吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 6850|回复: 5
收起左侧

[原创] 入门破解单步跟踪相信你绝对看得懂

  [复制链接]
流水爱 发表于 2015-7-6 17:22
本帖最后由 流水爱 于 2015-7-6 17:29 编辑

使用工具:OD
教材软件:孙悟空科技-CF辅助
1、列行查壳  我就不演示

直接载入OD跑起来、
RCU3)]BNJYA`P4E7OD%X2W4.jpg
先到易语言 00401000处(00401000为易语言死代码、需记住) (本方法鉴于无检测辅助、有检测另说)
先去掉退出 搜索 FF 25 (这个也是死的、自己记住) 如下图
YL6$IGZMIEX{GC82]II)A2B.jpg
搜索之后、咱们需要对退出段retn掉、如下图(retn 可意为返回的意思、我们retn下面那个地址、可理解为结束该段代码、)
IFJ)[DDJ8GY}P}[Z2VP~{V1.jpg 8V(4__EEG_4H0@N$NM47K.png
0042A260 处retn.可能从未接触的人不知道怎么跳到该处的、注意看上图标记的两个圆圈,小的那个圆圈。

然后咱们搜索FF 55 FC 5F (易语言事件断点死记代码)到该处下个断点、切换软件界面随意输入点击登录、让该CALL断下来、按F7跟进去F8单步走(点击登录辅助界面暂停就说明断点成功断下来、)
F8一直走来到下面图片标示的地方、一个大跳该处如果不跳会弹出一个窗口(连接超时)所以需要直接跳过去修改je为jmp、下面标注了
$Q2[G55~]@{)[%@1[)T)UUU.png F`ZW$E569N)V7@BGRKU%V6W.jpg

接着继续F8往下走、又一个跳转、一样jmp、
BZ_6P2]~AJ6~18PPX0S0.jpg
咱们保存修改的软件出来试一下、看一下(保存方法如下)右键-复制-全部修改-保存文件
R33~G`HMC`3BQ64ZWO4W8.jpg
保存出来的文件、点击登录直接退出了、说明咱们没有去掉真的退出、还需要在进行修改
OD载入刚刚保存的文件、咱们先下个退出断点(如图)
N7J6WOBX62B0Z4JIP196M.jpg
然后F9运行、点击辅助登录、辅助退出断下来了、咱们跟入反汇编窗口、该段代码首retn掉
P}66C6[_@KDW2)KU]MI)}DJ.png %G[TDCA})%TR)8N%RM(TN88.png
一样、保存出来、运行试试看、再次闪退、再继续退出断点跟一次
123A.png
保存出来、运行试一下、登录出现辅助界面
LH6V83[RS[05%GT04X[U{TN.png 补码.png
过程没有细细研究、只是为了过登录验证、大牛勿喷
注:这只是破解了登录、对于辅助能否注入未知、可自行补码测试
所用文件下载地址:链接:http://share.weiyun.com/ec16f748f9e9dfd6dc337fdeffeb9e72 (密码:2nAy)

免费评分

参与人数 2热心值 +2 收起 理由
Hmily + 1 感谢发布原创作品,吾爱破解论坛因你更精彩.
夜之零落兮 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

pakwei 发表于 2015-7-6 17:29
支持下    顶
夜之零落兮 发表于 2015-7-6 17:31
繁华落幕 发表于 2015-7-6 18:12
大牛作品必须顶,我预言该贴必火,将在最近加精。
zxt1005759639 发表于 2015-7-6 18:23
长知识了。。
烟花易冷萌萌哒 发表于 2015-7-6 19:01
我只是小白,对破解什么的都是膜拜
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2025-1-11 00:08

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表