Accueil > > > MEMORY PATCHER
MEMORY PATCHER
Information sur la source
Description
Un petit memory patcher pour modifier un exe em memoir et non le "cracker" Afin de modifier son comportement Il est basé sur le "crackme" de Arecibo dans le zip
Source
- // cpp_france_mempatch.cpp : Defines the entry point for the console application.
- //
-
- #include <windows.h>
-
- int main(void)
- {
-
-
-
- // On crée la structure startupinfo
- STARTUPINFO startupinfo;
- // On la rempli avec des 0
- memset (&startupinfo, 0, sizeof (STARTUPINFO)) ;
- // on indique a la structure sa taille
- startupinfo.cb = sizeof(startupinfo);
-
- // On crée la structure process
- PROCESS_INFORMATION process;
- // On la rempli avec des 0
- memset (&process, 0, sizeof (PROCESS_INFORMATION)) ;
-
- // La ou on va placer la portion de memoire lu
- char memread[1];
- // Si on passe des arguments
- char* cmdline;
-
- // on recupere les arguments
- cmdline = GetCommandLine();
-
- // Nombre de Test d'ecriture
- // Max de test d'ecriture
- // Temps entre chaque tests
- int nb_test = 0,max_test=100,wait_time = 5;
-
- // on crée le proces
- if (CreateProcess("Crackme.exe", cmdline, NULL, NULL,FALSE, NORMAL_PRIORITY_CLASS,NULL, NULL, &startupinfo, &process))
- {
-
- //on lit le memoire
- ReadProcessMemory(process.hProcess, (LPVOID) 0x40109F, memread, 1, NULL);
-
- // tant que la zone != 0x75: jne
- while ( (memread[0] != 0x75) )
- {
- //incremente test
- nb_test++;
- // Sleep
- Sleep(wait_time);
- // on lit
- ReadProcessMemory(process.hProcess, (LPVOID) 0x40109F, memread, 1, NULL);
-
- // si trop de tests
- if ( nb_test > max_test )
- {
- // héhé bad boy :-)
- MessageBox(NULL,"Imposible à patcher en memoire\nMauvaise Version ou Erreur","Erreur",MB_OK|MB_ICONERROR);
- return 0;
- exit(-1);
- }
- }
-
-
-
- // On ecrit dans la memoide du grog
- WriteProcessMemory (process.hProcess, (LPVOID)0x40109F, "\x74", 1, NULL);
-
- // On a plus besoin de rien faire on ferme l'handle
- // pas le prog juste l'handle
- CloseHandle (process.hProcess);
- CloseHandle (process.hThread);
-
- }
- else
- {
- // on a pas pu l'ouvrir
- MessageBox(NULL, "Erreur Imposible d'ouvrir Crackme.exe", "Erreur", MB_OK|MB_ICONERROR);
- exit(-1);
- }
-
- return 1;
-
- }
// cpp_france_mempatch.cpp : Defines the entry point for the console application.
//
#include <windows.h>
int main(void)
{
// On crée la structure startupinfo
STARTUPINFO startupinfo;
// On la rempli avec des 0
memset (&startupinfo, 0, sizeof (STARTUPINFO)) ;
// on indique a la structure sa taille
startupinfo.cb = sizeof(startupinfo);
// On crée la structure process
PROCESS_INFORMATION process;
// On la rempli avec des 0
memset (&process, 0, sizeof (PROCESS_INFORMATION)) ;
// La ou on va placer la portion de memoire lu
char memread[1];
// Si on passe des arguments
char* cmdline;
// on recupere les arguments
cmdline = GetCommandLine();
// Nombre de Test d'ecriture
// Max de test d'ecriture
// Temps entre chaque tests
int nb_test = 0,max_test=100,wait_time = 5;
// on crée le proces
if (CreateProcess("Crackme.exe", cmdline, NULL, NULL,FALSE, NORMAL_PRIORITY_CLASS,NULL, NULL, &startupinfo, &process))
{
//on lit le memoire
ReadProcessMemory(process.hProcess, (LPVOID) 0x40109F, memread, 1, NULL);
// tant que la zone != 0x75: jne
while ( (memread[0] != 0x75) )
{
//incremente test
nb_test++;
// Sleep
Sleep(wait_time);
// on lit
ReadProcessMemory(process.hProcess, (LPVOID) 0x40109F, memread, 1, NULL);
// si trop de tests
if ( nb_test > max_test )
{
// héhé bad boy :-)
MessageBox(NULL,"Imposible à patcher en memoire\nMauvaise Version ou Erreur","Erreur",MB_OK|MB_ICONERROR);
return 0;
exit(-1);
}
}
// On ecrit dans la memoide du grog
WriteProcessMemory (process.hProcess, (LPVOID)0x40109F, "\x74", 1, NULL);
// On a plus besoin de rien faire on ferme l'handle
// pas le prog juste l'handle
CloseHandle (process.hProcess);
CloseHandle (process.hThread);
}
else
{
// on a pas pu l'ouvrir
MessageBox(NULL, "Erreur Imposible d'ouvrir Crackme.exe", "Erreur", MB_OK|MB_ICONERROR);
exit(-1);
}
return 1;
}
Conclusion
Un pb mailer moi
pix@laposte.net www.pixdesign.fr.fm
Sources du même auteur
Sources de la même categorie
Commentaires et avis
|
Derniers Blogs
SESSION SILVERLIGHT 5 3D : SLIDES ET DEMOSSESSION SILVERLIGHT 5 3D : SLIDES ET DEMOS par Groc
Durant les techdays, j'ai eu le plaisir d'animer une session sur Silverlight 5 et la 3D avec Simon Ferquel. Comme promis, voici nos slides et mes démos (celles avec le viper BSG) ici et là. Pour mémoire, les démos utilisent toutes le viper BSG...
