987294705 发表于 2015-2-9 20:33

老干妈破解过程图文

本帖最后由 987294705 于 2015-2-10 18:13 编辑

经过N天的艰苦奋战终于赢了
本屌菜J,大牛就飘过吧
先来个效果图

开始 先搜字符串给本地磁盘和破解关键字 防止你用工具的时候被干掉 一发现就重启了
破解是一共是5个地方 我就举1处例子 一共要改5次

进去找到段首 RETN

同理 格盘2处 搜本地磁盘


进去找到段首RETN

改完收工
然后搜到期时间
找到一个点了登陆之后能断下的

这里面经过分析有两个关键跳
假如你NOP之后干掉所有暗装进去之后会发现,未知错误请从新登陆。
简直了都。没功能 这样咱们就只能去改他网络验证的返回值
首先他有他网络验证都长得一个德行例如

MOV3下CALL一下的就是网络验证了
第一个判断是0就跳1不跳
这个网络段网络验证是 没有你的账号返回0 直接让他返回1

跳转2同理 下面是取到期时间

这里的话 首先你要有个到期时间
找个程序空白的地方


直接下面2进制编辑就好了 那个433是别的地方用的
然后 mov eax,004FC73E
下面那个跟上面的一样直接 mov eax,004FC73E


就OK了运行程序 自动关闭 这一段已经没有验证了
那么进窗口2

可以下退出断进 也可以去字符串搜启动
咱们就省点过程 直接去字符串了

这里有个点击一键启动即可
进去到段首 往下走一点有个验证

同理改1 F8跟着走
然后就遇到了第二个验证

24很眼熟吗 就是到期时间 mov eax,004FC73E继续走

又一个到期我去 继续干掉

这个经过本屌测试怎么改都会报错 下面也没有跳转 判断联网的?
返回是0
继续跑 然后窗体2的子程序就运行完了
直接运行就是图片1的样子了
然后我下了个LOL试效果
发现点了一键就格盘了。。。格盘了。。。
还好已经干掉了格盘 直接用E-debug调试
找到按下一键的地址


找里面数据多的那个就是了

这里是返回值和433比这个433是个文本 再做一个和到期时间一样的文本
然后 mov eax,0x4FC77E OK

一路飞 飞到下一个网络验证

到期时间 同理。 下面就没有网络验证了 飞完收工

进游戏测试了下。

最后干掉他的更新

字符串搜公告 更新都行

这里JMP 就不会更新
最后附上原版程序
http://pan.baidu.com/s/1bn1wDQ3   rs45

vkelev 发表于 2015-3-1 11:55

绝世很好·········

aoshid002 发表于 2015-3-1 10:59

感谢分享.学习啦.

Jacve 发表于 2015-2-22 00:46

LOL的老干妈,真的需要认真学习下啊

bin3008 发表于 2015-2-21 21:02

谢谢分享爱那个

chhhacker 发表于 2015-2-10 15:17

辅助破解最好玩

时光 发表于 2015-2-10 13:21

这个可以有啊,支持原创

tongjacky 发表于 2015-2-10 12:53

高手啊!我都看不太明白!

火钳嘎子 发表于 2015-2-10 10:16

楼主难道就是作者吗

wuyusen 发表于 2015-2-10 09:55

学习下,谢谢

yt753302 发表于 2015-2-10 04:43

回复支持你!

ollydebug 发表于 2015-2-9 20:37

不错,谢谢楼主奉献

ollydebug 发表于 2015-2-9 20:39

建议楼主用关键call,比关键跳的影响力大很多

dhysh5512176 发表于 2015-2-9 20:39

非常不错,刚好我是小白,我也去试试

bigharvest 发表于 2015-2-9 20:43

牛掰的说。。。

景轩小牛 发表于 2015-2-9 20:51

分享出来用下呗

Charles 发表于 2015-2-9 20:52

支持一下楼主,很给力

duanduanqusi 发表于 2015-2-9 20:59

这个版本秒杀功能好像不能用哦

987294705 发表于 2015-2-9 21:05

duanduanqusi 发表于 2015-2-9 20:59
这个版本秒杀功能好像不能用哦

我不玩LOL边学边破的。{:1_907:}

f378694339 发表于 2015-2-9 21:07

老干妈被你玩坏了
页: [1] 2 3 4 5 6 7 8 9 10
查看完整版本: 老干妈破解过程图文