can20meng 发表于 2020-3-26 09:24

新手小白求教

这个怎么破未充值或您已到期 找不到只找到个非法数据

0041E37E   /0F85 23000000 jnz 麦圈(验.0041E3A7
0041E384   . |B8 84045200   mov eax,麦圈(验.00520484                  ;非法数据003
0041E389   . |50            push eax                                 ;kernel32.BaseThreadInitThunk
0041E38A   . |8B5D 10       mov ebx,dword ptr ss:
0041E38D   . |8B1B          mov ebx,dword ptr ds:
0041E38F   . |85DB          test ebx,ebx
0041E391   |74 09         je short 麦圈(验.0041E39C
0041E393   . |53            push ebx
0041E394   . |E8 2CF40300   call 麦圈(验.0045D7C5
0041E399   . |83C4 04       add esp,0x4
0041E39C   > |58            pop eax                                  ;kernel32.765C495D
0041E39D   . |8B5D 10       mov ebx,dword ptr ss:
0041E3A0   . |8903          mov dword ptr ds:,eax               ;kernel32.BaseThreadInitThunk
0041E3A2   . |E9 FE330000   jmp 麦圈(验.004217A5
0041E3A7   > \8B45 8C       mov eax,dword ptr ss:

0042170C   . /0F84 75000000 je 麦圈(验.00421787
00421712   . |8B9D 70FFFFFF mov ebx,dword ptr ss:
00421718   . |E8 E633FEFF   call 麦圈(验.00404B03
0042171D   . |B8 01000000   mov eax,0x1
00421722   . |3BC1          cmp eax,ecx
00421724   . |7C 17         jl short 麦圈(验.0042173D
00421726   . |68 63610000   push 0x6163
0042172B   . |68 0BE10604   push 0x406E10B
00421730   . |68 01000000   push 0x1
00421735   . |E8 91C00300   call 麦圈(验.0045D7CB
0042173A   . |83C4 0C       add esp,0xC
0042173D   > |C1E0 02       shl eax,0x2
00421740   . |03D8          add ebx,eax                              ;kernel32.BaseThreadInitThunk
00421742   . |899D 0CFFFFFF mov dword ptr ss:,ebx
00421748   . |8B9D 0CFFFFFF mov ebx,dword ptr ss:
0042174E   . |8B03          mov eax,dword ptr ds:
00421750   . |85C0          test eax,eax                           ;kernel32.BaseThreadInitThunk
00421752   . |74 15         je short 麦圈(验.00421769
00421754   . |50            push eax                                 ;kernel32.BaseThreadInitThunk
00421755   . |8BD8          mov ebx,eax                              ;kernel32.BaseThreadInitThunk
00421757   . |E8 5AF9FDFF   call 麦圈(验.004010B6
0042175C   . |40            inc eax                                  ;kernel32.BaseThreadInitThunk
0042175D   . |50            push eax                                 ;kernel32.BaseThreadInitThunk
0042175E   . |E8 5CC00300   call 麦圈(验.0045D7BF
00421763   . |59            pop ecx                                  ;kernel32.765C495D
00421764   . |5E            pop esi                                  ;kernel32.765C495D
00421765   . |8BF8          mov edi,eax                              ;kernel32.BaseThreadInitThunk
00421767   . |F3:A4         rep movs byte ptr es:,byte ptr ds:[>
00421769   > |50            push eax                                 ;kernel32.BaseThreadInitThunk
0042176A   . |8B5D 10       mov ebx,dword ptr ss:
0042176D   . |8B1B          mov ebx,dword ptr ds:
0042176F   . |85DB          test ebx,ebx
00421771   . |74 09         je short 麦圈(验.0042177C
00421773   . |53            push ebx
00421774   . |E8 4CC00300   call 麦圈(验.0045D7C5
00421779   . |83C4 04       add esp,0x4
0042177C   > |58            pop eax                                  ;kernel32.765C495D
0042177D   . |8B5D 10       mov ebx,dword ptr ss:
00421780   . |8903          mov dword ptr ds:,eax               ;kernel32.BaseThreadInitThunk
00421782   . |E9 1E000000   jmp 麦圈(验.004217A5
00421787   > \B8 36055200   mov eax,麦圈(验.00520536                  ;非法数据001

Parkourr 发表于 2020-3-26 09:26

大佬大佬

阳之光MICH 发表于 2020-3-26 14:53

你把软件连接发出来啊!

罗萨 发表于 2020-3-26 15:59

下revc断点

can20meng 发表于 2020-3-28 16:12

阳之光MICH 发表于 2020-3-26 14:53
你把软件连接发出来啊!

大佬 在这 你看下

can20meng 发表于 2020-3-28 16:12

can20meng 发表于 2020-3-28 16:12
大佬 在这 你看下

https://www.lanzouj.com/iaqfe3i

阳之光MICH 发表于 2020-3-28 21:53

can20meng 发表于 2020-3-28 16:12
https://www.lanzouj.com/iaqfe3i

这个程序貌似运行起来就会杀掉OD进程!你的是这样吗?

can20meng 发表于 2020-3-29 00:01

阳之光MICH 发表于 2020-3-28 21:53
这个程序貌似运行起来就会杀掉OD进程!你的是这样吗?

不会呀没呢

阳之光MICH 发表于 2020-3-30 07:55

can20meng 发表于 2020-3-29 00:01
不会呀没呢

那很容易!我已经破了!用Push法就行!

can20meng 发表于 2020-4-4 16:53

阳之光MICH 发表于 2020-3-30 07:55
那很容易!我已经破了!用Push法就行!

有详细步骤没 或者和谐之后的
页: [1]
查看完整版本: 新手小白求教