设为首页收藏本站

 找回密码
 立即注册

只需一步,快速开始

搜索
查看: 20|回复: 1

秒杀!干掉XH补丁制作工具1.3.6的检测(进程/窗口扫描),并劫持注入直偷补丁

[复制链接]
累计签到:19 天
连续签到:3 天
灌水成绩
1
26
2371
主题
帖子
积分

等级头衔

ID : 926

初级技术员

积分成就 测量币 : 2371
在线时间 : 0 小时
注册时间 : 2025-11-8
最后登录 : 2026-5-19

勋章
UID勋章测量学徒测量员
发表于 2026-1-10 13:11:00 | 显示全部楼层 |阅读模式 IP:广东东莞
大家好!今天是 2026-1-10 16:50:00


看到某个帖子说到XH补丁制作工具1.3.6防偷补丁,于是我随处搜索下载到了一个,于是开始分析,发现该版本并没有利用api写内存函数,而是别的构造的,经过一早上的研究分析,总算找到了他写内存的函数,并且干掉了他的窗口和类名检测!进程名检测:(内存监视工具),窗口标题检测:(FZ无间道)等。

于是左思右想还是以劫持dll注入方式来直接偷取他写出的内存地址(也就是补丁数据)

只要下载劫持补丁“winmm.dll”并放到补丁工具同一个目录即可直偷他补丁数据,并干掉他进程/窗口标题的检测! (貌似w8系统似乎无法加载该劫持dll)

点击补丁工具“破解”后,补丁数据就会写入在电脑桌面的“XH补丁数据.txt”了! 打开检察即可得到补丁数据!

似乎有个bug,偶尔写出文本文件会失败,但数据已经写入在文本了,如果桌面不显示“XH补丁数据.txt”,那就多点几下破解

此劫持补丁只针对XH补丁制作工具1.3.6版本,下载毗连稍后也奉上!制作不易,希望大家多多支持!

目前w7系统测试没问题,其他系统请自测反馈,大家如有问题或疑问欢迎讨论!


XH补丁制作工具1.3.6:rgb
rgb
劫持补丁:rgbrgb
rgb












吾爱汇编论坛免责声明吾爱汇编(www.52hb.com)所讨论的技能及相关工具仅限用于研究学习,皆在提高软件产物的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目标,否则,一切后果自行承担。吾爱汇编不承担当何因为技能滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们接洽处理。
站长邮箱:SharkHeng@sina.com
站长QQ:1140549900
精密测量技术论坛免责声明
✈️重要声明:以上内容仅代表该作者观点,不代表本站精密测量技术论坛立场。
✅如有涉及侵权请尽快告知,我们将会在第一时间处理。作者原创内容未经允许不得转载!
📱 站长联系邮箱:1339305021@qq.com
📱 站长联系微信:dddnnbbb
累计签到:15 天
连续签到:4 天
灌水成绩
3
162
2330
主题
帖子
积分

等级头衔

ID : 866

初级技术员

积分成就 测量币 : 2330
在线时间 : 0 小时
注册时间 : 2026-3-6
最后登录 : 2026-5-20

勋章
UID勋章测量学徒测量员
发表于 5 天前 | 显示全部楼层 IP:沙特阿拉伯
知识点梳理得很清楚。
回复

使用道具 举报

快速回复换一批
好贴支持!
遇见神贴岂能不顶
顶顶顶
路过留名
好贴帮顶
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|精密测量技术论坛 ( 桂ICP备2026007449号-1 )

GMT+8, 2026-5-21 12:49 , Processed in 0.390968 second(s), 32 queries .

快速回复 返回顶部 返回列表