软件破解逆向安全(十二)内存特征码

内存特征码技术:内存种一段固定的代码,通过特征查找固定代码,定位到此处的内存地址。

在辅助制作方面我们可以用在哪呢两个方面:1、免更新。2、防偷数据

我们接下来学习一下怎么定位特征码。用植物大战僵尸举例子,我们之前实现过种植物不减少阳光,我们定位到那里的汇编代码。

软件破解逆向安全(十二)内存特征码

一个程序更新后各个代码的地址是会变的,但是其程序代码是很少变的,也就是我们要找的特征码,我们在定特征码的时候有两个不要:call不要,大跳转不要。因为这两个代码字节里是有地址的,这个会变的。字节可以当作特征码,操作码也可以,在ce中我们能搜索字节,所以我们暂时将字节当作特征码,怎么选择呢sub网上看,短跳转可以要,一直到call,中间这三个操作码对应的6个字节我们可以当作特征码,也就是03 C6 3B D8 7F 0C,我们可以尝试搜索一下              

软件破解逆向安全(十二)内存特征码

我们右键浏览相关内存区域就是我们sub那里。那我们要怎么利用呢们了解CE自动汇编里的一个方法,aobscan,他的作用是搜索特征码,具体代码用法如下图,大家对比原来hook修改的代码一看就明白了,我们把绝对地址变成了我们找到的地址,这样不管游戏怎么更新,修改的地址都是正确的。

软件破解逆向安全(十二)内存特征码

Sun + 6是因为我们定位到的是add的位置,+6才是sub的位置。我们激活之后发现成功种植物不减阳光了哈哈哈哈哈哈哈哈哈。

 

 

 

 

 

 

 

文章知识点与官方知识档案匹配,可进一步学习相关知识网络技能树首页概览22057 人正在系统学习中

来源:孤客浪子

声明:本站部分文章及图片转载于互联网,内容版权归原作者所有,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!

上一篇 2020年10月25日
下一篇 2020年10月25日

相关推荐