某圈号程序破解(纯小白)
本帖最后由 温柔小明 于 2023-2-19 14:07 编辑本文仅用于记录一次破解过程,谈不上什么技术含量(甚至可以说是没有,小白一个),大佬勿喷另外,由于我会的不多,讲解的可能不是很专业,有问题的请大佬指正!
-----------------------------我是分割线-----------------------------------------------------------------
说来惭愧,进论坛也有一段时间了,竟没发点什么,今天发篇小白学习笔记
起因:群里面突然有人推销圈号程序,怀着看看的心态进了群——
售价也是吓人,于是直接准备破解
过程:
1.先查壳,居然没有,直接流下了激动的泪水{:301_972:}
2.查完壳,拖入od,直接用中文搜索引擎搜一下,看看有什么有用的东西
呃,简直依托答辩,搜索一下吧
先打开看看程序会提示什么
这提示还是第一次见,我首先想到的是找他打开文本的命令,但是毕竟是个小白,也不会
所以,先搜索一下失败看看
哦!!!!搜到了(文本是打开程序后生成的,所以数据大概率在程序里——我的理解)
点进去看看呢?
前面有个je,百度后得知,是等于则跳转,于是,更改为jmp(无条件跳转) 注:这里我纯粹是猜测前面的je控制后面的东西,望大佬纠正一下正确做法
保存修改,打开看看
成功了!功能还没测试,不过应该没问题
第一次破解成功啊{:301_973:}
影风 发表于 2023-2-18 23:38
文件在哪里。。
这个违规了吧{:301_971:} 你先看这个把图片编辑下https://www.52pojie.cn/misc.php?mod=faq&action=faq&id=29&messageid=36 文件在哪里。。 小学生圈是干什么的~ 感谢感谢 新手教程不错,一个jmp解决问题 楼主太有才了,俺收下学习! Hmily 发表于 2023-2-18 22:40
你先看这个把图片编辑下https://www.52pojie.cn/misc.php?mod=faq&action=faq&id=29&messageid=36
感谢,之前不知道直接上传的图片 wkxq 发表于 2023-2-19 09:50
新手教程不错,一个jmp解决问题
主要是程序验证写的简单