黃易群俠傳M脫機外掛應用程式黃易神行
19644
145

[分享] 如何從國外AA,找出address、EIP (很簡單啦)

030256890 當前離線
UID
150293
熱心
138 值
嘉獎
0 次
違規
0 次
在線時間
272 小時
經驗
134 點
積分
134
精華
0
最後登錄
2014-10-19
閱讀權限
20
註冊時間
2007-1-14
論壇幣
259 幣
聯合幣
100 枚
幸運鑽
0 顆
招待卷
230 點
查看詳細資料
Rank: 2Rank: 2
11
030256890 2007-8-23 16:02:43
原文章由 IcantLove 於 2007-8-23 15:51 發表


數據要修改的部分是不是直接對程式的記憶體作修改的地方呀

嗯...
應該不是=口="
直接對程式記憶體修改的地方要刪掉=w="
你可以大概有個這樣子的概念
我們是要讓程式執行到某個位址時,跳去執行我們寫 ...

嗯....
所以說
0042C987:
jmp speedattack
db 90
returnhere:
全部刪掉,以eip輸入取代...
jmp returnhere
改成jmp 原始程式的下一個位址
是這樣嗎@@?


剛剛比對了一下台版的快速攻擊
差好多阿(囧)
應該是兩種完全不同的東西吧...
這是連結
回覆

使用道具 舉報

win745dog 當前離線
UID
3277
熱心
20 值
嘉獎
0 次
違規
0 次
在線時間
208 小時
經驗
8 點
積分
322
精華
0
最後登錄
2016-3-11
閱讀權限
25
註冊時間
2006-7-9
論壇幣
78 幣
聯合幣
8 枚
幸運鑽
0 顆
招待卷
0 點
查看詳細資料
Rank: 3
12
win745dog 2007-8-23 16:04:10
沒想到 I.L 大大跑來這裡說明 yociexp170.gif
回覆

使用道具 舉報

barygame 當前離線
UID
250349
熱心
81 值
嘉獎
0 次
違規
0 次
在線時間
168 小時
經驗
76 點
積分
476
精華
1
最後登錄
2018-8-6
閱讀權限
25
註冊時間
2007-2-27
論壇幣
118 幣
聯合幣
7 枚
幸運鑽
0 顆
招待卷
3600 點
查看詳細資料
Rank: 3
13
barygame 2007-8-23 16:33:12
先謝謝您了!
不過有點不懂
可否把附上改好後的樣子做比對?yociexp182.gif
回覆

使用道具 舉報

IcantLove 當前離線
UID
210788
熱心
8 值
嘉獎
0 次
違規
0 次
在線時間
259 小時
經驗
14 點
積分
14
精華
0
最後登錄
2009-3-30
閱讀權限
10
註冊時間
2007-2-13
論壇幣
128 幣
聯合幣
0 枚
幸運鑽
0 顆
招待卷
0 點
查看詳細資料
Rank: 1
14
IcantLove 2007-8-23 16:34:52
原文章由 030256890 於 2007-8-23 16:02 發表

嗯....
所以說
0042C987:
jmp speedattack
db 90
returnhere:
全部刪掉,以eip輸入取代...
jmp returnhere
改成jmp 原始程式的下一個位址
是這樣嗎@@?
剛剛比對了一下台版的快速攻擊
差好 ...


嗯 !
沒錯^^
概念蠻好的呀^^
returnhere 要改成原程式的下一個位址
也就是 0042C987 的下一個位址
這樣子修改數據好像就差不多了吼XD""



其實都是用 快速攻擊 這個代碼吧=w=
只是寫的型式不一樣
造成的影響,應該都是 N次快攻 後 1次普攻 再N次快攻 .....
(應該啦!沒仔細研究=   "   =)


原文章由 win745dog 於 2007-8-23 16:04 發表
沒想到 I.L 大大跑來這裡說明 yociexp170.gif



哈~
反正np改了,閒閒沒事做=w=+
而且CEF很久沒有新血注入了=   "   =
就來發帖啦XD"
回覆

使用道具 舉報

soso741011 當前離線
UID
113985
熱心
201 值
嘉獎
0 次
違規
0 次
在線時間
1631 小時
經驗
293 點
積分
293
精華
1
最後登錄
2008-7-14
閱讀權限
25
註冊時間
2006-12-12
論壇幣
8651 幣
聯合幣
64 枚
幸運鑽
0 顆
招待卷
0 點
查看詳細資料
Rank: 3
15
soso741011 2007-8-23 17:04:54
真感動,又多了一個Level 7~8的人才 yociexp177.gif,總不能教學都由版主來發吧!
                            
