吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 8839|回复: 124
收起左侧

[原创] 脱UPX壳爆破某LOL收费换肤小程序

  [复制链接]
tonyyyyyy6 发表于 2022-11-14 12:16
本帖最后由 tonyyyyyy6 于 2022-11-18 09:58 编辑

小白第一次发帖子,些许紧张呀。。。
大佬绕过,没什么技术含量。。



前言
其实最开始的时候,他们这个换肤程序并没有加壳  网络验证好像是自己写的一个API借口调用的
后来,可能是作者觉得裸奔太不安全吧,加了个UPX壳子  
上图
QQ截图20221114103542.png

首先脱壳upx   我本人也是小白    都是安装大佬给的方法照做的,  最后成功了
具体方法论坛自行搜索,很多  这里不在多说
QQ截图20221114103736.png

脱之前 780Kb,脱完1.93Mb  还是。、。。


好的 载入OK  我们看下
载入.png

二话不说 直接看字符串 看看有没有好东西.......

字符串.png

一览无余啊
我们找找关键信息  

00.png
首先我们看上面有个从他们网站 下载了一个1.exe  我下载来看了下,是个E语言程序,但是反正感觉不是太好~


在网下看就看到验证信息了,go1  go2  go3
这里作者应该是分了很多种验证,比如免费一天的体验用户  月卡用户   永久用户   这样子
同样 在验证失败的信息里  也一样 ,分了很多种  


咱们只需要用一种验证就可以了   体验卡  和 永久卡    功能都是一模一样的


好的 点进去我们看一下
image.png

上面是有两个je跳

image.png
这个直接跳向下面 体验用户的代码了   体验用户代码上面同样有一个je 也是直接跳向下层代码~


我们找到账号密码错误 代码头 那里,直接让他强制跳到 永久用户的go1 那里,   试一下~

image.png


004121ED  |.  6A 00         push 0x0     永久用户


00412946    ^\E9 A2F8FFFF   jmp vex动态?004121ED   密码错误头 跳上去


试一下  可以登录  但是验证成功的信息跳了两次  不过没关系  验证成功的信息直接干掉~ 直接登录就可以了

image.png
我强迫症 必须处理掉
弹框信息直接nop大法。。。。


另外打开程序的时候,有个更新提示弹窗,也顺便干掉
image.png
image.png


这样应该就可以了

另外,最开始提到 有个下载1,exe的地方, 也顺便干掉  不知道是什么东西,但总感觉不太好~~ 哈哈哈哈




这个是爆破之前
3.gif


爆破之后
2.gif

多了一个窗口   不知道正版是什么样    但是也不影响使用   
游戏测试一切正常~ 完美 ~~~~~~~~~~~


另外,附上 原版程序 和 爆破之后的程序
动态换肤.zip (1.82 MB, 下载次数: 540)

小白第一次发帖,
大神勿喷。。。。


######################################################################################
2022.11.18更新
QQ截图20221117192015.png

地址 https://wwk.lanzoul.com/iZlGr0g4ws9a  
密码:52pj  
解压密码:www.52pojie.cn

仅供学习交流,一切非法用途,后果自负!

免费评分

参与人数 31吾爱币 +32 热心值 +26 收起 理由
luweijian + 1 + 1 用心讨论,共获提升!
panjunwei0906 + 1 用心讨论,共获提升!
miantuo + 1 + 1 我很赞同!
893228582 + 1 + 1 热心回复!
gjm1314520 + 1 + 1 干得漂亮
pnkx1314 + 1 + 1 谢谢@Thanks!
breezegyln + 1 谢谢@Thanks!
xuxin19991024 + 1 + 1 我很赞同!
haopiqi + 1 + 1 用心讨论,共获提升!
fy528528 + 1 + 1 用心讨论,共获提升!
无法触碰 + 1 火绒报毒
lwj888888 + 1 + 1 我很赞同!
Y02 + 1 鼓励转贴优秀软件安全工具和文档!
她爱着大海 + 1 + 1 有没有勇士试过,这个封不封号的?
Hmily + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
a1554688500 + 1 + 1 谢谢@Thanks!
samzhao2022 + 1 热心回复!
又红又专 + 1 热心回复!
blwwst + 1 + 1 用心讨论,共获提升!
DoLAGmen + 1 + 1 热心回复!
dy4433500 + 1 + 1 我很赞同!
抱歉、 + 1 用心讨论,共获提升!
alderaan + 1 + 1 我很赞同!
social666 + 1 + 1 谢谢@Thanks!
我的城市没有海 + 1 + 1 我混在他们群,分析了以下输出的东西,估计也是个套壳的换肤,然后每天在群.
lljlljllj + 1 + 1 我很赞同!
CodeCrying + 1 谢谢@Thanks!
IncomaprableSat + 1 谢谢@Thanks!
cnping3 + 1 + 1 谢谢@Thanks!
NOOB + 1 众所周知,脚本不一定封号,换肤百分百3年
士道卄亓 + 1 + 1 用心讨论,共获提升!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

YSJohnson 发表于 2022-11-14 12:35
tonyyyyyy6 发表于 2022-11-14 12:22
附件下面 三个图片怎么删啊,  管理帮我删一下,。。。。 搞不懂,第一次发帖

在编辑帖子的“图片”那里,图片的下面有“更新”和“删除”,选删除就行了
 楼主| tonyyyyyy6 发表于 2022-11-15 18:32
q705031 发表于 2022-11-15 14:50
我去试试看 还有个问题 我做的打开软件就会直接自动登录进去 不会在输入账号密码那里停住

你是直接把 永久用户上面的那个je 跳到永久用户了, 他这个程序好像是打开就走一遍所有代码,所以要在密码错误的子程序里跳登陆才可以, 直接跳没有经过子程序当然就是打开程序直接登陆拉
 楼主| tonyyyyyy6 发表于 2022-11-14 12:22
附件下面 三个图片怎么删啊,  管理帮我删一下,。。。。 搞不懂,第一次发帖
baiylai 发表于 2022-11-14 12:23
学习了,感谢分享。
 楼主| tonyyyyyy6 发表于 2022-11-14 12:38
YSJohnson 发表于 2022-11-14 12:35
在编辑帖子的“图片”那里,图片的下面有“更新”和“删除”,选删除就行了

不行,找不到那个图片
camyan 发表于 2022-11-14 12:46

感谢楼主分享
sonh 发表于 2022-11-14 12:50
感谢楼主分享
kemuxin 发表于 2022-11-14 13:05
感谢楼主分享
jyx520 发表于 2022-11-14 13:09
厉害,感谢楼主分享, 学习学习 。
blackfan 发表于 2022-11-14 13:47

感谢楼主分享,學習了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-15 15:35

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表