tsu.xxw 发表于 2021-3-14 16:20

碰到个se1.03的,打补丁失败,求指导下哪里

本帖最后由 tsu.xxw 于 2021-3-15 21:59 编辑

新人第一次发帖,如有违规,请管理大大通知删帖,谢谢{:301_999:}
同学发给我了个软件,是se的壳,我寻思着跟着yyd大大学了不短的时间,应该可以解决
万万没想到,我打了好几次补丁,均未成功,貌似还被反嘲讽了一波{:301_983:}
希望有大佬能够指出我哪个地方需要改正的,万分感谢
我是在论坛的虚拟机里调试的
先用peid查壳

se的壳,我见最新的好像是2.几,就大胆的想破解试试这个老版本
拖入od

选择否
在od上面菜单栏,插件,选择常用插件,全选

运行一下,程序被断下

因为不知道是不是易语言写的(想用按钮事件直接爆破)
搜索下401000

发下和以前间的易语言入口点不一样,转内存查看

查找到关键支付串,记下卡密错误与卡密正确地址,准备直接nop掉

ctrl+g搜索刚才的地址,全部选中nop掉

打开虚拟机里工具包,这里没用樱花补丁,小白感觉不方便(大神可以提建议)

添加进去生成文件

因为加了se壳,软件不能在虚拟机运行,我拿到卓面运行

之后,,,,,就出现了

试了几次,在不同地方进行nop,均以失败告终,希望大神们能给些建议,软件放百度网盘里啦{:301_1001:}
https://pan.baidu.com/s/1v5byTNvwNF8zs8JvJ-v3jA密码5252
如果此贴违规,管理大大请联系我直接删除,第一次发帖不知道会不会冒犯到论坛规则。

tsu.xxw 发表于 2021-3-16 18:23

路过的留个言再走哇,是这个壳太强了,还是我的操作错太多了{:301_999:}

罗萨 发表于 2021-3-16 19:07

1.你的软件没有完全跑起来,不过不重要
2.要修改的地方通常只有一两处的跳转,你修改的完全不对
3.我做易游的时候直接换易游的api地址

tsu.xxw 发表于 2021-3-16 21:53

罗萨 发表于 2021-3-16 19:07
1.你的软件没有完全跑起来,不过不重要
2.要修改的地方通常只有一两处的跳转,你修改的完全不对
3.我做易游 ...

万分感谢,是我太手高眼底了,我会再去学习些基础知识,像大佬们靠近
页: [1]
查看完整版本: 碰到个se1.03的,打补丁失败,求指导下哪里