好友
阅读权限10
听众
最后登录1970-1-1
|
爱美丽
发表于 2016-1-10 15:18
本帖最后由 Sound 于 2016-1-13 20:55 编辑
虽然学破解我已经发过了。但是还是属于原创吧。。
正好有人不会叫我教他,我就重新录制一个
其实很简单
http://www.zyyou.com/forum.php?mod=viewthread&tid=37 伙伴答题的接口文档 大家仔细看看
直接操作了
这个是最新版的 天龙伙伴_1285\TLHB_1285
还是找到这个dll
可执行文件 , 项目 5
基址=11000000
大小=00026000 (155648.)
入口=11002650 hbdt.<ModuleEntryPoint>
名称=hbdt
文件版本=2.1352.0702
路径=C:\Documents and Settings\Administrator\桌面\天龙伙伴_1285\TLHB_1285\DATA\hbdt.dll
双击进去 搜索字符 success
第一个双击进去
找到段位
1100912F C2 1C00 RETN 0x1C
我们下好断点 在充值里随便输入NWDHRUZSZMTIFGFVASSQSDTB于此相同长度的卡号 点击保存即可
好
我们启动游戏
好看到程序断下来了
在堆栈窗口看到了
0012DC60 00000000
0012DC64 001FF250
0012DC68 00000000
0012DC6C 001FF240
0012DC70 00000001
0012DC74 00000001
0012DC78 00000000
0012DC7C 0021EB3C UNICODE "failure|#ERR104|答题卡已过期|"
0012DC80 0021EAF4 UNICODE "NWDHRUZSZMTIFGFVASSQSDTB"
0012DC84 0021EE54
0012DC88 0021EE14
0012DC8C 0021EE7C
0012DC90 0021EDEC UNICODE "cicidtdns"
UNICODE "failure|#ERR104|答题卡已过期|"
以前我只是破解为success|10000||
现在我直接单步到retn 1c
寄存器窗口 edx dword数据跟随 #ERR104 我们只需要修改为10000或者其他数值即可
运行程序 不好意思 游戏等待太久了
重来下
自动数字答题了
好 试试功能答题分100000
那么我们怎么补丁呢
看我操作
在这个dll空白地址 写入100000 地址: 1101FEB3
在返回刚刚retn 1c处
1100912F 36:C702 B3FE011>MOV DWORD PTR SS:[EDX], 1101FEB3 ; UNICODE "1000000"
11009136 C2 1C00 RETN 0x1C
修改为上面这样
直接保存 ok
我们来试试修改版的dll
未修改的是0题
我们替换dll试试
好 ok 功能一切正常
谢谢观看
破解版:
http://pan.baidu.com/s/1sklzGdf
教程
http://pan.baidu.com/s/1dDOhkGh
请问管理为什么不能隐藏我的链接呢?提示我无法使用[/hide]代码
|
-
-
免费评分
-
查看全部评分
|
发帖前要善用【论坛搜索】功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。 |
|
|
|
|