吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 27571|回复: 61
收起左侧

[原创] 新版XXX黄金会员破解方法

  [复制链接]
鬼狐 发表于 2016-8-15 04:12
本帖最后由 姐又寡闻了 于 2019-6-6 22:27 编辑

七度改版之后很多人找不到黄金会员的赋值地址我今天特地发布一篇新版七度寻找黄金会员赋值的地址

说起来也不难   只要记住一定的规则就行了

软件:7-14B七度、OD


OD打开文件(都不用说了吧)


Ctrl+B 搜索 B8 FF FF FF FF  窗口出现
[Asm] 纯文本查看 复制代码
0040A1F8   . /74 09         JE SHORT 0040A203
0040A1FA   . |53            PUSH EBX
0040A1FB   . |E8 100A0000   CALL 0040AC10
0040A200   . |83C4 04       ADD ESP, 0x4
0040A203   > \58            POP EAX                                  ;  kernel32.7544338A
0040A204   .  8B5D 0C       MOV EBX, DWORD PTR SS:[EBP+0xC]
0040A207   .  8903          MOV DWORD PTR DS:[EBX], EAX             ;  kernel32.BaseThreadInitThunk
0040A209   >  B8 FFFFFFFF   MOV EAX, -0x1   ; 这里是扣点成功
0040A20E   .  E9 7B000000   JMP 0040A28E
0040A213   >  B8 62186100   MOV EAX, 00611862
0040A218   .  8945 F8       MOV DWORD PTR SS:[EBP-0x8], EAX          ;  kernel32.BaseThreadInitThunk
0040A21B   .  8D45 F8       LEA EAX, DWORD PTR SS:[EBP-0x8]
0040A21E   .  50            PUSH EAX                                 ;  kernel32.BaseThreadInitThunk
0040A21F   .  E8 BEACFFFF  CALL 00404EE2

然后往下找到段尾上面第二个CALL
[Asm] 纯文本查看 复制代码
0040A271   .  E8 A6090000   CALL 0040AC1C
0040A276   .  83C4 10       ADD ESP, 0x10
0040A279   .  E9 10000000   JMP 0040A28E
0040A27E   .  EB 0E         JMP SHORT 0040A28E
0040A280   .  56 4D 50 72 6>ASCII "VMProtect end",0
0040A28E   >  50            PUSH EAX                                 ;  kernel32.BaseThreadInitThunk
0040A28F   .  8B5D FC       MOV EBX, DWORD PTR SS:[EBP-0x4]
0040A292   .  85DB          TEST EBX, EBX
0040A294   .  74 09         JE SHORT 0040A29F
0040A296   .  53            PUSH EBX

然后我们看到这行
[Asm] 纯文本查看 复制代码
0040A276 . 83C4 10 ADD ESP, 0x10

意思很多人都懂吧(0x10加上ESP的内容)
这里就是黄金会员的赋值地址  找到开头后在往下找结尾地址,和以前一样往下找到最近的TEST EBX,EBX(意思和And eax,eax一样的)
[Asm] 纯文本查看 复制代码
0040A292 . 85DB TEST EBX, EBX

赋值方法:
Ctrl+B 输入很多的00000  输入一下代码
[Asm] 纯文本查看 复制代码
0048FA85      83C4 10       ADD ESP, 0x10
0048FA88      B8 0F270000   MOV EAX, 0x270F
0048FA8D    ^ E9 00A8F7FF   JMP 0040A292

然后把上边的
[Asm] 纯文本查看 复制代码
0040A276 . 83C4 10 ADD ESP, 0x10

改为
[Asm] 纯文本查看 复制代码
0040A276     /E9 0A580800  JMP 0048FA85

以上就是新版七度黄金会员的赋值地址以及赋值方法
随便求份E盾破解视频比较全面的

大神勿喷



免费评分

参与人数 11吾爱币 +1 热心值 +10 收起 理由
lufeng521 + 1 谢谢@Thanks!
yeyulang + 1 谢谢@Thanks!
wmf09081020 + 1 谢谢@Thanks!
Toky_TM + 1 多谢了,不客气的收下了,赞一个
buns27 + 1 谢谢@Thanks!
goodluckwxl + 1 用心讨论,共获提升!
nashu + 1 用心讨论,共获提升!
独落伤 + 1 谢谢@Thanks!
yzh2004 + 1 用心讨论,共获提升!
duochen1994 + 1 虽然看不懂,赞一个
Zde_Hui + 1 用心讨论,共获提升!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

遗落的心 发表于 2016-8-19 10:40

我自己做了一个教程,你可以看一下。第一次做,别介意。
链接:http://pan.baidu.com/s/1mi2KDKW  密码:kih1
zx18335424427 发表于 2016-8-15 09:52 来自手机
 楼主| 鬼狐 发表于 2016-8-15 04:14
xutong19931204 发表于 2016-8-15 05:13
再发个怎么破解收费吖
紫Meng 发表于 2016-8-15 06:42
Very_good 发表于 2016-8-15 06:50
E盾的破解教程
还是看冰冷泯灭的吧
月儿 发表于 2016-8-15 06:54
楼主在发个破解版的出来呗!
console 发表于 2016-8-15 07:10
感觉像在看天书 完全不明白
xyy0822 发表于 2016-8-15 07:16
我只想知道你的签名哪弄得
那微笑阳光 发表于 2016-8-15 07:18
不明觉厉
louxilouxi 发表于 2016-8-15 07:22
感觉像在看天书 完全不明白
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2025-1-8 22:12

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表