1354669803 发表于 2013-3-9 22:30

CSOL神枪手破解思路(刚看到的)

刚看到有人求破 一看软件界面 怀疑是易语言的CC验证 结果又好像不是 蛋疼了 这方面不懂

破解工具:OD 其他啥也不需要 保护壳:VMP内存保护型 编程语言:未知(或者是易)
看思路 很明显   要么破试用 要么破会员难度不是很大

拉如OD 一看入口点就知道大概是什么类型的保护 直接跑起来到401000 然后搜字符串 一看字符串 这货搞得还挺先进

还检测是什么系统 来个破弹窗 我去 快速锁定到关键段 上面其实就不用管了 VMP的内存保护要打补丁 我个人比较懒

就不改上面的

我就直接说关键了 软件通过判断eax的值进行判断是否 登录成功 所以我们可以直接Mov eax,1 这样就破掉了免费试用

然后会直接载入窗体 就是

破解会员就是ebp -14 然后比较是不是为ffff 或者是不是为1 上面就是一个Mov ebp-14,eax 说明还是eax在起关键

由此可以得出只要我们给eax在适当的时候给相应的值 那么我们完全可以做出一个通杀

大家看得懂就看 看不懂也就算了 也不知道我这样破解的有木有功能 我也没有测试 现在的软件都是自慰容易想用难

没技术的菜鸟路过





1354669803 发表于 2013-3-9 22:32

依然只是分享思路 不分享方法提前膜拜会破解的大牛

g339054798 发表于 2013-3-9 22:45

看看啥啊

醉卧戏红颜 发表于 2013-3-9 22:50

谢谢楼主分享,测试改枪纯属自慰

qaz789a4 发表于 2013-3-9 23:09

貌似是假的说。。

找老汉 发表于 2013-3-10 00:11

很明显是易语言的

gqydsg 发表于 2013-3-10 00:12

nightwish12075 发表于 2013-3-10 01:56

找老汉 发表于 2013-3-10 00:11 static/image/common/back.gif
很明显是易语言的

怎么看的呀,VMP都不知道怎么到达OEP

nightwish12075 发表于 2013-3-10 02:01

本人用了VMProtect_1.7_-_2.0_OEP_Finder脚本,达到OEP,显示为VB编写的

871738096 发表于 2013-3-10 02:01

nightwish12075 发表于 2013-3-10 01:56 static/image/common/back.gif
怎么看的呀,VMP都不知道怎么到达OEP

搜401000,vmp只是检测内寸!
页: [1] 2 3
查看完整版本: CSOL神枪手破解思路(刚看到的)