【吾爱破解第三期】修改版权和资源

这节课大部分是在第二课的基础上 不再赘述

介绍几个工具

1,Stud_PE

很强大的一款编辑软件的工具,不仅可以看区段 文件头 签名 资源之类的内容 还可以查看函数 (是否调用某些接口之类)或者添加函数(比如 messageboxA这类似的)进去,这玩意改掉入口点,可以让查壳工具直接懵逼。

2,C32Asm

16/2进制查看 方便修改字符串

3,Restorator

可以查看软件所带的各种资源 并且有一个可视化的修改界面 很NICE

同时记录一下这节课进阶的内容:

给EXe程序添加弹窗

1,添加MessageBoxA的导入表并获取VA

MessageboxA

MessageboxA ord:0 rva:001AA187  从Stud_PE 工具中获得

Ctrl+V 选 RVA 搜索 如上, 把地址取出来

VA:005AA187

 

2,添加一个新区段,空字节填充 (也可以找00 00 00...的段来用) 并植入汇编代码(弹窗并跳回原来的EP)

push Style(0)

push Title

push Text

push hOwner(0)

call dword ptr ds:[0x5AA187]

3,修改EP到新的起始位置并保存

入口点搞成push style的那个点的位置 利用Stud_PE 选虚拟位置 把点放进去 在把偏移的正确入口点复制出来保存到文件

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值