-
-
[求助]同样的DLL 加载到不同的进程 镜像大小为什么会变化?
-
发表于:
2012-7-12 00:06
5196
-
[求助]同样的DLL 加载到不同的进程 镜像大小为什么会变化?
有一个 License.dll 是某软件的授权DLL.随机注入到一个进程中.
加载进OD 或者是 非WINLOGON中 的时候
模块基址:910000 模块大小是81000
//此时的破解方案是 GetModuleHandle()+偏移 成功完成软件的破解
可是加载到 WINLOGON.EXE 的时候,镜像大小居然变了.原来的模块基址+偏移处的代码也不同了
DUMP下来一看,DLL里面的代码一样 只是那个破解的偏移地址发生了变化. 这是怎么回事哦

模块基址:21E0000 模块大小是 80300
//此时用偏移破解就失败了. 还会重启机器.汗.
[培训]科锐逆向工程师培训第53期2025年7月8日开班!