码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 吾爱第三课-修改版权和资源


    目录

    • 汉化
    • 工具
      • Scylla
      • ResEdit
      • loadPE
      • Stud_PE
        • 添加弹窗
        • 1.在输入函数的user32.dll中查找看有没有messagebox函数,如果没有就需要自行添加。或者用其他DLL里面包涵的弹窗API函数也行
        • 2.记录函数的 ord 和 rva
        • 3.在数据窗口中CTRL+G,选择rva,将刚刚复制的MessageBoxW的rva复制进去,
        • 4.增加区段
        • 5.添加汇编代码
        • 6.用这个Stud_PE 的 小工具修改入口点到我之前创建的段的起始点
        • 弹窗成功~
      • Hide PE

    改版权主要就是修改资源,即添加具有有自己特色的东东,可以使用Restorator,进入编辑模式即可随意更改

    汉化

    比如要将这个==“&Dump”== 汉化,这个==“&D”是他的快捷键,需要将其保存下来,翻译后需要用英文的括号将其括起,像这样“转储(&D)”==

    在这里插入图片描述
    在这里插入图片描述

    工具

    Scylla

    脱壳用dump和修复工具

    在这里插入图片描述

    ResEdit

    在这里插入图片描述

    loadPE

    和Stud_PE功能差不多

    Stud_PE

    在这里插入图片描述

    添加弹窗

    1.在输入函数的user32.dll中查找看有没有messagebox函数,如果没有就需要自行添加。或者用其他DLL里面包涵的弹窗API函数也行

    在这里插入图片描述

    这里有一个MessageBoxW

    在这里插入图片描述

    如果要添加的话,右键添加导入表,导入在c盘的windows目录 -> system32 ->user32.dll

    在这里插入图片描述

    然后选择函数,导入MessageBox就行

    在这里插入图片描述
    在这里插入图片描述

    2.记录函数的 ord 和 rva

    这里有个MessageBox就直接用他这个就行,将这个函数的ord 和 rva复制出来保存 。

    MessageBoxW ord:533 rva: 001277B4

    在这里插入图片描述

    导入的MessageBoxA,这个是在小写的user32.dll中

    在这里插入图片描述

    MessageBoxA ord:0 rva: 001AA187

    3.在数据窗口中CTRL+G,选择rva,将刚刚复制的MessageBoxW的rva复制进去,

    在这里插入图片描述

    然后跳到这里

    在这里插入图片描述

    记录地址va: 005277B4

    4.增加区段

    这里由于他带的附件里面已经添加好段了,所以我就用前一个版本的。设置好大小以及用空字节填充

    在这里插入图片描述

    5.添加汇编代码

    用od打开,点m查看区段,选择刚刚创建的那个段

    在这里插入图片描述

    记录这个段的起始地址 :005AB000

    在这里插入图片描述

    跟踪跳转过去

    在这里插入图片描述

    在起始点新建一个EIP

    在这里插入图片描述

    先测试一下,push入栈四个参数,然后再用call [(之前函数的va)] ,可以看到汇编完后这个就变成了MessageBoxW的调用

    在这里插入图片描述

    单步执行四次,将值入栈,传递给MessageBoxW函数,再执行Call指令就会弹出一个弹窗,下面更改这个弹窗的内容

    在这里插入图片描述

    我们新建的段的地址起点为:005AB000 ,大小是1000 ,可以往后偏移一点作为存储数据的地方,便于修改内容,比如 005AB050,push的第二个参数是窗口的内容,将其改成存储数据的地址

    在这里插入图片描述

    在数据窗口中跟随到这个地址,随便改点东西

    在这里插入图片描述

    用的MessageBoxW所以改UNICODE的位置,如果用MessageBoxA,就改上面的ASCII码的位置,标题我就懒得改了~

    在这里插入图片描述

    接下来要用jmp返回原来的地址,我这里返回的是程序执行完的地址,记录下这个地址7C92E4F4

    在这里插入图片描述

    跳到前面的地址也行(比如程序的入口点位置),反正后面是要将程序的入口点设置到这里,按我这样搞的话就执行不到那个广告了,直接弹个窗就结束了。修改完成后再保存一下

    在这里插入图片描述

    完整的汇编代码

    在这里插入图片描述

    6.用这个Stud_PE 的 小工具修改入口点到我之前创建的段的起始点

    在这里插入图片描述

    在虚拟地址中输入段的起始点 005AB000,记录下文件偏移19FC00和相对虚拟地址 1AB000

    在这里插入图片描述

    将入口地址改成相对虚拟地址1AB000,然后点击保存到文件

    在这里插入图片描述

    弹窗成功~

    在这里插入图片描述

    Hide PE

    伪装壳,比如可以将一个upx的壳伪装成一个别的类型的壳

  • 相关阅读:
    500内部服务器错误很常见,但解决方法也很常见
    负载均衡架构
    【案例】由coredump引起的思考:程序的加载流程
    如何使用idea连接服务器上的mysql?
    CSS 笔记(十一):属性 —— 特效
    Django 表单
    记录软考学习
    汉字风格迁移篇--SAFont:使用自我注意机制的自动字体合成
    肖sir___面试就业课程____linux
    lvgl 画好一个圆弧arc 要了解的相关知识
  • 原文地址:https://blog.csdn.net/ookami6497/article/details/125882416
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号