Retour
offset1 dd 004010D8h
patch1 dw 9090h
Là une petite explication s'impose. Ici bien entendu le programme à patcher est la cible 'win.exe'. Le but
d'un Patch c'est de concrétiser le crack qu'on à réussit à faire. Donc avec SoftIce ou W32Dasm j'ai
retrouver le problème du programme cible. C'est un JMP qui retoune sur lui même:
:004010D5 8945B0 mov dword ptr [ebp-50], eax
* Referenced by a (U)nconditional or (C)onditional Jump at Address:
|:004010D8(U)
|
:004010D8 EBFE jmp 004010D8
:004010DA 6A01 push 00000001
Donc j'ai trouvé l'offset à patcher c'est 00401D8 (en hexa, c'est pour ça qu'on a 004010D8h). Et ce 'jump'
je souhaite l'effacer avec 2 'nop' donc le patch c'est 9090h.
Une dernière chose toute bête. Leurs formats dd et dw. Un p'tit rappel ? :)
- db (Declare Byte) 1Byte=1Octet donc 00h
- dw (Declare Word) 1Word=1Mot=2Bytes donc 0000h
- dd (Declare Double-Word) donc 00000000h
- dq (Declare Quad Word) soit 0000000000000000h