想睡的萝卜 发表于 2009-1-9 01:19

破解一个论坛消息器

动画下载地址:http://www.rayfile.com/files/9293ee57-dda8-11dd-8022-0014221b798a/

PEID查壳查不到,不过有很明显的标志
是易语言的一个东西,先用易语言通用脱壳机 脱掉
OD载入后 先shift+F9让程序运行起来再按alt+E

来到 路径=C:\Documents and Settings\Administrator\桌面\BBS_Messager\krnln.fnr双击

然后ctrl+B 查找 FF 55 FC

10028F46    FF55 FC         CALL 找到这里 F2下断点

然后在程序里点登陆

堆栈 =0042EAA8 (bbm.0042EAA8)————登陆的按钮事件了

ctrl+G 来到0042EAA8下断点 重新运行程序点登陆   断在这个位置

然后单步一直走,到为到关键跳
0042EFB1    0F85 D3070000   JNZ bbm.0042F78A因为这里跳了就登陆失败,这里nop掉 继续单步
0042EFB7    C705 D803A800 0>MOV ,1
0042EFC1    B8 FF3B4000   MOV EAX,bbm.00403BFF                     ; ASCII "vailddata"
继续单步
0042F004    8945 FC         MOV ,EAX
0042F007    68 093C4000   PUSH bbm.00403C09                        ; ASCII "vip"
0042F00C    FF75 FC         PUSH
0042F00F    E8 EA57FFFF   CALL bbm.004247FE
0042F014    83C4 08         ADD ESP,8
0042F017    83F8 00         CMP EAX,0
0042F01A    0F85 68000000   JNZ bbm.0042F088这里跳过终身用户,我们同样nop掉
0042F020    6A FF         PUSH -1


这样破解就算完成了保存起来

登陆提示终身用户,也能进入到界面

不过程序打开后退出 有提示不是合法登陆用户,退出失败。
我也不会玩这个东西,不知道具体功能是不是全部可用



本人初学,还不不懂那么多,希望大家指正

[ 本帖最后由 想睡的萝卜 于 2009-1-9 01:23 编辑 ]

nb-boy 发表于 2009-1-9 09:26

不错,学习了。。。。。:D

鬼手 发表于 2009-1-9 10:08

这个应该可以学习下的。,谢谢了!

淡定 发表于 2009-1-9 12:13

吾爱学习,谢谢分享经验。

cnyx 发表于 2009-1-10 19:56

希望给个iceodbg网上找不到。

cnyx 发表于 2009-1-11 13:03

希望给个iceodbg网上找不到。人工置顶。。。希望给个iceodbg网上找不到。

qqq1001 发表于 2009-1-11 14:30

学习一下。:lol

maodoucool 发表于 2011-5-15 11:29

不错,学习咯

kswsspy 发表于 2011-7-20 18:42

本帖最后由 kswsspy 于 2011-7-20 21:14 编辑

谢谢!!下载看看。。

刚刚雨过 发表于 2011-7-20 18:49

好东西 收下啊
页: [1]
查看完整版本: 破解一个论坛消息器