吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4595|回复: 16
收起左侧

[新手问题] 某辅助加载od后点运行显示已终止

[复制链接]
cl2021 发表于 2021-8-23 12:27
本人完全零基础,一直在论坛看新人入门贴,看大神的破解贴,然后经过一段时间的学习,在网上找了一个软件练手。第一次发贴想了很久,因为怕违规,请多包涵。
开始正常程序查壳,显示无壳。

不知道是不是虚拟系统的问题,在虚拟系统打不开,只能到我的电脑打开,心里有点害怕,因为不知道有没有暗桩。

没壳直接拖入OD,到00401000应该是E语言无疑。

按F9后OD显示已终止但是启动窗口已经跳出来了,运用大神教的下API:ExitProcess成功断下

OD显示暂停,软件界面也已经出来了,由于是系统领空,先回到程度领空。


出来就是一个call往上找没有跳过这个call的,直接把这个call,nop掉(在这里下断点断不下来)再运行又是已终止,调了一个星期了,nop掉很多东西,也jmp很多跳转,感觉进到一个死循环了,最终的结果都是已终止,搜关键字能搜到但是改完运行后还是会已终止,感觉根本就调不了求大神给点思路。有兴趣的也可以去试试。
https://share.weiyun.com/PmqOeNgN
20210823121309.png

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

iversonlee 发表于 2021-8-24 11:09
暗装太多了  直接调试  先把
  004c1948   直接JMP    od  可以 直接加载      
  004d2f26   下断  往下调试 慢慢来就可以了  JL 直接跳  CALL     如果CALL报错直接NOP  完事
QQ图片20210824110341.png

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
cl2021 + 1 + 1 热心回复!

查看全部评分

 楼主| cl2021 发表于 2021-8-23 21:12
lies2014 发表于 2021-8-23 17:57
不用OD也是两个进程,只是运行快你以为是一个进程,你可以打开进程列表实时看,是可以看到开始和最终的PI ...

非常感谢你的讲解,我试了一下,用OD附加,第一个打开的就挂在那里不动了,OD一直是运行状态,需要按暂停才能调试,调试后保存出来是有效的,剩下的就我自己慢慢去调试,只是可能我找不准确,里面的关键跳和Call太多了,几次调下来点登陆没有出现需要充值的页面了,但是显示错误,可能是哪里还没搞好,再次感谢你,等我成功了我再发一次贴。
 楼主| cl2021 发表于 2021-8-23 13:00
我都一度认为是不是我不适合学PJ我感觉遇到问题后毫无思路可言可能是修行不够,坚持继续学习,跟随便大神的脚步。
 楼主| cl2021 发表于 2021-8-23 13:13
有没有大佬来解答一下虚拟机的问题,这个破解给个思路,我再慢慢折腾一下。
 楼主| cl2021 发表于 2021-8-23 16:08
大佬去哪了,这是我学破解的第一个拦路虎。@yyhd 我学习了你的全集入门教程,对这个软件都没用。
lies2014 发表于 2021-8-23 16:12
程序启动了两个一样的进程,无网络的情况下两个进程都杀死,有网络的情况下杀死第一个留下第二个继续运行显示登陆界面,所以你直接调试第一个进程最后都会终止,只有再登陆界面出来后再附加才是真正的进程
 楼主| cl2021 发表于 2021-8-23 16:41
lies2014 发表于 2021-8-23 16:12
程序启动了两个一样的进程,无网络的情况下两个进程都杀死,有网络的情况下杀死第一个留下第二个继续运行显 ...

就是用OD附加吗?附加之后出来的程序窗口就不动了,我看了进程,不用OD运行就只有一个进程,用OD运行之后才有两个进程。
lies2014 发表于 2021-8-23 17:57
cl2021 发表于 2021-8-23 16:41
就是用OD附加吗?附加之后出来的程序窗口就不动了,我看了进程,不用OD运行就只有一个进程,用OD运行之后 ...

不用OD也是两个进程,只是运行快你以为是一个进程,你可以打开进程列表实时看,是可以看到开始和最终的PID是不一样的,说明进程变了
附加后程序窗口不动是不是OD里面有断点被断下来了?我用x32dbg没有问题
 楼主| cl2021 发表于 2021-8-24 00:34
本帖最后由 cl2021 于 2021-8-24 00:50 编辑

改来改去,只是随便输入充值卡提示成功,貌似没什么用,看了其他同学的贴子也是没用,看来我的思路有问题,有的说破解登陆按扭事件,可是我修改很多地方了,还是提示用户未充值,请充值后再试,有没有大神给个思路指点迷津,万分感谢。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-25 00:51

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表