破解天帝教程(过错误提示) 好的话就加分了
本帖最后由 hackmogu 于 2011-3-20 13:02 编辑004039FB /74 09 je short DNF天帝2.00403A06
004039FD |53 push ebx ; (Initial CPU selection)
004039FE |E8 E98E0000 call DNF天帝2.0040C8EC
00403A03 |83C4 04 add esp,0x4
00403A06 \837D F0 01 cmp dword ptr ss:,0x1
00403A0A 0F85 5E040000 jnz DNF天帝2.00403E6E 这句是关键跳 大家都是吧这句改了后出现的错误 我分析了下他的后面貌似又进行了一次网络验证 所以我直接跳到00403C97这里 (下面加色区)
00403A10 68 04000080 push 0x80000004
00403A15 6A 00 push 0x0
00403A17 68 38C25400 push DNF天帝2.0054C238 ; 登录
00403A1C 68 01030080 push 0x80000301
00403A21 6A 00 push 0x0
00403A23 68 40000000 push 0x40
00403A28 68 04000080 push 0x80000004
00403A2D 6A 00 push 0x0
00403A2F 68 3DC25400 push DNF天帝2.0054C23D ; 会员登录成功.
00403A34 68 03000000 push 0x3
00403A39 BB A0E14000 mov ebx,DNF天帝2.0040E1A0
00403C8A 83C4 04 add esp,0x4
00403C8D 837D F0 00 cmp dword ptr ss:,0x0
00403C91 0F84 C8010000 je DNF天帝2.00403E5F
00403C97 68 02000080 push 0x80000002
00403C9C 6A 00 push 0x0
00403C9E 68 00000000 push 0x0
00403CA3 6A 00 push 0x0
00403CA5 6A 00 push 0x0
00403CA7 6A 00 push 0x0
00403CA9 68 01000100 push 0x10001
00403CAE 68 4B000106 push 0x601004B
00403CB3 68 4C000152 push 0x5201004C
00403CB8 68 03000000 push 0x3
00403CBD BB D0CE4000 mov ebx,DNF天帝2.0040CED0
00403CC2 E8 318C0000 call DNF天帝2.0040C8F8
00403CC7 83C4 28 add esp,0x28
00403CCA 68 00000000 push 0x0
00403CCF BB 80CF4000 mov ebx,DNF天帝2.0040CF80 ; j
00403CD4 E8 1F8C0000 call DNF天帝2.0040C8F8
00403CD9 83C4 04 add esp,0x4
00403CDC 8945 F4 mov dword ptr ss:,eax
00403CDF 68 84BF5400 push DNF天帝2.0054BF84 ; \配置.ini
00403CE4 FF75 F4 push dword ptr ss:
00403CE7 B9 02000000 mov ecx,0x2
00403CEC E8 93D4FFFF call DNF天帝2.00401184
00403CF1 83C4 08 add esp,0x8
先支持。后测试!!! 相当极其不详细,不过还是支持下 天帝很简单的。
我昨晚研究破解它,我也在找关键跳。
但最后没有找到。
我直接提取它的DLL,最后完美破解。 回复 532098613 的帖子
不知道天地在那里下载的
你这个改法很不错哦…我记得我改了好多地方才可以 谢谢分享呵呵 修改2个地方就OK了。像楼主说的这个,没那么麻烦, 在登录上面有个JE 大跳。
你给弄成 Jnz 就OK了。相等则跳弄成不相等则跳,就OK了。