本临风 发表于 2023-6-26 10:25:16

能讲下具体怎么补丁吗
页: [1] 2 3
查看完整版本: 申请获取邀请码作品-ev录屏的VIP判断流程简单分析