摘要:
为了更新数据,我们常常需要搜索特征码,但是OD里不能直接查找模糊数据.近两天通过看壳的世界(前两课免费),我发现其实还是可以实现的,只是以前太粗心不会用.比如我们搜索如下语句:内存地址 二进制 汇编指令 备注00735EC3 33C0 XOR EAX,EAX//这条确定00735EC5 83FF 1A CMP EDI,1A//不确定00735EC8 0F95C0 SETNE AL//确定00735ECB 83C0 03 ADD EAX,3//不确定00735ECE 8BE8 MOV EBP,EAX//确定具体是按CTRL+B,也就是二进制搜索那么我们将确定的二进制码打进去,然后不确 阅读全文
posted @ 2011-02-01 16:33
°ι 、曲 终
阅读(3320)
评论(0)
推荐(0)
摘要:
现在大多数网络游戏都使用驱动级的反外挂保护,使其他程序无法获得其游戏窗口句柄,下面驱动代码可以恢复被TesSafe.sys Hook掉的API。 阅读全文
posted @ 2011-02-01 16:29
°ι 、曲 终
阅读(1200)
评论(0)
推荐(0)
摘要:
然后再用2个输出函数:一个安装钩子,一个卸载钩子CreateRemoteThread 去调用安装钩子的导出函数 阅读全文
posted @ 2011-02-01 16:27
°ι 、曲 终
阅读(973)
评论(0)
推荐(0)