回覆

使用道具 舉報

030256890 當前離線
UID
150293
熱心
138 值
嘉獎
0 次
違規
0 次
在線時間
272 小時
經驗
134 點
積分
134
精華
0
最後登錄
2014-10-19
閱讀權限
20
註冊時間
2007-1-14
論壇幣
259 幣
聯合幣
100 枚
幸運鑽
0 顆
招待卷
230 點
查看詳細資料
Rank: 2Rank: 2
16
030256890 2007-8-23 17:49:20
原文章由 IcantLove 於 2007-8-23 16:34 發表


嗯 !
沒錯^^
概念蠻好的呀^^
returnhere 要改成原程式的下一個位址
也就是 0042C987 的下一個位址
這樣子修改數據好像就差不多了吼XD""


@@"
剛剛試著自己改改看
結果如下
  1. [ENABLE]
  2. //Address 435dec  ←好奇怪,我用AOB把EMS的位址轉成TMS變成這個,另一篇快速攻擊的卻是435DD9~"~
  3. //EIP speedattack
  4. alloc(speedattack,300)
  5. label(normal)
  6. registersymbol(speedattack)

  7. speedattack:
  8. pushad
  9. mov eax,[7FA070]  //←─這兩行不知道做什麼的,推測可能是攻擊次數吧@@...所以改改看
  10. mov edx,[eax+1200]  //←┘
  11. mov ecx,04
  12. mov eax,edx
  13. shr edx,0f
  14. idiv ecx
  15. dec ecx
  16. cmp edx,ecx
  17. popad
  18. jne normal

  19. speed:
  20. jmp 00435E60

  21. normal:
  22. add eax,0a
  23. mov [ebp+0c],eax
  24. jmp 00435DF2

  25. [disable]
  26. dealloc(speedattack)
  27. unregistersymbol(speedattack)
複製代碼
可以幫我看一下有哪邊有問題嗎@@?
*******************************************************************
話說我記得在浪漫那邊有大大發找JMP的文章
剛剛看了一下435dec附近的機械碼
add eax,0a
mov [ebp+0c],eax
這兩行normal 都跑過了...所以JMP我就改成mov [ebp+0c],eax 的下一行00435DF2
不知道有沒有問題@@...
*******************************************************************
剛剛才發現I.L.大有在第一篇發出修改後的樣子了=口="
跟我轉出來的差不多耶^^"
開心中

[ 本文章最後由 030256890 於 2007-8-24 17:05 編輯 ]
回覆

使用道具 舉報

030256890 當前離線
UID
150293
熱心
138 值
嘉獎
0 次
違規
0 次
在線時間
272 小時
經驗
134 點
積分
134
精華
0
最後登錄
2014-10-19
閱讀權限
20
註冊時間
2007-1-14
論壇幣
259 幣
聯合幣
100 枚
幸運鑽
0 顆
招待卷
230 點
查看詳細資料
Rank: 2Rank: 2
17
030256890 2007-8-23 18:11:54
原文章由 soso741011 於 2007-8-23 17:04 發表
真感動,又多了一個Level 7~8的人才 yociexp177.gif,總不能教學都由版主來發吧!

