소프트웨어 dup2patcher.dll 디컴파일링-2
2022.07.21 11:26
- 두 방식의 차이점
1. dup2patcher.dll 디컴파일링-1: dup2_2.25 로 제작된 patch.exe(=dup2patcher.exe) [.rsrc] 섹션의 [Virtual Address 값]을 기준으로 합니다.
-> 0x00022000
2. dup2patcher.dll 디컴파일링-2: dup2_2.26.1 로 제작된 dup2patcher.dll [.rsrc] 섹션의 [Virtual Address 값]을 기준으로 합니다.
-> 0x00023000
- 예제 파일
1. snapshotfix-patch.exe 를 실행 후 temp 폴더에 생성된 dup2patcher.dll
2. 어느 파일이든지 실행해서 temp 폴더에 dup2patcher.dll 이 생성되면 그 dup2patcher.dll 를 이용하면 됩니다.
- 필요 도구
1. CFF Explorer.exe
* dup2patcher.dll 의 [.rsrc] 섹션을 [rsrc00023000.bin] 파일로 덤프합니다.
* patch.exe(=dup2patcher.exe) 의 [.rsrc] 섹션을 삭제합니다.
* patch.exe(=dup2patcher.exe) 의 [.rsrc] 섹션의 Virtual Size(가상 크기)를 수정합니다.
* patch.exe(=dup2patcher.exe) 에 [rsrc00023000.bin] 파일을 로드하고 섹션명[.rsrc]을 입력합니다.
* patch.exe(=dup2patcher.exe) 의 [Data Directories] -> [Resource Directory RVA] 값을 수정합니다.
2. dup2_2.25.exe
* patch.exe(=dup2patcher.exe) 를 생성합니다.
* 마지막으로 수정된 patch.exe(=dup2patcher.exe) 로드해서 데이타 확인 및 재수정합니다.
------------------------------------------------------------------------------
1. dup2patcher.dll 추출하기
- 예제로 사용한 snapshotfix-patch.exe 는 dup2_2.26.1 로 제작했기 때문에,
실행하면 temp 폴더에 dup2patcher.dll 가 자동 생성됩니다.
실행 후 dup2patcher.dll 파일을 복사해서 사용하시면 됩니다.
2. patch.exe(=dup2patcher.exe) 제작하기
- 자세한 내용은 아래 [dup2patcher.dll 디컴파일링-1] 을 참고하세요.
3. CFF Explorer 로 [.rsrc]섹션 [덤프/삭제/로드] 하기
3-1. 필요한 파일 로드하기
[File -> Open -> dup2patcher.dll] 를 선택
[File -> Open -> patch.exe] 를 선택
3-2. dup2patcher.dll 의 [.rsrc] 섹션 덤프하기(내보내기)
덤프 파일명은 아무거나 해도 되지만 내용을 알기 쉽게 [rsrc00023000.bin]으로 합니다.
3-3. patch.exe 의 [.rsrc] 섹션을 삭제합니다.
3-4. patch.exe 의 [.rsrc] 섹션이 삭제된 모습입니다.
3-5. patch.exe 의 [.data] 섹션의 Virtual Size 값을 수정합니다.
a. dup2patcher.dll [.rsrc] 섹션의 Virtual Address 값 = 0x00023000 (기준 값)
b. patch.exe [.data] 섹션의 Virtual Address 값 = 0x0000D000
계산하기: a - b = 0x00023000 - 0x0000D000 = 0x00016000
3-6. patch.exe 로 덤프 파일 [rsrc00023000.bin]을 로드합니다.
3-7. 섹션명이 없는 새로운 섹션이 생겼습니다.
3-8. 섹션명을 [.rsrc]로 수정합니다.
3-9. [Data Directories] -> [Resource Directory RVA] 값이 비정상이므로 invalid(적색) 로 나타나군요.
3-10. [Data Directories] -> [Resource Directory RVA] 값을 [0x00022000 -> 0x00023000] 으로 수정합니다.
invalid(적색) 가 사라지고 [.rsrc] 섹션으로 변경 되었습니다.
3-11. [patch.exe 클릭 -> 디스크 아이콘 클릭 -> 예(Y) 클릭] 해서 저장합니다.
