吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 18078|回复: 126
收起左侧

[原创] 一个dnf辅助破解过程

  [复制链接]
辉耀团长 发表于 2022-12-9 09:46
大家好,很久没发帖子了。
今天发一个简单的dnf辅助破解教程。  废话不多说,下面开始
首先查壳


可以看到是C++或者e语言编写的程序,  也就是作者没有装壳。


然后打开OD,左上角文件》打开》 选择辅助文件

image.png
没有壳的辅助比较简单, 我们首先运行下看看
image.png

思路是想办法让程序先断下来     输入账号密码,点击登录后无提示,  我们右键>中文搜索引擎,搜索ASCII看下

image.png

可以看出来是通过 psexec64.exe来进行提权,并附加给父进程winlogon。从而达到跨进程读写内存的目的
这里有一个userLogin,  双击进去看下
image.png

在这里下断点后,点击登录下试试

image.png

果然断下来了。f8单步调试几下看看
image.png

这里看上去是登录回调了。在登录call修改也是可以的,但是比较麻烦。 我们先走走看看  继续单步向下走

image.png

这里这个跳转很长,上面还有一个cmp,有点疑似。 ,我们把这里的jnz 改成je 试下。  jnz:不等于则跳转   je:等于则跳转

image.png


哦吼,功能窗口出来了
由于12月8号刚更新的基址,这个是12月4号发的,  猜测基址已经过期了,   就不测试了,    到此结束了   文件放附件里了,  有需要的小伙伴可以自行下载    有疑问也可以私信我





image.png
image.png

附件.rar

2.29 MB, 下载次数: 809, 下载积分: 吾爱币 -1 CB

免费评分

参与人数 16吾爱币 +17 热心值 +15 收起 理由
shigu + 1 + 1 我很赞同!
18077123969 + 1 谢谢@Thanks!
hysxm666 + 1 + 1 热心回复!
frakin + 1 + 1 热心回复!
Hmily + 5 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
hzn496 + 1 + 1 谢谢@Thanks!
shang12333 + 1 + 1 热心回复
pcpei + 1 我很赞同!
Aircreach + 1 热心回复!
小菜鸟一枚 + 1 + 1 用心讨论,共获提升!
LonelyCrow + 1 + 1 谢谢@Thanks!
NorthShad0w + 1 + 1 我很赞同!
fy528528 + 1 + 1 热心回复!
zjcasdfghjkl + 1 谢谢@Thanks!
Yh158246 + 1 + 1 热心回复!
AG6 + 1 + 1 我很赞同!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Dan202212 发表于 2022-12-10 07:14
学了,非常感谢
fuchensheng 发表于 2022-12-10 07:57
工地小推车 发表于 2022-12-10 14:03
Allalonewithyou 发表于 2022-12-10 09:07
我来一个DNF玩家经典回复:老哥,这辅助稳吗?

我来一个辅助代{过}{滤}理的回复:稳,稳绝对稳。第三天就不见人了
fzh5520 发表于 2022-12-10 07:18
学了,非常感谢
xietecao 发表于 2022-12-10 08:22
感谢分享
东方丶忆 发表于 2022-12-10 08:30
DNF……好多年没玩了,学生时代的回忆啊
Allalonewithyou 发表于 2022-12-10 09:07
我来一个DNF玩家经典回复:老哥,这辅助稳吗?
myxyvip 发表于 2022-12-10 09:17
感谢分享
ranbo 发表于 2022-12-10 09:23
感谢分享,学到了
tongyan 发表于 2022-12-10 09:49
感谢分享,现在的玩dnf基本都是十年老玩家
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-12-23 06:49

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表