話說I.L.大有在投票區投票呀@@...
也正好是Level 7 ~ 8
回覆

使用道具 舉報

soso741011 當前離線
UID
113985
熱心
201 值
嘉獎
0 次
違規
0 次
在線時間
1631 小時
經驗
293 點
積分
293
精華
1
最後登錄
2008-7-14
閱讀權限
25
註冊時間
2006-12-12
論壇幣
8651 幣
聯合幣
64 枚
幸運鑽
0 顆
招待卷
0 點
查看詳細資料
Rank: 3
18
soso741011 2007-8-23 18:50:54
原文章由 030256890 於 2007-8-23 18:11 發表

話說I.L.大有在投票區投票呀@@...
也正好是Level 7 ~ 8


我知道!但不知其他14個 Level 7以上的人,都在潛水? 還是本身就沒有參予感yociexp171.gif
                            
回覆

使用道具 舉報

IcantLove 當前離線
UID
210788
熱心
8 值
嘉獎
0 次
違規
0 次
在線時間
259 小時
經驗
14 點
積分
14
精華
0
最後登錄
2009-3-30
閱讀權限
10
註冊時間
2007-2-13
論壇幣
128 幣
聯合幣
0 枚
幸運鑽
0 顆
招待卷
0 點
查看詳細資料
Rank: 1
19
IcantLove 2007-8-23 19:07:48
原文章由 030256890 於 2007-8-23 17:49 發表


@@"
剛剛試著自己改改看
結果如下[ENABLE]
//Address 435dec  ←好奇怪,我用AOB把EMS的位址轉成TMS變成這個,另一篇快速攻擊的卻是435DD9~"~
//EIP speedattack
alloc(speedattack,300)
label(nor ...


嗯嗯@w@
你做的都對呀^^
add eax,0a
mov [ebp+0c],eax
這兩行都 run 過了
當然就不用 run 了呀^^
所以自然而然就是往下推~
所以你做的是沒錯的!!
繼續加油唷^^
轉數據就快會了吧XD"

至於 435dec ,我轉出來也是這個位址
所以應該是沒錯的!

ps:不過老實說,此數據有些地方我還看不太懂= " = , 未轉前 normal 在原數據裡,根本沒有 jmp 過去說=  ="  擺著好看!?
回覆

使用道具 舉報

win745dog 當前離線
UID
3277
熱心
20 值
嘉獎
0 次
違規
0 次
在線時間
208 小時
經驗
8 點
積分
322
精華
0
最後登錄
2016-3-11
閱讀權限
25
註冊時間
2006-7-9
論壇幣
78 幣
聯合幣
8 枚
幸運鑽
0 顆
招待卷
0 點
查看詳細資料
Rank: 3
20
win745dog 2007-8-23 20:13:14
原文章由 IcantLove 於 2007-8-23 19:07 發表


嗯嗯@w@
你做的都對呀^^
add eax,0a
mov [ebp+0c],eax
這兩行都 run 過了
當然就不用 run 了呀^^
所以自然而然就是往下推~
所以你做的是沒錯的!!
繼續加油唷^^
轉數據就快會了吧XD"

至於 43 ...


I.L 大 ...

我也要CEM檔(伸手牌 = =)
我也來轉看看!
不過,
cmp edx,ecx
popad
jne normal

normal:
add eax,0a
mov [ebp+0c],eax


紅字地方,
當 edx 與 ecx 不相同的時候,
才跳躍到 normal ,
若相等的話,
則不跳躍往下執行,
也就是說,
當相等的話...會執行 add eax,0a ,
不相等也是執行 add eax,0a ,
所以小弟我才覺得奇怪!

這只是小弟我的想法啦!
說不定數據就如你們所改的一樣!yociexp179.gif
回覆

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 註冊


手機版 | Archiver | 外掛聯合國

GMT+8, 2024-11-22 03:56 , Processed in 0.061557 second(s), 16 queries , Memcache On.

版權說明:
  本站不會製作、經銷、代理外掛程式。僅免費提供外掛程式下載前之掃毒及掃木馬等安全檢測驗證,協助會員遠離盜號危險程式。本站所有資料均來自網際網路收集整理,說明文字暨下載連結轉載自原程 式開發站。站上出現之公司名稱、遊戲名稱、程式等,商標及著作權,均歸各公司及程式原創所有,本站程式所有權歸外掛聯合國所有。本程式所有權歸外掛聯合國所有.......

回頂部
第二步?
第三步?