A-haoz 发表于 2015-7-30 12:29

豪迪QQ群发去效验的方法

本帖最后由 A-haoz 于 2015-7-30 12:32 编辑

{:301_977:}【软件名称】: 豪迪QQ群发-普通版
【加壳方式】: 无
【编译语言】Delphi 7.0
【使用工具】: OD
【操作平台】: XP SP3
【作者声明】: 只是感兴趣,没有其他目的。失误之处敬请诸位大侠赐教!
--------------------------------------------------------------------------------------------------
《吾爱破解培训第四课:击破程序最坚固的堡垒--实战去程序自校验》 http://www.52pojie.cn/thread-392395-1-1.html
前言:
看到第四课小生前辈要讲豪迪的自效验就提前预习了一下,不知道方法是否一致!
准备工作:
准备好一个OD
分析过程:
OD载入软件---搜索字符串 找【已注册】

【1.】找到【已注册】后 在个【00541877 】地址NOP掉
【2.】至于这软件的去尾巴的教程/文章很多就不啰嗦。论坛一搜索很多~
【3.】这里只是简单的对【00541877 】这个地址 NOP是为了下面的操作
【4.】NOP完成后保存一份
【5.】看保存后的效果

【6.】点击插入图片就提示损坏

【7.插入文件和表情】


保存后的文件对 【插入文件,插入表情,插入图片】均不能使用。
对修改保存后的文件载入OD 搜索字符串【Desklog.dll】 找到后双击进来
单步来到这块的时候可以看到信息窗口的数据,我们只要将红色框中的数据替换成原版没修改的就行~

数据我已经找好了

现在我们只要对保存过后的文件进行替换就行

这是我已经替换好了的。

这是简单的修改了标题后 【插入表情、插入文件,插入其他】均可以使用。
至于如何打Patch地址就看你的了小提示:可以访问断点跟踪位置!~嘿~o(∩_∩)o 哈哈
像修改这些 还不如破解补丁来的痛快!当然这么玩也是起到研究的目的~
献丑了。不要喷我哈,刚学破解一会
@小生我怕怕, 求豪迪去效验的另类方法。我知道你有一字节过效验。{:301_977:}




Ares孤狼 发表于 2016-3-28 15:34

你说的位置是找到了但是不知道你原数据怎么来的还有怎么修改也不知道 看了小生我怕怕大大的教程 位置是找到了但是点击编辑二进制的时候又不一样了都不知道是哪里出问题了

gedaye520 发表于 2016-6-25 13:01

Ares孤狼 发表于 2016-3-28 15:34
你说的位置是找到了但是不知道你原数据怎么来的还有怎么修改也不知道 看了小生我怕怕大大的教程 位置是 ...

请问 豪迪 去效验你搞懂没有

阿di达思 发表于 2015-7-30 12:39

这个东西很不错,值得学习

Avenshy 发表于 2015-7-30 12:46

豪迪我记得有格盘?

wuyu236138 发表于 2015-7-30 12:57

看着大神,我完全不懂

灰色 发表于 2015-7-30 13:01

前排支持

酒醒黄昏 发表于 2015-7-30 13:35

先学习一下这个办法谢谢楼主

286733081 发表于 2015-7-30 14:41

00579F24 = 1

奋仔 发表于 2015-8-5 16:29

楼主,我想问是怎样确定那个值与校验有关?判断这些代码与校验相关的是有什么依据?

68079330 发表于 2015-8-5 17:38

看不明白。继续学习。。

2714881801 发表于 2016-2-17 09:48

为啥我的OD看不到你的这个数值
页: [1] 2
查看完整版本: 豪迪QQ群发去效验的方法