《黑客动画吧》是菜鸟的起点,黑客的摇篮,在这里没有你找不到的问题!!
永远支持黑吧!
大家好我是 坏小子 上次给大家做了个getkey免杀,今天就说说手工定位
MAINDLL.dll 内存特征码,有许多的朋友在QQ上问我MAINDLL内存定位总
是不成功,这是为什么,单独使用myccl 和ccl是无法定位MAINDLL.dll
的内存特征码,那么我们怎么准确的定位他呢,高手怎么定位我就不知道
了,我是低手,但是也有低手的办法。废话停止!!~~~看操作!!
所须工具:myccl OllyICE.exe 没有的网上搜~~~!!
先看是否被杀啊 杀啊 !!在看看长用的od一半定位有效吗!全部填充了
看看杀吗 杀啊 看来这招也不行了 啊
错了啊 重来 记住 带后缀勾上
先看看myccl 是怎么无法定位的,表面我过了,就不演示了啊。
看内存!00000 看到了吗 这是失败的,这就是定位不精确的原因!!
好了,看我怎么来突破这个限制啊!!他myccl 载入失败 我就用do载入
呵呵 明白了吗 看看结果啊!! 234 我们去删除 先关掉od 在电击二次处理 检查一下 看看 全部载入成功了吗啊
在用od全部载入 在杀 如此循环 一直找到为止, 不打字了 就演示把啊
34 我就一处做演示啊 大家 自己定位到底啊
特征码 物理地址/物理长度 如下:
[特征] 00054E20_00054D40 太大 了 复合定位此处
一直变小为止 1234 删除 二次处理 01234 3456789
------------------------------------------------
特征码 物理地址/物理长度 如下:
[特征] 00070272_00000006 6个字节了 已经狠小了啊
剩下的大家自己定位,我就不在费劲了,,原理就这么简单
注意的是 载入的时候要看看有没有没载入成功的 ,
好了教程结束
欢迎 一起研究!!!
坏小子 QQ112757868 群:23106417