mazda1517 发表于 2011-6-8 20:58

[讨论]QQMusic2011beta4 VIP本地破解(仿Hmily) 以修正,完美本地VIP

本帖最后由 mazda1517 于 2011-6-9 17:07 编辑

参照Hmily的破解方法http://www.52pojie.cn/thread-87564-1-1.html
尝试对最新的QQMusic_Protocol.dll(7.96.2062.525)破解

;user_type的破解一样的
60307425|.C700 A4113660 mov   dword ptr , 603611A4      ;UNICODE "user_type"
6030742B|.FFD3          call    ebx
6030742D|.84C0          test    al, al
6030742F|.74 3A         je      short 6030746B
60307431|.8D45 D0       lea   eax, dword ptr
60307434|.50            push    eax
60307435|.8D4D 88       lea   ecx, dword ptr
60307438|.FF15 94B53560 call    dword ptr [<&QQMusicCommon.CMark>;QQMusicC.CMarkup::GetData
6030743E|.8BC8          mov   ecx, eax
60307440|.FF15 FCB23560 call    dword ptr [<&MFC80U.#870>]       ;MFC80U.783058D9
60307446|.50            push    eax
60307447|.FF15 F8B33560 call    dword ptr [<&MSVCR80._wtoi>]   ;MSVCR80._wtoi
6030744D|.83C4 04       add   esp, 4
60307450|.8D4D D0       lea   ecx, dword ptr
60307453|.8946 50       mov   dword ptr , eax
60307456|.FF15 1CB33560 call    dword ptr [<&MFC80U.#577>]       ;MFC80U.783060B9
6030745C|.B8 01000000   mov   eax, 1
60307461|.3946 50       cmp   dword ptr , eax
60307464|.75 05         jnz   short 6030746B                                     ;这个跳转NOP掉就行了
60307466|.A3 FCAF3860   mov   dword ptr , eax
6030746B|>51            push    ecx
6030746C|.8BC4          mov   eax, esp
6030746E|.8D4D 88       lea   ecx, dword ptr
60307471|.8965 D0       mov   dword ptr , esp
;vipflag的有点不一样
找了半天那个不知道在哪里修改那个inc指令,于是就把call 60305810直接修改成了mov eax,1
6030661D   .C700 10103660 mov   dword ptr , 60361010      ;UNICODE "vipflag"
60306623   .FF15 8CB53560 call    dword ptr [<&QQMusicCommon.CMark>;QQMusicC.CMarkup::GetAttrib
60306629   .E8 E2F1FFFF   call    60305810                                    ;mov eax,1
6030662E   .A3 00B03860   mov   dword ptr , eax               
60306633   .8BC4          mov   eax, esp
60306635   .8D5424 28   lea   edx, dword ptr
60306639   .896424 2C   mov   dword ptr , esp
6030663D   .52            push    edx
6030663E   .8D4C24 38   lea   ecx, dword ptr
这样子修改之后可以登录绿钻服务器,登录后也提示登录的也是高品质服务器
但问题是那个广告界面却还在

由于本人技术太面,代码看的不是很懂,也就不知道这个在本地是不是真的成了VIP.
有请牛人帮忙解答一下

主界面的广告窗口可以通过修改Skin的config.xml中height=0隐藏,但是在新的[进入单曲态]界面中还是存在广告
郁闷的很啊

完美本地VIP更新版下载在 http://www.52pojie.cn/forum.php?mod=viewthread&tid=94708&extra=

mazda1517 发表于 2011-6-8 20:59

忘了@Hmily @Hmily @Hmily @Hmily @Hmily @Hmily @Hmily @Hmily @Hmily @Hmily @Hmily @Hmily @Hmily @Hmily @Hmily @Hmily @Hmily @Hmily @Hmily @Hmily @Hmily @Hmily @Hmily @Hmily @Hmily @Hmily @Hmily @Hmily :@

ak2500 发表于 2011-6-8 21:05

再接再厉呗!!!!目的是登录VIP服务器你做到了{:1_927:}

kuaidian0702 发表于 2011-6-8 21:13

{:301_1001:}加油哦!~

gry8686 发表于 2011-6-8 22:03

已经算是不错,支持楼主的分享

fsk192 发表于 2011-6-8 22:13

比我强多啦,,,lz加油

娿丶怖娃娃 发表于 2011-6-8 22:44

厉害喔!
下下来用用、谢谢LZ啦哈!

mazda1517 发表于 2011-6-9 16:26

本帖最后由 mazda1517 于 2011-6-9 17:07 编辑

http://www.52pojie.cn/forum.php?mod=viewthread&tid=94708&extra=

Hmily 发表于 2011-6-9 18:28

{:1_924:}不要乱用完美一词,破解VIP就应该没广告了,标志位就一处,下内存写入就知道那个点在哪了,之前我的帖子写的是方法,按方法来都应该没有问题,实在不行,比较下我补丁修复的地方也知道地方在哪,完美还有一段距离吧.

补丁在这里:
http://www.52pojie.cn/thread-93890-1-1.html

luorui1997 发表于 2011-6-9 20:16

顶啊!
页: [1] 2 3
查看完整版本: [讨论]QQMusic2011beta4 VIP本地破解(仿Hmily) 以修正,完美本地VIP