du bist im falschen modul
Es ist nicht alles in der Exe.
Immer wenn zb. eine Kernelfunktion gecallt wird, ist da auch ein jmp oder ein call zu einer Adresse im Modul Kernel32.dll.
Wenn du da was veränderst, musst dus natürlich auch da speichern und nicht in der Exe.
du bist im falschen modul
Es ist nicht alles in der Exe.
Immer wenn zb. eine Kernelfunktion gecallt wird, ist da auch ein jmp oder ein call zu einer Adresse im Modul Kernel32.dll.
Wenn du da was veränderst, musst dus natürlich auch da speichern und nicht in der Exe.
nein
habe ich doch oben schon erklärt
macht doch auch keinen sinn
wieso willst du beispielsweise veränderungen an der kernel32.dll in die exe speichern?
ok dann bleibt die dll unbeschädigt xD, aber das macht keinen sinn und ist auch nicht möglich.
wenn du veränderungen an anderen modulen vornimmst, dann musst du diese auch verändern.
du kannst zb. die funktion CreateProcess nicht einfach verändern und das in die exe speichern.
weil sie ja nicht in der exe ist.
du müsstest schon deine eigene funktion schreiben, in der exe, so wie du sie willst, aber ob das so sinn macht....
du kannst auch irgendwo ein Codecave in der exe erstellen
und dort mit eigenem Code die Stelle dann patchen die
du möchtest. Somit bräuchtest du nur die exe verschicken
wenn du das was auch immer du da machst releasen möchtest.
Which Mod Ollydbg could we use ? 07/15/2010 - Battle of the Immortals - 4 Replies Hello all
I've used many and many mod ollydbg to attach BOI, but its useless...Is there anyway to make ollydbg lile undetecable ?:handsdown:
OllyDBG Attaching Problem 12/26/2009 - Flyff - 2 Replies Hi Leute,
hab ein Problem, und zwar läuft jetzt mein OllyDBG mit Neuz.exe zusammen ohne das GG meckert, jedoch erscheint der Prozess Neuz nicht im "File->Attach"-Menü (auch nicht im Task-Manager).
Wenn ich nun die Neuz.exe direkt mit OllyDBG starten will, geht das nicht da der Kommandozeilenparameter " sunkist %s" fehlt...
Habt ihr eine Idee was ich da machen könnte?
Vielen Dank,
BitFuzz
Ollydbg Problem 03/02/2009 - General Coding - 4 Replies Hi,
also ich suche grad in assembler wo mein register befüllt wird, bin jetzt aber an einer stelle an der ich nicht weiterkomm...
Wie findet man raus von wo der sprung zur derzeitigen adresse kam?
http://img.xrmb2.net/images/869544.jpeg
weil bei diesem fall ist das register esp befüllt, jedoch finde ich nicht die stelle von der er kam ^^
OllyDBG 01/25/2009 - Dekaron - 11 Replies ok i just have a simple question:
is it possible to make an argate hack using ollydbg? would u need a crc bypasser to be able to use it or do i need one in order for the argate hack to work?