首页
论坛
课程
招聘
[原创]Baymax Patch Tools v2.9.5.4/x64 v2.5.4(06月08号更新)
2019-2-17 11:37 6791

[原创]Baymax Patch Tools v2.9.5.4/x64 v2.5.4(06月08号更新)

2019-2-17 11:37
6791

工具说明:

    Baymax Patch Tools 针对目标进程释放劫持DLL来加载功能模块PYG.DLL,实现对目标进程的动态补丁。Baymax 不仅支持动态修改目标模块的指令和数据,还模拟了 OD 的下断功能,可以对目标模块下断后修改对应的寄存器、标志寄存器、寄存器指向内存的内存数据,在不修改目标文件的情况下实现对其破解。


功能介绍:

. 支持劫持破解,不修改文件自身

. 支持对动态基址(ASLR)的进程补丁

. 支持补丁目标进程的多个DLL模块

. 支持同一补丁补丁不同的EXE

. 支持对进程指定地址的内存数据补丁

. 支持对进程使用特征码匹配进行补丁

. 支持对加壳程序设置API HOOK解码后再补丁数据

. 支持对进程设置硬件断点中断后再进行补丁数据

. 支持对进程设置异常断点中断后修改寄存器或寄存器指向的内存

. 支持对进程设置条件断点根据中断次数、寄存器或内存数值来判断是否执行Patch

. 支持对同一地址设置不同条件断点对符合条件的中断进行对应的Patch

. 支持从指令中提取全局变量存储及修改

. 支持进程执行中存储数据和使用存储的数据

. 支持中断后对存储标号指向的内存进行补丁

. 支持中断后对数据做基本运算操作

. 支持从ini文件中读取补丁数据

. 支持创建内存注册机

. 支持创建调试补丁,可自行排查补丁问题



云盘链接:http://pan.baidu.com/s/1pLUuBEj密码: 5x8n




[注意] 欢迎加入看雪团队!base上海,招聘CTF安全工程师,将兴趣和工作融合在一起!看雪20年安全圈的口碑,助你快速成长!

最后于 2020-6-12 08:49 被Nisy编辑 ,原因: 更新
收藏
点赞1
打赏
分享
打赏 + 2.00
打赏次数 2 金额 + 2.00
 
赞赏  nig   +1.00 2020/01/10 感谢!
赞赏  rescuo   +1.00 2019/02/17 背后付出了不少!
最新回复 (17)
雪    币: 2003
活跃值: 活跃值 (77)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
rescuo 活跃值 2019-2-17 11:54
2
0
会用的,可以日大部分软件。改不用自己把码
雪    币: 553
活跃值: 活跃值 (179)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
zgzxp 活跃值 2019-2-17 15:53
3
0
谢谢分享,mark
雪    币: 234
活跃值: 活跃值 (56)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xingbing 活跃值 2019-2-17 16:51
4
0
支持,功能相当强。
雪    币: 351
活跃值: 活跃值 (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
五天 活跃值 2019-2-18 10:29
5
0
辛苦楼主啦
雪    币: 2359
活跃值: 活跃值 (277)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
coolsnake 活跃值 2019-2-27 12:51
6
0
谢谢分享
雪    币: 4910
活跃值: 活跃值 (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
奘和 活跃值 2019-3-4 10:07
7
0
又更新了哈。。。
雪    币: 1897
活跃值: 活跃值 (841)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
pxhb 活跃值 2 2019-3-14 11:53
8
0
补丁不加vmp就好了,有时候看调试版本不好看,自己调试看哪里出问题好一些
雪    币: 71
活跃值: 活跃值 (101)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
Nisy 活跃值 5 2019-3-15 15:54
9
0
pxhb 补丁不加vmp就好了,有时候看调试版本不好看,自己调试看哪里出问题好一些
菜单 ==> 生成调试补丁 ==> 程序执行时会生成详细的补丁执行日志 XXX.LOG 文件
雪    币: 1897
活跃值: 活跃值 (841)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
pxhb 活跃值 2 2019-3-17 21:01
10
0
Nisy 菜单 ==> 生成调试补丁 ==> 程序执行时会生成详细的补丁执行日志 XXX.LOG 文件
可能有些东西我不太了解,用补丁的大多都是多多少少会一点破解的人,出于保护的目的应该自己会加壳,如果是保护补丁代码不被泄露感觉会不会有点显得多余呢,整体来说工具还是挺不错的,就是这点小瑕疵
雪    币: 71
活跃值: 活跃值 (101)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
Nisy 活跃值 5 2019-3-20 17:42
11
0
pxhb 可能有些东西我不太了解,用补丁的大多都是多多少少会一点破解的人,出于保护的目的应该自己会加壳,如果是保护补丁代码不被泄露感觉会不会有点显得多余呢,整体来说工具还是挺不错的,就是这点小瑕疵
确实众口难调,各种需求都有。但是还有很大一部分反馈是希望保护下补丁数据,不要轻易被别人获取。补丁工具只是提供了一些通用功能,有特殊需求还是需要你自己新建工程来实现。
雪    币: 1946
活跃值: 活跃值 (52)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
urufu 活跃值 2019-3-24 15:22
12
0
楼主说的很对,真的很感同身受……
雪    币: 223
活跃值: 活跃值 (57)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
OVERLAND 活跃值 2019-4-8 14:08
13
0
正是我想找的补丁工具,谢谢了。
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
git_92410fugang32 活跃值 2020-6-12 08:26
14
0
Hello Nisy
Can you please translate [Baymax Patch Tools] to English?
It's an excellent tool but I can't speak Chinese 
Thank you very much
雪    币: 71
活跃值: 活跃值 (101)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
Nisy 活跃值 5 2020-6-12 08:36
15
0

