破解某某狙击辅助详细思路
本帖最后由 LingMo 于 2019-3-23 08:30 编辑新人第一次发帖,大佬勿喷,觉得不错还可以的:
评分不要钱!!!评分不要钱!!!评分不要钱!!!
0x1 开始分析
就是这玩意儿了,首先我们用ExeinfoPe查壳工具来查下辅助啥壳子
(可能会有很多人说 为什么不用PEID呀,PEID可能很多人都用它来查壳,但我推荐使用ExeinfoPe,为什么呢?首先,PEID的作者早已不更新了,所以软件的特征码都是比较旧点的,相对于新的壳,由于软件特征码里面不存在,导致你根本不知道是什么壳。而ExeinfoPe呢,它是持续更新的,因此我比较推荐大家用ExeinfoPe。)
嗯~没壳,我就喜欢这样的嘿嘿。 然后别急着打开OD拖入,先直接运行这个程序,然后看看界面看看功能什么的,毕竟要破解一个程序,你得先明白它的工作原理,才能对症下药。
嗯~我们先看标题,可知这是用了易游网络验证
其次看下面的"单码卡密错误.",这是说明这个程序登录是使用单码来登录的
。 既然是易游,那我们来看看能不能来使用大名鼎鼎的山寨大法吧{:301_986:} 打开OD并载入辅助
,Ctrl+G搜索4010000
,之后鼠标右键,移动到"中文引擎搜索",然后再点击"智能搜索"
,来到
,注意看!!!
,这个是易游验证的程序密钥,也就是说,辅助的单码验证接口就是这个字符串!我们能看到这个接口字符串,就意味着我们可以使用山寨大法!
0x2 注册易游
这里说下什么是山寨吧:一般一个用任何网络验证的程序,它 验证单码,充值,登录,机器码换绑什么的都需要一个接口,程序把相应操作需要的参数传递给接口,然后由接口来返回这些操作是否成功。而山寨其实就是把接口换成自己的接口,然后程序跑自己的验证。如果不明白的话,你可以理解成 让其他人的程序跑自己的数据库。 打开易游注册,里面随便输入什么,支付宝什么的也可以随便填(不验证支付宝的),毕竟我们不是真用这验证来赚钱
(PS:注册这么简单我就不放图并详细讲了)
,之后看图操作
我们创建的程序
,把这个
程序密钥记录下来。
然后再点击"编辑",点击"创建版本",版本名称随便,版本号为1.0,程序状态选正式版。
(版本号必须写1.0,为什么呢?
山寨的程序的版本号一定得是原程序里的版本号,不然会弹出"程序版本不存在."
)
之后再点击菜单左边的"WebApi",在程序名称中选择"生死狙击天神Untiy方框透视自瞄",然后在右上角点击"更新接口",
因为接口更新后默认是关闭的,所以要开启。因为辅助是单码登录,所以我们找到“单码用户登录”开启即可。
0x3 开始山寨
回到OD
,进入并双击这个接口字符串
,然后右键->数据窗口中跟随->立即数
来到字符串对应的数据位置(如果你跟随了不是显示这样的,那就右键->HEX->HEX/ASCII(16位),单击即可
)然后在右边ASCII窗口中选中那个接口字符串
,右键->二进制->编辑
,把接口字符串删除掉,然后右键->粘粘,把我们的程序密钥粘粘进去
,点"确定"。
之后在数据窗口中右键->复制到可执行文件
,之后右键->保存文件
,把文件保存到你想保存的地方。
然后还要自己生成一个单码,
点击"单码管理",点击右上方的"新增卡密",
这里选年卡
,复制卡密之后点"关闭"。
之后打开辅助,输入卡密,登录
破解就这样完成了。{:301_986:}
由于是新人,刚学OD一个月,技术并不是很成熟,大佬们请勿喷呀。我就是写这个帖子来总结我这一个月来的学习成果
觉得不错还可以的:
评分不要钱!!!评分不要钱!!!评分不要钱!!!
PS:我倒是把简单的山寨法说了半天{:301_1004:} @LingMo 你这个帖子实在太乱了,能不能把图片换行处理下,然后还有很多图片是没有使用还是没贴到正文中?也处理一下吧,改换行的地方换一下行,不能只有一句话,我想看完给你加分都看不下去。 Hmily 发表于 2019-3-22 18:15
@LingMo 你这个帖子实在太乱了,能不能把图片换行处理下,然后还有很多图片是没有使用还是没贴到正文中?也 ...
对不起了,没有想到大家的感受,下次我会注意排版的 学习一下技术 本帖最后由 ai1616001 于 2019-3-2 22:27 编辑
向大神学习
楼主牛皮~~~~ 大佬 我倒是把简单的山寨法说了半天{:301_1008:} 学习了,谢谢分享!{:1_893:} 不错不错,新手学习下 看到了登陆成功到期时间了 想跟着大佬学习一波