瑞星卡卡安全论坛

首页 » 综合娱乐区 » 活动专区 » 实习生专区 » 实习生交流区 » 关于exeScope修改程序资源
叶陵君 - 2008-8-20 6:55:00
前几次瞎修改,程序运行不起来了。
后来好像想起天月学长说修改版本信息,把版本号调低调高,都过不了SRE的自检那一步。修改完运行它说被病毒修改了。。请问如何把那个自动检查X掉或者如何正确修改不会被自检发现。:default6:  知道的学长学弟学姐学妹请回答哈。


附上一个汉化的exeScope


 附件: 您所在的用户组无法下载或查看附件


用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TheWorld)
最硬的石头 - 2008-8-20 12:35:00
哈哈,同问啊:kaka12:
文物2 - 2008-8-20 22:37:00
同问,括号内的一大段文字藏在哪儿:default1:
为什么我从exescope.exe的资源中看不到附件弹出来的文字叙述(eXeScope 6.50 汉化版由 汉化新世纪。。。)
第二个问题。从olldbg.exe的附加进程中--查找--所有参考文本字串--查找文本(eXeScope 6.50 汉化版)

显示附加的进程停止于ntdll.DbgBreakPoint
天月来了 - 2008-8-21 8:30:00
还需要用olldbg去修改源程序里的东西

我没本事说的清楚

关于这个修改程序,不是怎么有趣的事

会被很多人鄙视的

我还能抗抗鄙视

你们还是算了吧

我脸皮老,吃得消鄙视

你们会受不了的。
文物2 - 2008-8-21 9:45:00
olldbg.exe是运行于ring0上的工具。提起这个工具来,不知道有多少人喜欢。

windbg更新很快,但是怕微软最终收费。其实既然微软在开源,肯定是欢迎别人对系统进行调试的。:default5:
文物2 - 2008-8-21 11:49:00


引用:
原帖由 天月来了 于 2008-8-21 8:30:00 发表
还需要用olldbg去修改源程序里的东西

我没本事说的清楚

关于这个修改程序,不是怎么有趣的事

会被很多人鄙视的

我还能抗抗鄙视

你们还是算了吧

我脸皮老,吃得消鄙视

你们会受不了的。

我发我的成绩,学长发学长的好不好
 附件: 您所在的用户组无法下载或查看附件
 附件: 您所在的用户组无法下载或查看附件
 附件: 您所在的用户组无法下载或查看附件
 附件: 您所在的用户组无法下载或查看附件
1
查看完整版本: 关于exeScope修改程序资源