heilang99 发表于 2021-3-24 00:24

实战饕餮E盾跑程序流程破解

调试工具:X32Dbg
查找易语言按钮事件插件地址:https://www.52pojie.cn/thread-1393607-1-1.html
E_Debug Plus ver:3.02:
E_Debug Plus ver:3.02
https://www.52pojie.cn/thread-1374290-1-1.html
(出处: 吾爱破解论坛)
你们先用peid查下有没有壳,我是不查壳的,有壳直接打补丁就行了


用x32Dbg附加辅助进程就会来到程序领空,然后用上面的查找易语言按钮事件的插件直接来到


程序F9运行起来,点击登录按钮,打好断点之后,就会断下来,然后F7进call里面去
然后使用插件E_Debug Plus ver:3.02,


然后进来之后,F8走到登录成功这,发现程序直接死掉了



然后往下翻就看到有个登录成功提示,我们想办法过这个登录成功的里面这个暗装
办法是直接在进来的时候jmp0x4171DB地址去,然后打补丁另存为xxx.exe
打补丁的快捷键是Ctrl+P,然后重新加载打了补丁的这个exe。先F8单步走一下,然后F7进call里面去

来到核心支持库命令函数里面,发现eax返回得到值是-1,-1大家都知道把,
他就是补时间的数据,然后eax转到内存窗口中转到内存1



补完时间之后,发现一个TerminateProcess函数,百度查了一下,是终止所有进程的
所以一定要JMP跳过去
继续往下走发现还有一个,也是无条件跳过他
最后跑起来,就破解玩了,是不是觉得很简单啊,
跟着教程走,当然很简单啊


好好学习,天天向上。
莫等闲,白了头,空悲切,

love514415 发表于 2021-3-24 08:57

都是易语言做的?

heilang99 发表于 2021-3-24 09:20

yhw231 发表于 2021-3-24 08:48
排版有点乱,不如附带一个视频链接

排版是有点乱啊,之前上传图片不显示出来,一片空白,然后发表出来就这样了,将就看一下吧

LSugar 发表于 2021-3-24 07:40

本帖最后由 LSugar 于 2021-3-24 07:58 编辑

学习了!!https://static.52pojie.cn/static/image/smiley/default/42.gifhttps://static.52pojie.cn/static/image/smiley/default/42.gifhttps://static.52pojie.cn/static/image/smiley/default/42.gif

jiaonir 发表于 2021-3-24 08:25

学习了!谢谢分享!

zyfzyf 发表于 2021-3-24 08:37

学习一下

yhw231 发表于 2021-3-24 08:48

排版有点乱,不如附带一个视频链接

我为52pojie狂 发表于 2021-3-24 09:09

饕鬄是什么?上古神兽吗?

tan567421 发表于 2021-3-24 09:17

..E盾如此简单???

heilang99 发表于 2021-3-24 09:26

tan567421 发表于 2021-3-24 09:17
..E盾如此简单???

不简单吧
页: [1] 2 3 4
查看完整版本: 实战饕餮E盾跑程序流程破解