一字节和谐最新版晨风QQ机器人4.03图文教程
本帖最后由 yiwai2012 于 2018-4-17 08:18 编辑哈喽 大家好 还记得上次得 一字节特征码么?
对 8B 15 ?? ?? ?? 00 81 FA D0 07 00 00 7C 52 A1 ?? ?? ?? 00就是这个 好多人不知道咋用 那个帖子也关闭了
那么今天我就带大家一起来看一下这个鬼怎么用
需要准备得工具随便一个 ollydbg 就行 就是大家常说得 OD
软件无壳 直接载入OD 右键搜索字符串未注册找到第一个 如图所示地址 双击来到地址
这时候你会发现最下面一个箭头所示跳转来源 是上面这个箭头所指得地址 在这个跳转上面有一行代码00415A20|.833D 34609200>CMP DWORD PTR DS:, 0x0
比较地址常量 中得值 跟 0比较 如果相等就跳未注册了那么我们就要找到这个常量地址赋值得地方 看下图
在这个地方输入d 926034回车 数据窗口来到这个地址接下来这一步
在这个地址下硬件写入断点 然后重载OD 运行 并输入QQ号 密码 登录 此时会断下来如图 这是第一次
此时EDI为0 写入改地址 再F9一次 来到下图
**** Hidden Message *****
具体功能我没有去用过 大家可以去测试一下 如果你成功了 回来签个到哈 大家玩的开心就好
也许可能大概有其他暗桩 这里我教大家得只是一个思路,剩下得由大家自由发挥哈 矮油、、非常感谢楼主的分享!支持...
神奇的:Mozilla/5.0 (Windows NT 6.1; WOW64; rv:52.0) Gecko/20100101 Firefox/52.0(zh-CN)
——智者创造机会;聪者抓住机会;愚者等待机会。
——智者创造机会;聪者抓住机会;愚者等待机会。
——智者创造机会;聪者抓住机会;愚者等待机会。 夜袭和尚庙 发表于 2018-4-18 17:37
那个断到了EDI那里 EDI为0 怎么写入改地址。。。把EDI二进制随便改吗? 还是怎么样 。。勿喷 小白
所以这个地方不方便修改 继续运行 找合适得修改点 看一下,前排支持 {:1_911:}{:1_909:}{:1_909:}11111 感谢楼主分享 谢谢分享 学习下~~~~~~~~~~~~~~~~~~ 多多学习,感谢分享。 热心回复! 来学习一下 瞅瞅看看好不好用