Cliquez pour lire la suite de l'article par Groc [TECHDAYS 2012] SESSION WEBMATRIX 2 : LE COUTEAU SUISSE GRATUIT POUR VOS DéVELOPPEMENTS WEB - SLIDES[TECHDAYS 2012] SESSION WEBMATRIX 2 : LE COUTEAU SUISSE GRATUIT POUR VOS DéVELOPPEMENTS WEB - SLIDES par gpommier
Suite à la session que j'ai présenté sur WebMatrix 2, vous pouvez trouver les slides ici, ainsi que les démos en packages nuget : démos1 et démos2 J'en profite pour remercier chaleureusement tous ceux qui sont venus très nombreux à cette sess...
Cliquez pour lire la suite de l'article par gpommier [SHAREPOINT] LES SESSIONS TECHDAYS 2012.[SHAREPOINT] LES SESSIONS TECHDAYS 2012. par Patrick Guimonet
Voici donc pour ceux qui n'ont pas pu venir, ou ceux qui n'ont pas pu toutes les suivre la liste des sessions SharePoint aux TechDays 2012, que je mettrais à jour dès que les liens des vidéo seront disponibles. Ou ici : http...
Cliquez pour lire la suite de l'article par Patrick Guimonet TECHDAYS PARIS 2012 : SESSION PLEINIèRE JOUR 3TECHDAYS PARIS 2012 : SESSION PLEINIèRE JOUR 3 par ROMELARD Fabrice
Speaker: Bernard Ourghanlian Cette session est comme chaque jour transmise en live par BrainSonic, et j'ai donc suivi cette troisième pleinière par ce moyen sur mon iPad . Elle est dédiée comme chaque année à la mise en perspective de l'é...
Cliquez pour lire la suite de l'article par ROMELARD Fabrice MISHRA READER : UN LECTEUR RSS TRèS ZUNE STYLE EN OPEN SOURCE !MISHRA READER : UN LECTEUR RSS TRèS ZUNE STYLE EN OPEN SOURCE ! par Vko
Hier durant une session dédiée aux Techdays 2012, j'ai eu le plaisir d'annoncer la sortie de la Béta 2 de Mishra Reader. C'est quoi ? Pour les utilisateurs, c'est une vraie expérience de lecture de flux RSS sur Windows. Rien à voir avec les produit...
Cliquez pour lire la suite de l'article par Vko
Logiciels
Tribler (2012)TRIBLER (2012)Tribler est un client pair à pair (P2P/Peer-to-Peer) open source avec la capacité de regarder des... Cliquez pour télécharger Tribler OneSwarm (2012)ONESWARM (2012)Le peer-to-peer qui protège votre vie privée, c'est OneSwarm.
Ce logiciel de peer-to-peer crypté... Cliquez pour télécharger OneSwarm PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO (V8.4)PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO (V8.4)PONAMEDIA TV DEVIENS HELLLOOO FLASH
LA TV SUR VOTRE ORDINATEUR.
Toute une plateforme Multi... Cliquez pour télécharger PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO Academy System (17.2.1.0)ACADEMY SYSTEM (17.2.1.0)Logiciel de gestion des établissements.
- élèves/étudiants (inscription, dossier, absence...)
-... Cliquez pour télécharger Academy System Easy-Planning (1.0.0.1)EASY-PLANNING (1.0.0.1)Basé sur les mêmes principes que MyPlanning, Easy-Planning permet de créer des plannings sous la ... Cliquez pour télécharger Easy-Planning
|