软件破解逆向安全(十二)内存特征码

内存特征码技术:内存种一段固定的代码,通过特征查找固定代码,定位到此处的内存地址。

在辅助制作方面我们可以用在哪呢?有两个方面:1、免更新。2、防偷数据

我们接下来学习一下怎么定位特征码。用植物大战僵尸举例子,我们之前实现过种植物不减少阳光,我们定位到那里的汇编代码。

一个程序更新后各个代码的地址是会变的,但是其程序代码是很少变的,也就是我们要找的特征码,我们在定特征码的时候有两个不要:call不要,大跳转不要。因为这两个代码字节里是有地址的,这个会变的。字节可以当作特征码,操作码也可以,在ce中我们能搜索字节,所以我们暂时将字节当作特征码,怎么选择呢?从sub网上看,短跳转可以要,一直到call,中间这三个操作码对应的6个字节我们可以当作特征码,也就是03 C6 3B D8 7F 0C,我们可以尝试搜索一下              

我们右键浏览相关内存区域就是我们sub那里。那我们要怎么利用呢?我们了解CE自动汇编里的一个方法,aobscan,他的作用是搜索特征码,具体代码用法如下图,大家对比原来hook修改的代码一看就明白了,我们把绝对地址变成了我们找到的地址,这样不管游戏怎么更新,修改的地址都是正确的。

Sun + 6是因为我们定位到的是add的位置,+6才是sub的位置。我们激活之后发现成功种植物不减阳光了哈哈哈哈哈哈哈哈哈。

 

 

 

 

 

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值