下你所需,载你所想!
汇集开发技术源码资料

内存搜索替换补丁制作工具开源,HOOK支持堆动态补丁

:7.756MB :1 :2021-09-10 12:22:05

部分简介

a.为什么我点击了保存而没有生效?
因为补丁工具分明了保存工程文件和修改补丁的、如果你修改了某一些操作、请记得先更新一下补丁数据再点击保存即可
b.怎么增加常用的HOOK列表?
在补丁的目录下有一个常用APIHOOK列表.txt文件、每增加一个即可换一个
比如kernel32.dll|GetModuleHandleA|这是一个某一个模块的句柄!每一行就是一个常用的API!
c.工程文件保存在哪?
默认保存在补丁目录下的Projtect文件夹!
因为每堆中的代码次申请都有可能变化、所以在堆中打入JMP等一系列长跳转
EIP的指令显得尤为困难、所以这款补丁根据历史的查漏补缺、完善了这个功能!

在堆中打入补丁的方法:
a.首先在替换特征某个需要跳转的地址加上?? ?? ?? ??(比如原指令是E9 FFFF90FF 6A 此时的这一段代码在堆中、因为堆每次

申请都有可能变化的代码空间)所以把E9 FFFF90FF 6A替换成E9 ?? ?? ?? ?? 6A、补丁制作工具即可自动识别
b.其次下面的内存地址与刚刚上面填的E9 ?? ?? ?? ?? 6A是 一 一 对应的、这里填实际的需要跳转的地址、比如我想跳转到

00401000这个块地方、所以在内存地址编辑框填入0040100 然后加入即可
注意:E9 ?? ?? ?? ?? 6A 有多少个?? ?? ?? ??就有多少对内存地址、内存地址可以加入多个!这样一来呢补丁工具就可以动态进。

内存搜索替换补丁制作工具开源,HOOK支持堆动态补丁

热门推荐

相关文章