首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
0
0
关于修改程序代码的问题
发表于: 2013-11-10 09:34
6827
关于修改程序代码的问题
ollaa
2013-11-10 09:34
6827
关于修改程序代码的问题1!!
请问应该如何做到不调用 VirtualProtect这类坑爹的函数??
WriteProcessMemory这个函数也就别说了。
求解,如何让程序的页面属性在可度可执行的情况下修改呢??
因为一调用上面两类函数就百分之百等死了。。
最好是直接用内嵌的汇编直接就修改了他最好。。
总之就是尽可能的不调用系统函数,或者说调用了,也可以保证数据不被搞了。
求方法。。
[培训]科锐逆向工程师培训第53期2025年7月8日开班!
#调试逆向
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
12
)
IamHuskar
雪 币:
1515
活跃值:
(5977)
能力值:
( LV13,RANK:240 )
在线值:
发帖
76
回帖
1668
粉丝
77
关注
私信
IamHuskar
4
2
楼
借楼,
我想飞向月球。
请问不用火箭,飞船有没有别的办法?
2013-11-10 10:03
0
青v云
雪 币:
40
活跃值:
(40)
能力值:
( LV3,RANK:20 )
在线值:
发帖
2
回帖
43
粉丝
0
关注
私信
青v云
3
楼
v8在windows上也得用VirtualProtect, chrome, nodejs不都活得好好的吗
2013-11-10 10:06
0
ollaa
雪 币:
13
活跃值:
(13)
能力值:
( LV2,RANK:10 )
在线值:
发帖
36
回帖
172
粉丝
0
关注
私信
ollaa
4
楼
囧,难不成还真离不开那个函数??
2013-11-10 10:06
0
网络游侠
雪 币:
0
活跃值:
(984)
能力值:
( LV3,RANK:30 )
在线值:
发帖
19
回帖
972
粉丝
15
关注
私信
网络游侠
5
楼
memcpy
2013-11-10 15:52
0
sierra
雪 币:
238
活跃值:
(55)
能力值:
( LV5,RANK:70 )
在线值:
发帖
11
回帖
518
粉丝
1
关注
私信
sierra
1
6
楼
调试之,则随意改
2013-11-11 10:35
0
凉宫春日
雪 币:
81
活跃值:
(45)
能力值:
( LV3,RANK:30 )
在线值:
发帖
9
回帖
71
粉丝
0
关注
私信
凉宫春日
7
楼
—asm
{
mov 0x10000,1
}
2013-11-11 20:03
0
ollaa
雪 币:
13
活跃值:
(13)
能力值:
( LV2,RANK:10 )
在线值:
发帖
36
回帖
172
粉丝
0
关注
私信
ollaa
8
楼
灌水的???
2013-11-11 21:13
0
rqqeq
雪 币:
11
活跃值:
(40)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
908
粉丝
0
关注
私信
rqqeq
9
楼
为何不能用这个函数?多简洁多方便啊。
2013-11-11 22:16
0
ollaa
雪 币:
13
活跃值:
(13)
能力值:
( LV2,RANK:10 )
在线值:
发帖
36
回帖
172
粉丝
0
关注
私信
ollaa
10
楼
但假如如果说着函数被下了断点呢??
你不觉得有点坑吗??
2013-11-11 23:54
0
rqqeq
雪 币:
11
活跃值:
(40)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
908
粉丝
0
关注
私信
rqqeq
11
楼
一个办法crc
另一个办法自己实现VirtualProtect,自己改mdl
2013-11-12 00:10
0
网络游侠
雪 币:
0
活跃值:
(984)
能力值:
( LV3,RANK:30 )
在线值:
发帖
19
回帖
972
粉丝
15
关注
私信
网络游侠
12
楼
*(BYTE *)((char *) buffer) =1
2013-11-12 08:11
0
孤山散人
雪 币:
210
活跃值:
(143)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
132
粉丝
1
关注
私信
孤山散人
13
楼
分配内存和写其他进程内存,都是内核层实现的,如果你不想调用这两个函数,自己写个驱动,然后自己DeviceIoControl 发送自己的消息,自己在内核能去搞,然后返回,相当于自己实现了这两个函数。
2013-11-12 11:09
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
ollaa
36
发帖
172
回帖
10
RANK
关注
私信
他的文章
[求助]IOS平台上的应用程序如何分析进行调试分析数据
3121
各路大神来练练手~~~
3569
[求助]游戏的万能多开器通常是hook了哪些函数呢?
9101
[求助]有办法在r3下读取有驱动保护游戏的内存吗?
7887
[求助]移动平台上的辅助,通常是通过何种方式实现的呢?
3798
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部