4. dup2_2.25 로 수정된 patch.exe(=dup2patcher.exe) 로드하기
4-1. [프로젝트 - 열기] 를 클릭하세요.
4-2. [*.exe] 선택하지 않으면 실행 파일이 안 나타납니다.
그러므로 먼저 파일 확장자 [*.exe] 를 선택해야 됩니다.
4-3. 로드시 얼마간 시간이 걸리니 기다려주세요.
patch.exe 파일이 정상이면 아래처럼 로드가 되고 또한 모듈을 클릭해서 데이타 확인 및 재수정도 가능합니다.
patch.exe 파일이 비정상이면 아래처럼 로드가 안됩니다. 안되면 처음부터 다시 해야됩니다.
정상으로 로드가 되면 꼭 [*.dup2] 로 저장하세요.
그러면 dup2_2.25 or dup2_2.26.1 로 새로운 패치 파일을 다시 만들 수 있습니다.
------------------------------------------------------------------------------
댓글 [3]
번호 | 제목 | 글쓴이 | 조회 | 추천 | 등록일 |
---|---|---|---|---|---|
[공지] | 강좌 작성간 참고해주세요 | gooddew | - | - | - |
4348 | 소프트웨어| 오브젝트독(Object Dock) 이용하기 - (본문 수정) [37] | 고양이2 | 5837 | 27 | 12-07 |
4347 | 소프트웨어| (2013.11.09) 수정본 다시 보내드렸습니다 [112] | 고양이2 | 9915 | 27 | 11-08 |
4346 | 소프트웨어| 【PE】Win10XPEooo 빌더로 초간편 PE만들기 [16] | qnd | 3127 | 27 | 08-13 |
4345 | 소프트웨어| 오프라인 윈도우 드라이버 백업 [10] | 카멜 | 1565 | 26 | 02-29 |
4344 | 윈 도 우| [3탄] PE빌드를 위한 누적 업데이트 통합 (Winre.wim + ins... [14] | 무월 | 1278 | 26 | 08-25 |
4343 | 소프트웨어| 단순한 팝업 메뉴형 런처 PopSel (실컴,PE) [18] | 지후빠 | 2453 | 26 | 03-30 |
4342 | 소프트웨어| PE를 VHD에 설치하고 등록하기-vhdman [6] | 카멜 | 1476 | 26 | 03-29 |
4341 | 소프트웨어| 구글드라이브 다운로드 배치파일 1차 / AHK 추가 [20] | 지후빠 | 2991 | 26 | 08-25 |
4340 | 소프트웨어| WimBootBR 일회성 윔부트, C드라이브 백업/복원 cmd [37] | 지후빠 | 3438 | 26 | 10-03 |
4339 | 소프트웨어| ventoy.json 꿀팁-1 [11] | 메인보드 | 6315 | 26 | 06-17 |
4338 | 윈 도 우| Administrator ==> User [15] |
|
4350 | 26 | 04-02 |
4337 | 윈 도 우| WinPE 한글화 관련(3) [14] | sunshine | 3806 | 26 | 02-28 |
4336 | 윈 도 우| 만능 윔 설치 파일 만들기 [13] | kenshin007 | 10652 | 26 | 12-25 |
4335 | 윈 도 우| OneKey_8.0.0.206.kor 사용하기 [30] | 하늘보기 | 27770 | 26 | 03-28 |
4334 | 윈 도 우| 프로그램 스크립트 만들기 1부. win10xpe .script edit [18] | 지연서연아 | 616 | 25 | 05-02 |
4333 | 소프트웨어| PECMD CMPA 복호화 [13] | sunshine | 1405 | 25 | 11-15 |
4332 | 소프트웨어| WinNTSetup 윈도우7 VHD 설치 [19] | 무월 | 1902 | 25 | 03-06 |
4331 | 소프트웨어| 우클릭/새로 만들기에 날짜로 폴더/파일 만들기 [14] | 지후빠 | 1500 | 25 | 05-28 |
4330 | 윈 도 우| 구글 검색 결과를 가장한 리다이렉션 광고 링크 제거하기 (... [11] | 오호라7 | 4076 | 25 | 02-26 |
4329 | 소프트웨어| 한글2022 업데이트 자동 설치 옵션 [17] | 무월 | 5695 | 25 | 10-01 |
수고 많으셨습니다. 감사합니다.