增加功能:

1. 支持" 7? "格式的特征码搜索及特征码补丁。

2. 支持从中断地址中存储指令中包含的内存地址(提取 cmp dword ptr [123456],1 指令中的全局变量123456)。

3. INT3断点增加模拟单步模式2模式(不支持多线程)。

4. INT3断点增加模仿HOOK模式(支持多线程)。

5. 若补丁中存在无效条目,可勾选"无效补丁最多搜索5次"。

    例如补丁中使用HOOK功能,且存在无效条目,勾选后可加速启动。

6. 若进程加载模块较多,为不影响启动速度,可勾选"自定义补丁DLL时机"。

    此时Baymax将不再监控模块的加载,若补丁地址为DLL,用户需自行设置HOOK完成补丁。

7. 支持进程执行中存储数据和使用存储的数据。

8. 支持对存储标号指向的内存进行补丁。

9 支持对数据进行运算。

10. 支持从ini文件中读取补丁数据。


修复BUG:

1. 修复特征码补丁的BUG(感谢 SlayerS'_'BoxeR 的反馈)

2. 修复条件断点偶尔解析失败的BUG。

3. 修复选择大文件失败等BUG。

4. 修复劫持DLL跨平台的兼容性。

5. 修复INT3断点的BUG。

6. 修复解析某些PE导出表时崩溃的BUG。

7. 修复地址属性非可执行时未补丁的BUG。


other:

1. 优化断点处理逻辑,增加反调试断点。

2. 内部调整及优化。

3. 增加“帮助文档”

4. 工具加壳选项中不再检测IDA。


最后于 2020-6-12 14:24 被Nisy编辑 ,原因:
雪    币: 71
活跃值: 活跃值 (101)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
Nisy 活跃值 5 2020-6-12 08:37
16
0
git_92410fugang32 Hello Nisy Can you please translate [Baymax Patch Tools] to English? It's an excellent tool but I ...
Thank you for your feedback.Some features are still being added, and the 3.x version will consider adding multilingual support.
雪    币: 9536
活跃值: 活跃值 (542)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
FlashK 活跃值 2020-6-15 12:52
17
0
谢谢分享,学习下。
雪    币: 85
活跃值: 活跃值 (86)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
9571 活跃值 2020-6-30 16:43
18
0
感谢分享
游客
登录 | 注册 方可回帖
返回