
[文章标题]:内存注册机的原理
[文章作者]:125096
[软件名称]:Memory.exe

[包装方法]:无
[文字语言]:vs2008
[使用工具]:vs2008,OllyDbg

[Operation Platform]:盗版WIN7操作系统
[作者声明]:只是感兴趣,没有其他目的。请把错误告诉我!
--------------------------------------------------- -------------------------------------------------- -------------------------------------------------- ------

[详细过程]
由于工作需要,需要执行此功能,执行A进程后读取eax的值到地址00401000
小组中的很和朋友问,这似乎类似于可以实现的内存注册机,并且它曾经被使用过,但我不知道它是如何实现的。无论如何,找到地址,例如00401000,然后注册eax或ebx,单击注册按钮,注册代码将自动出现。看起来很棒。

我在Internet上找到了用于内存注册机的软件。它碰巧有一个例子。 Ollydbg对其进行了分解,并由asm编写。似乎更方便。基本上,这是没有调用api的编译器生成的垃圾邮件。基本的实现原理就是这个过程QQ群:193541151
1.暂停状态以创建A进程
2.读取进程A的2个字节00401000并将其修改为0xFEEB,这意味着将jmp更改为其自己的地址
3.激活过程执行状态
4.获取进程A的执行状态
5.如果进程A达到00401000,它将读取eax的值并恢复修改后的位置。启用进程A正常执行
以下是vs2008下编译的代码
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/shoujiruanjian/article-317000-1.html
这样不好吧
找你商量点事呗
等了这么久终于来了