醉生梦死. 发表于 2017-3-16 21:42

秒杀易语言

本帖最后由 醉生梦死. 于 2017-3-16 21:58 编辑

一、无干扰
1.我们首先打开软件,提示注册。输入假码之后,没有任何反应。


2.OK,载入OD。(这里就不查壳了,因为已经知道是易语言程序了。本帖也是针对易语言讲解的。)

3.F9运行程序。



4.程序跑起来之后,按CTRL+G输入表达式401000


5.然后右键查找,所有命令。输入test edx,3


6.然后右键,在每个命令上设置断点。
7.设置好断点以后,我们返回程序点击确定。
哇哦,奇迹出现了,我们输入的假码和真码同时出现了。


那么,复制下来去注册吧!

二、存在干扰
1.重复以上步骤时发现软件被下断点之后竟然暂停了,而且跑不起来。。。(其实这就是所谓的“干扰”了,很卑鄙有么有?)
这就需要用到今天的方法了,绕过它对我们的干扰,重新“启用”我们的易语言大法!

2.重新载入OD,完了先F9运行起来程序。

3.点击程序界面上的注册按钮,打开注册窗口。(发现有趣的现象没有,机器码和上面那个软件相同是不是?)
4.返回OD,点击查看,窗口。

5.哇哦,好黑呀,什么都木有对不对?别急,关掉。重新打开再看看。(这里可不是关掉OD哈,而是OD主界面那个叉叉下面的小叉叉。好吧,有些绕……)

6.嗯,出现了,对吗?这时,我们找到确定按钮。右键,在ClassProc上设置消息断点。然后,弹出一个小窗口。最上面消息:选择201 WM_LBUTTONDOWN(鼠标左键被单击),最后点击确定。






7.这时我们返回软件界面,输入假码,点击确定按钮。
8.OK,返回OD,程序被断下。这时,我们取消断点。

9.点击OD界面下的第二行图标中的M。

10.来到如下界面之后,我们选择.text(也就是程序代码段),右键,在反汇编窗口中跟随(也可以直接按键盘上的回车键)

11.这时我们就可以重复无干扰情况下的步骤了,并且程序不会被暂停。
12.简化操作,这里我直接来到最后一步。看到了吗,注册码和假码又同时出现了。。。

13.将注册码复制下来之后,我们去注册看看。。。




@cqr2287 @byh3025
结后语:
1.其实这个软件并没什么卵用,这里讲的只是一种方法。需要软件的自行百度吧。。。
2.秒杀易语言大法只针对易语言。
3.绕过干扰法,却可以应用到很多种编程语言。例如你下按钮事件断点的时候……具体自行测试,这里不再赘述!
4.由于是新手,文中若有错误不足之处,还请路过的大神批评指正,在下不胜感激!

Calvin 发表于 2017-3-16 22:37

大神 啊,哈哈哈

醉生梦死. 发表于 2017-3-17 20:22

cqr2287 发表于 2017-3-17 19:36
好详细的教程,楼主很累吧,给你倒杯咖啡。
今天出了点事,没什么心情点评,先占个楼吧

发帖的时候就艾特你了,期待你给点评呢~    出什么事了,现在搞定了吗?

byh3025 发表于 2017-3-16 22:03

谢谢你详细的图文教程,恭喜你即将迈入大牛的行列

i-ii 发表于 2017-3-16 22:06


支持一下

Bohui1269987019 发表于 2017-3-16 22:06

很详细呀

yh0901 发表于 2017-3-16 22:12

66666666

a3622206 发表于 2017-3-16 22:17

谢谢分享{:1_921:}

nsrcc 发表于 2017-3-16 22:19

感谢分享!

lake1314 发表于 2017-3-16 22:21

谢谢分享…………

lsh0501 发表于 2017-3-16 22:41

支持一下,学习一下
页: [1] 2 3 4 5 6 7 8 9 10
查看完整版本: 秒杀易语言