安卓网页视频抓取工具(如何替换SE加壳的机器码,现在将最方便快捷的方法告诉大家)

优采云 发布时间: 2022-03-10 05:28

  安卓网页视频抓取工具(如何替换SE加壳的机器码,现在将最方便快捷的方法告诉大家)

  今天,我将学习如何替换 SE 打包的机器码。分析了几个小时后,我现在告诉你最方便快捷的方法。经验是通过无数的时间和精力获得的。你看到的风景背后,其实是无尽的努力。

  网上也有不同版本的替换教程。我还看了一个视频,有点混乱。我也知道的不多。找到一个想法!

  我会用我自己的方式完成这个任务。其实更换很简单。我将分两步完成。

  0、工具未注册,无法打开。暗示:

  

  1、OD 加载器现在!界面如下:

  

  Shell 版本:PUSH ASCII "Safengine Shielden v2.3.6.0"

  2、直接破解 RegQueryValueExA API。破解后,我们来到这里:

  

  我们在数据窗口中显示 EAX 的值。

  然后F9运行,我们电脑上的机器码出现在数据窗口中。(机器码采用BASE64加密,解密机器码需要工具,稍后打包上传工具!)

  机器码出现在:0x18e4e8。我们去更换它,发现它是无效的。说明这个时候修改的时间来不及了,我们再往下看。

  再次ctrl+f2,发现机器码还是写在0x18e4e8,说明这个地址是固定在同一台机器上的。然后再分析,在写的机器码最后一位下写断点。F9运行,来到:

  

  发现这里写的不是我们想要的。F9 继续。来到这里,我们的机器代码已经写好了:

  

  此处替换工具匹配注册文件的机器码后,取消断点。F9 运行。程序正常运行:

  

  此时,软件被替换。

  PS:

  这个文章需要一定的反向基础。在 Internet 上找到较早的替换教程,并将它们与本练习结合起来。

  机器码解码工具,论坛有相关下载。另外,根据版本规定无法提供提取工具。有需要就去百度搜索吧!

  它只提供了一个学习思路。你可以下载同版本的SE加密一个程序来练习。

0 个评论

要回复文章请先登录注册


官方客服QQ群

微信人工客服

QQ人工客服


线