Ann4 发表于 2018-9-2 08:47

某战 游戏透视自瞄辅助【非静态编译】破解教程

本帖最后由 Ann4 于 2018-9-2 10:28 编辑

某战的透视自瞄辅助(不知有无效果,还没测试)
记错了 是Ni战
https://static.52pojie.cn/static/image/hrline/line3.png

1.查壳发现未加密
2.直接载入OD{:301_984:}看到和平时的易语言程序不一样吧?中文字符串搜索 看看发现字符串寥寥无几,怎么办呢?{:301_983:}
打开软件看下
发现软件会弹出登录窗口!那么直接开始吧
重新载入程序,并运行,输入假码点击登录,出现弹窗后,【F12】点击【K】切换到 调用堆栈窗口在MessageBoxA 右键 显示调用段尾下断运行程序,点掉信息框,程序被断下,然后继续单步【F8】跟
直到返回这里,反汇编窗口往上翻,可以看到是易游Web找到段首,下断运行程序,并输入假码点击登录,使得程序断下继续单步【F8】跟着程序走,慢慢分析走到这里,看到有一个跳转 特别大(怀疑他跳过了正确登录的流程)所以我们直接Nop掉他看看幸运的是,大功告成{:301_986:}
程序主界面
本帖所用到的工具:吾爱破解专用OllyDbg原程序下载链接:https://share.weiyun.com/5J39HU4 密码:7szrkq

空心人i 发表于 2018-9-2 09:34

可以给个成品吗,楼主?

zhengkai6711 发表于 2018-9-2 12:47

本帖最后由 zhengkai6711 于 2018-9-2 12:51 编辑

这是个 易游网络验证   用 E-debug 可以分析出按钮事件地址
启窗事件:4171BD
按钮事件:432BCB
组件命令调用CALL:432B1E
核心命令调用CALL:432ADE
文本比较:40751E
调用API地址:432AD7
标题赋值(标签窗口等):42D45F
信息框:418211 ,
转过去按钮事件地址 ,就可以中文查找 就能出来字符串 ,这个比较适合 非静态编译


作者很不友好啊,硬怼他

阿木100 发表于 2018-9-2 08:54

学习了。。。

laozhongyi 发表于 2018-9-2 09:01

不明觉厉~~~

1120996628 发表于 2018-9-2 09:03

感谢分享

潇洒潘 发表于 2018-9-2 09:14

能不能给个成果呀

du1102 发表于 2018-9-2 09:20

表示看着还不错

lncywlc 发表于 2018-9-2 09:24

写的非常棒,学习了哦!

dengchao1999 发表于 2018-9-2 09:28

某F是啥游戏的辅助啊,

大雄啊 发表于 2018-9-2 09:31

某F游戏,不明觉厉

dengchao1999 发表于 2018-9-2 09:33

能不能给个成品链接啊
页: [1] 2 3 4 5 6 7 8 9 10
查看完整版本: 某战 游戏透视自瞄辅助【非静态编译】破解教程