yuzai 发表于 2014-9-4 19:39

[QQ飞车传统舞蹈全连0820B]绿色化过程

本帖最后由 yuzai 于 2014-9-4 19:42 编辑

新手练手而已,自己也感觉写的不好,留个记录 忘见谅!!!!

绿色版目标

1.去掉打开软件提示绑定YY



2.去掉进入软件后时钟检测是否进入YY

3.去掉进入软件后弹出窗口

我的操作流程

【1.1】 载入OD (软件无壳)
【1.2】查找关键字 请进入YY语言频道.... (搜索ASCII)

可惜什么都找不到,这里我们可以看 Shark恒 大大的教程

【S02E01】Shark恒 破解教程之图文!【深入爆破】

认真看完 Shark恒 大大的教程 就可以找到关键字爆破了

【1.3】这是我的追到的结果。 这里直接JMP就可以过弹窗


【2.0】时钟检测我这里用到API函数(SetTimer)下段爆破

【2.1】
再次载入已经去掉弹窗的软件
然后 alt+e ,找到软件双击进入


然后 右键当前行 ->查找->当前模块中的名称(标签)或者快捷键Ctrl + N


下一步查找到 SetTimer 右键 查找输入函数参考




下一步 选中第一行 双击进入


然后看图片选中的信息这里就是弹窗信息 右键->二进制-> 用NOP填充 就可以了,然后右键 复制到可执行文件->选择->右键保存文件 就OK了



【3.0】最后是去掉网页弹出和上面那步是一样的 这次用到的 API函数换成ShellExecuteA而已
【3.0】重新载入修改后的软件
下一步和 修改 2.0 的一样 只是把查找函数变成 ShellExecuteA


OK完工

至于操作过程中用什么api函数,主要看你要操作什么 这都是固定的。

原版和绿化后软件打包下载链接: http://pan.baidu.com/s/1c0epXGO 密码: 8o1y

赖哥 发表于 2014-9-4 21:19

不错学习学习。

灵魂深处 发表于 2014-9-4 20:12

感谢楼主详细教程 努力学习中!:lol

LzG 发表于 2014-9-4 21:59

不错的教程

cdweng 发表于 2014-9-4 22:09

谢谢楼主分享,下载学习

孤独无败 发表于 2014-9-4 22:14

1102959147 发表于 2015-3-28 22:08

页: [1]
查看完整版本: [QQ飞车传统舞蹈全连0820B]绿色化过程