随笔分类 -  软件逆向

软件安全,软件逆向分析
跳过某个函数(不让其执行)的方法(以SetTimer函数为例)
摘要:在第一个PUSH处(第一个参数压栈)修改为JMP 函数的返回地址。 For example: 修改前: 1 004010C6 6A 00 push 0 2 004010C8 . 68 E8030000 push 3E8 ; |Timeout = 1000. ms 3 004010CD . 6A 01 阅读全文
posted @ 2019-12-27 15:08 mktest123 阅读(404) 评论(0) 推荐(0)
怎么给文件打内存补丁
摘要:如果要给文件打内存补丁,需要依次使用以下4个函数: HWND FindWindow( LPCSTR lpClassName, LPCSTR lpWindowName); DWORD GetWindowThreadProcessId( HWND hWnd, LPDWORD lpdwProcessId) 阅读全文
posted @ 2019-12-20 09:26 mktest123 阅读(510) 评论(0) 推荐(0)