ps520 发表于 2008-9-11 13:58

Luck最新CM增强版

反正自己没搞定

谢绝改字符串欺骗上帝...

ps520 发表于 2008-9-11 14:00

自己慢慢找吧




最新版本

在此!!!!

小生我怕怕 发表于 2008-9-11 14:20

0040DAEA /0F85 1F000000jnz cmbar.0040DB0F //nop掉
0040DB0D^\EB D7jmp short cmbar.0040DAE6 //这里改跳jmp 0040db29
0040D78B /0F8F 52030000jg cmbar.0040DAE3//这里改jmp,不过改不改都可以!
你的更新就是更新不准查字符串那么几个文字吗?

别说我没有说,下一个文件读取段点就解决啦,你的这个程序他是读取可KEY的!

小生我菜菜 发表于 2008-9-11 15:13

LZ真是大牛啊?俺等菜鸟还没有见过这样的cm,算是开眼界了,你太有才了?

小糊涂虫 发表于 2008-9-11 15:28

这个CM还没搞懂.........

封心锁爱 发表于 2008-9-11 18:38

大牛就是大牛。。厉害

ps520 发表于 2008-9-12 18:17

服了小生了。 ..改玩算法好了

unpack 发表于 2008-9-13 11:11

找字符串的方法很简单
就是 在od中 alt+m
然后f2在
内存映射,项目 26
地址=0040C000
大小=00002000 (8192.)
物主=cmbar00400000
区段=.data
类型=Imag 01001002
访问=R
初始访问=RWE
下断,然后f9运行
f8单步 到程序领空
然后 就可查找字符串了
我用欺骗的方法,让即使错了也调用正确的信息
附上图
(只是奇怪,我的电脑保存后,却显示不出来字符了郁闷)
页: [1]
查看完整版本: Luck最新CM增强版