过 Enigma 注册做 inlinepatch 详解
Zenghw
QQ:9112627
http://blog.csdn.net/zhw309
一,找到 PATCHHWID 处:
1,下内存写入断点:
先在.rsrc 和.data 中间的这个区段(0101B000)下内存写入断点,这个区段是 Enigma 自己验
证的一个 dll 映射进去的。
2,运行后,中断处就是解码过程:
类似 1428B2C 行的 REP ……就是解码写回这个区段的。解码完毕后:
3,存为 DLL 文件:
双击 0101B000 区段,右键—》备份—》保存数据到文件,选择为 dll 文件。