yiwai2012 发表于 2018-4-16 20:15

一字节和谐最新版晨风QQ机器人4.03图文教程

本帖最后由 yiwai2012 于 2018-4-17 08:18 编辑

哈喽 大家好 还记得上次得 一字节特征码么?

对   8B 15 ?? ?? ?? 00 81 FA D0 07 00 00 7C 52 A1 ?? ?? ?? 00就是这个 好多人不知道咋用 那个帖子也关闭了

那么今天我就带大家一起来看一下这个鬼怎么用

需要准备得工具随便一个 ollydbg 就行 就是大家常说得 OD

软件无壳 直接载入OD 右键搜索字符串未注册找到第一个 如图所示地址 双击来到地址





这时候你会发现最下面一个箭头所示跳转来源 是上面这个箭头所指得地址 在这个跳转上面有一行代码00415A20|.833D 34609200>CMP   DWORD PTR DS:, 0x0

比较地址常量 中得值 跟 0比较 如果相等就跳未注册了那么我们就要找到这个常量地址赋值得地方 看下图



在这个地方输入d 926034回车 数据窗口来到这个地址接下来这一步



在这个地址下硬件写入断点 然后重载OD 运行 并输入QQ号 密码 登录 此时会断下来如图 这是第一次



此时EDI为0 写入改地址 再F9一次 来到下图



**** Hidden Message *****

具体功能我没有去用过 大家可以去测试一下 如果你成功了 回来签个到哈 大家玩的开心就好
也许可能大概有其他暗桩 这里我教大家得只是一个思路,剩下得由大家自由发挥哈

张亿万 发表于 2018-4-18 10:22

矮油、、非常感谢楼主的分享!支持...





神奇的:Mozilla/5.0 (Windows NT 6.1; WOW64; rv:52.0) Gecko/20100101 Firefox/52.0(zh-CN)
——智者创造机会;聪者抓住机会;愚者等待机会。
——智者创造机会;聪者抓住机会;愚者等待机会。
——智者创造机会;聪者抓住机会;愚者等待机会。

yiwai2012 发表于 2018-4-19 16:54

夜袭和尚庙 发表于 2018-4-18 17:37
那个断到了EDI那里 EDI为0 怎么写入改地址。。。把EDI二进制随便改吗? 还是怎么样 。。勿喷 小白

所以这个地方不方便修改 继续运行 找合适得修改点

夏无道 发表于 2018-4-16 20:27

看一下,前排支持

hy8521936 发表于 2018-4-16 20:30

{:1_911:}{:1_909:}{:1_909:}11111

大表叔 发表于 2018-4-16 20:32

感谢楼主分享

不识i 发表于 2018-4-16 20:38

谢谢分享

受训者02580 发表于 2018-4-16 20:43

学习下~~~~~~~~~~~~~~~~~~

rmgb 发表于 2018-4-16 20:44

多多学习,感谢分享。

yryinrui 发表于 2018-4-16 20:49

        热心回复!

zzz123ab 发表于 2018-4-16 20:50

来学习一下

专修火箭卫星 发表于 2018-4-16 20:52

瞅瞅看看好不好用
页: [1] 2 3 4 5 6 7 8 9 10
查看完整版本: 一字节和谐最新版晨风QQ机器人4.03图文教程