PYG官方DLL优雅破解补丁制作工具11周年纪念版(含超详细教程)

  • PYG官方DLL优雅破解补丁制作工具11周年纪念版(含超详细教程)已关闭评论
  • 130 次浏览
  • A+
所属分类:编程开发

飘云阁的补丁,都很出名,甚至国外很多破解软件里面也有工具的身影,软件支持对目标软件进行劫持和内存补丁,这么强大的软件,官方连个介绍都没有。

这种补丁技术,对加壳保护的软件很有效,选择挂接的函数最好是在壳中没有被调用的,当挂接函数被执行时,相关的代码已被解压,可以直接补丁了。在有些情况下,必须用计数器统计挂接的函数的调用次数来接近OEP。此方法巧妙地绕过了壳的复杂检测,很适合加壳程序的补丁制作

总之软件拿去搞破解绝对好用,非常不错的一款小工具。支持x86和x64。

貌似是最新的版本了,pyg官方没有再分享更新版本。

PYG官方DLL优雅破解补丁制作工具11周年纪念版(含超详细教程)

软件说明

由于输入表中只包含DLL 名而没有它的路径名,因此加载程序必须在磁盘上搜索 DLL 文件。首先会尝试从当前程序所在的目录加载 DLL,如果没找到,则在Windows 系统目录中查找,最后是在环境变量中列出的各个目录下查找。利用这个特点,先伪造一个系统同名的 DLL,提供同样的输出表,每个输出函数转向真正的系统 DLL。程序调用系统 DLL 时会先调用当前目录下伪造的 DLL,完成相关功能后,再跳到系统DLL同名函数里执行。这个过程用个形象的词来描述就是系统 DLL 被劫持(hijack)了。

利用这种方法取得控制权后,可以对主程序进行补丁。此种方法只对除kernel32.dll、ntdll.dll等核心系统库以外的DLL有效,如网络应用程序的ws2_32.dll、游戏程序中的d3d8.dll,还有大部分应用程序都调用的lpk.dll、sxs.dll,这些DLL 都可被劫持。

伪造的 dll 制作好后,放到程序当前目录下,这样当原程序调用原函数时就调用了伪造的dll的同名函数,进入劫持DLL的代码,处理完毕后,再调用原DLL此函数。

这种补丁技术,对加壳保护的软件很有效,选择挂接的函数最好是在壳中没有被调用的,当挂接函数被执行时,相关的代码已被解压,可以直接补丁了。在有些情况下,必须用计数器统计挂接的函数的调用次数来接近OEP。此方法巧妙地绕过了壳的复杂检测,很适合加壳程序的补丁制作。

一些木马或病毒也会利用DLL劫持技术搞破坏,因此当在应用程序目录下发现系统一些DLL文件存在时,如lpk.dll,应引起注意。

本程序包含以下教程内容

@冷月孤心 录制:
dll劫持补丁工具修改动态基址内容

@small-q 录制:
早期版本教程录像【包括HookAPI讲解】
【实战DLL破解补丁实例 to dll Patch】

@small-q录制的演示教程(教程知识点颇多,首次披露x64 HookAPI选择技巧)

更新内容

2015.11.08 版本号 1.0.0.21
1.重大更新-支持同目录下多目标破解!
2.修复双击时备注不能读取的BUG
3.界面微调

2015.08.28 版本号 1.0.0.20
1.增加备注栏
2.增加ws2_32.dll
3.更改配置文件格式[兼容之前任意版本]
4.修复已知BUG

2015.05.16 版本号 1.0.0.19
1.修复已知BUG
2.语言文件归类到language文件夹
3.数据进行简单加密保存

2014.11-26 版本号 1.0.0.18
1.修改部分API Hook导致崩溃问题

2014.08-30 版本号 1.0.0.17
1.修改繁体系统不能保存/加载配置问题

2014.07-09 版本号 1.0.0.16
1.底层全部重新,并增加临界区处理
2.修复重复弹窗问题
3.修复注入工具,并改为UNICODE编码
4.注入工具增强

2014.06-12 版本号 1.0.0.14
1.修复version.dll在某些系统报错问题
2.增加winmm.dll劫持

2014.04-23 版本号 1.0.0.13
1.修复“修改”数据出错BUG(感谢冷月孤心反馈)

2014.04-17 版本号 1.0.0.12
1.改为Delphi 2010编译
2.增加语言选择

2014.04-13 版本号 1.0.0.11
1.增加繁体语言支持

2014.04-06C 版本号 1.0.0.10
1.修复部分系统HOOK API异常
2.修复加载数据紊乱

2014.04-06B 版本号 1.0.0.9
1.增加生成注入工具功能

2014.04-06 版本号 1.0.0.8
1.全面修改逻辑、不再需要4字节对齐
2.去除VMP_SDK宏
3.增加UPX压缩输出
4.界面整体修改

2014.04-03 版本号 1.0.0.7
1.修复一处可能引起空指针问题
2.增加对DLL等附属文件Patch
3.修复“补丁成功弹出信息”选项无效BUG

2014.04-01 版本号 1.0.0.6
1.修复一处严重逻辑错误
2.增加HOOK API
3.piaoyun.dll去掉目标名称检测

2014.03-31 版本号 1.0.0.5
1.增加3个劫持DLL
2.增加1个自定义DLL -- 导出函数名称:ChinaPYG_COM
3.优化DLL核心代码

2014.03-30 版本号 1.0.0.4
1.增加动态基址
2.增加目标文件名判断
3.修改补丁逻辑
4.生成的DLL增加一处VMP_SDK

2014.02.03B 版本号 1.0.0.3
1.增加msimg32.dll ws2help.dll
2.继续修改核心文件

2014.02.03 版本号 1.0.0.2
1.增加批量数据添加功能
2.增加配置文件
3.修改核心文件

2014.01.31 版本号 1.0.0.1
1.增加保存、加载补丁数据功能

2014.01.30 版本号 1.0.0.0
1.初步完成补丁框架和GUI

下载地址

官方下载地址:

https://www.chinapyg.com/

PYG官方DLL优雅破解补丁制作工具11周年纪念版下载:

蓝奏云盘   密码:8io7

和彩云  提取密码:8q7y

微信扫描下面右侧二维码关注公众号,发送"解压"二字获得解压密码。

  • 官方微信公众号
  • 扫一扫关注微信公众号,如果你觉得本站帮到了你,请通过下面的赏字按钮捐赠本站,谢谢!
  • weinxin
  • 本站官方头条号
  • 扫一扫关注官方头条号,新老用户扫描下载今日头条极速版,可领取最高32元现金,每天使用都可领钱。
  • weinxin