安卓网页视频抓取工具(如何替换SE加壳的机器码,现在将最方便快捷的方法告诉大家)
优采云 发布时间: 2022-03-10 05:28安卓网页视频抓取工具(如何替换SE加壳的机器码,现在将最方便快捷的方法告诉大家)
今天,我将学习如何替换 SE 打包的机器码。分析了几个小时后,我现在告诉你最方便快捷的方法。经验是通过无数的时间和精力获得的。你看到的风景背后,其实是无尽的努力。
网上也有不同版本的替换教程。我还看了一个视频,有点混乱。我也知道的不多。找到一个想法!
我会用我自己的方式完成这个任务。其实更换很简单。我将分两步完成。
0、工具未注册,无法打开。暗示:
1、OD 加载器现在!界面如下:
Shell 版本:PUSH ASCII "Safengine Shielden v2.3.6.0"
2、直接破解 RegQueryValueExA API。破解后,我们来到这里:
我们在数据窗口中显示 EAX 的值。
然后F9运行,我们电脑上的机器码出现在数据窗口中。(机器码采用BASE64加密,解密机器码需要工具,稍后打包上传工具!)
机器码出现在:0x18e4e8。我们去更换它,发现它是无效的。说明这个时候修改的时间来不及了,我们再往下看。
再次ctrl+f2,发现机器码还是写在0x18e4e8,说明这个地址是固定在同一台机器上的。然后再分析,在写的机器码最后一位下写断点。F9运行,来到:
发现这里写的不是我们想要的。F9 继续。来到这里,我们的机器代码已经写好了:
此处替换工具匹配注册文件的机器码后,取消断点。F9 运行。程序正常运行:
此时,软件被替换。
PS:
这个文章需要一定的反向基础。在 Internet 上找到较早的替换教程,并将它们与本练习结合起来。
机器码解码工具,论坛有相关下载。另外,根据版本规定无法提供提取工具。有需要就去百度搜索吧!
它只提供了一个学习思路。你可以下载同版本的SE加密一个程序来练习。