光头强qq7019452 发表于 2015-5-25 09:35

菜鸟破解不是梦

昨天夜里忙乎了大半夜破解了一个X宝卖的CF透视辅助


软件下载地址:http://yunpan.cn/cwweiSWMzrUPt (提取码:e55a)
看了好多教程才把这个辅助拿下的,最后还是蛮高兴的,来吾爱这么长时间了,终于看到了自己的成果,心里真酸爽!{:301_1010:}
第一次发原创还有点小激动哈哈{:301_988:}

不废话了,教程内容结合了恒大的教程和XX论坛的教程。                              
                                                                                                                                                                                                                                                                                    光头强qq7019452         qq7019452
首先我们先查下软件有没有加壳:

很明显有壳
UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo

然后我们来脱壳,这个壳有脱壳机直接就能脱掉。

脱壳机可以去度娘下载,恒大的工具包里面也有。

我们把壳脱掉后再来查看一下:


壳已经脱掉了,然后我们进行破解吧

把辅助拉入OD,然后我们依次点击左上角的插件,中文搜索引擎,搜索ASCLL之后就来到这个地方:


然后Ctrl+F键,搜索字符串eno

------------------------------------------------------------


然后来到这里



修改完成后,点击取消,然后Ctrl+B键:
在下面栏里填写上FF 25,点击确定

接着我们来到这里,
这时候会发现有很多jmp,没关系,我们看到最后一个跳转,看看他跳到那里,找到发现没有我们要找的,我们
右键      转到         上个


就会跳回来,我们再选择倒数第二个jmp然后继续看他跳到那里
我们找到后,就来到了图下的位置,发现了ExitProces这个就是我们要找的退出函数
然后我们选中倒数第二个jmp跳转跳到的地方,空格,编写汇编指令
:retn

然后右键复制全部可执行文件,保存软件就可以了!


第一次做教程,可能做的非常的烂,不好意思了!

评下分可好{:301_978:}我想问一下,怎么设置回复可见!




1224421862 发表于 2015-5-30 16:20

gnepoag 发表于 2015-5-30 15:52

学习了!此方法除了cf透视,对于跑跑的一款vip账号的辅助修改有用吗?该辅助是易语言,网络验证。

王帅帅 发表于 2015-5-25 11:03

我也试下    多谢

jy03024663 发表于 2015-5-25 11:25

把原软件发上来瞅瞅!!

光头强qq7019452 发表于 2015-5-25 11:38

jy03024663 发表于 2015-5-25 11:25
把原软件发上来瞅瞅!!

上面的地址就是原软件

无休止脚步 发表于 2015-5-25 13:04

收下了!

帝皇翼 发表于 2015-5-25 13:26

多谢   楼主分享

jy1247558295 发表于 2015-5-25 13:37

学习了

造字的仓颉 发表于 2015-5-25 13:37

厉害啊楼主

王帅帅 发表于 2015-5-25 13:42

退出函数怎么找不到   

dhr008 发表于 2015-5-25 13:47

感谢楼主慷慨分享{:301_971:}
页: [1] 2 3
查看完整版本: 菜鸟破解不是梦