Poner 发表于 2014-11-5 08:55

CF诸神刷分V1 破解全过程分析 - 可可V9爆破

本帖最后由 Poner 于 2014-11-6 19:58 编辑

http://www.52pojie.cn/thread-300806-1-1.html

早上起来看到这帖子感觉楼主有点蛋疼 明明Shark恒已经发过可可破解教程 唉难道现在的人只会死板学习 不会举一反三的么?
废话不多说了 下面开始分析 诸神刷分V1.exe
OD载入 停在入口点
然后鼠标右键 搜索字符串 出现结果把结果拉到最上面发现
双击进入代码段 然后往上找到子程序入口下断


然后F9运行 出现辅助窗口后输入任意帐号密码点登录

成功断下 F8往下走 寻找可可验证关键跳

找到如下两个关键跳

0040144D   .85C0          test eax,eax
0040144F      0F84 7B000000 je 诸神刷分.004014D0                         ;关键跳改为 jmp 004014D0
00401455   .8D45 F8       lea eax,dword ptr ss:



0040156E   > \837D D0 00    cmp dword ptr ss:,0x0
00401572      0F84 FE000000 je 诸神刷分.00401676;关键跳 改为jmp 00401676
00401578   .DB45 FC       fild dword ptr ss:


改完以后登录发现EXE退出并运行了另外一个可可验证辅助

不过不用输入帐号密码就可以登录了

也许这本来就是个破解版登录器 登录成功后自动释放正版破解版运行才导致的第二次登录吧
下面附上原版与我修改的版本
**** Hidden Message *****
亲们 我只想说 CB在哪 热心在哪{:301_980:}

涩洛洛 发表于 2014-11-5 09:05

yyz219 发表于 2014-11-5 09:07

421717582 发表于 2014-11-5 09:05

早点名旗舰店 发表于 2014-11-6 09:17

谢谢楼主的分享!

gesuo1987 发表于 2014-11-6 00:08

很精彩啊

by清风 发表于 2014-11-5 09:21

楼主确定这个诸神刷分还有用?

独孤~至尊 发表于 2014-11-5 09:23

膜拜大大,讲得很详细

Poner 发表于 2014-11-5 09:23

by清风 发表于 2014-11-5 09:21
楼主确定这个诸神刷分还有用?

这个我就不知道了 我只是根据别人的提问 写出破解分析过程具体功能我没去测试

FFFa条 发表于 2014-11-5 17:05

这个现在还可以使用那 一直没用稿

947515481 发表于 2014-11-5 21:18

楼主大大,给你送CB来了
页: [1] 2 3 4
查看完整版本: CF诸神刷分V1 破解全过程分析 - 可可V9爆破