吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 14812|回复: 20
收起左侧

[原创] 原创LXL 小苹果内部分析

  [复制链接]
图斯基 发表于 2018-2-27 23:46
分析对象:小苹果更改注入版.exe
软件界面
15.png

2.png

精易的UI  改的很弱智 哎呀80验证 今天分析不破解 就不管他了 ip是113.207.7.223
好了 开始正题
启动成功后他会释放一个20.5M的rasadhlp.dll到英雄联盟的Game目录 这个就是他的功能dll 20M里面有15M是GE的dll 因为我分析的是GE版本的
QQ截图20180227234836.png

运行游戏League of Legends后 他会释放一个老版本的TCJ
3.png

如图。
我看了看 过tcj错误的写法应该是
4.png

这个只是过掉了TCJ检测 下面重点来了 他是怎样过掉tenrpcs的检测滴
进游戏 到泉水用PCHUNTER看了一下 tenrpcs只有一条线程了 正常情况下强监测是8条 1条肯定是处理了
6.png

处理方法 我猜测了两种 一种是修改tenrpcs的通讯地址 这一点在PCHUNTER里可以看出来
这个是修改后的
7.png

这个是修改之前的
8.png

当然怎么修改的我没研究毕竟是分析
还有一种可能是 我od看到的
od之终极小学生字符串搜索
od.png

看到一个CreateThread我就惊了
他可能是hook的CreateThread这个函数 禁止tenrpcs创建线程
hook.png

差不多 HOOK的就是这么写 我不怎么会hook差不多 = =
好了 就分析到这了 有看不明白的问我 我知道的会解答的 我也不懂得就爱莫能助了
多评分呀 小哥哥 小姐姐们

免费评分

参与人数 6吾爱币 +6 热心值 +5 收起 理由
hardchao + 1 + 1 用心讨论,共获提升!
我们的回忆丶 + 1 + 1 谢谢@Thanks!
你都如何回忆我 + 1 + 1 我很赞同!
相思渺无伴 + 1 + 1 我很赞同!
yangyuejia + 1 首先高兴你的分享,还有很多,LOL现在很多破解国外的GE\lcs\TP等辅助然后加.
慌慌张张 + 1 + 1 好的好的 辛苦了

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

头像被屏蔽
yangyuejia 发表于 2018-2-28 15:26
提示: 作者被禁止或删除 内容自动屏蔽
想~ 发表于 2018-2-28 12:02
这些卖挂的  价格开的非常高  什么周卡月卡  简直还卖的很好  没良心的
冬丶雪帝 发表于 2018-2-28 01:06
大牛啊。。
这个是过LOL tp的思路?
没破登录就可以这样看到的吗?
晴天大魔王 发表于 2018-2-28 01:16 来自手机
厉害啊小白表示看不懂
tjy19901002 发表于 2018-2-28 02:58
大佬,把它破解发出来让大家爽一会啊-。-
头像被屏蔽
yangyuejia 发表于 2018-2-28 09:12
提示: 作者被禁止或删除 内容自动屏蔽
Poner 发表于 2018-2-28 10:12
TenProtect:“敢让我创建不了线程?直接上传你电脑数据分析,永久封停!”
小小沫涵 发表于 2018-2-28 11:40
这样子过真的有效果嘛。。。
8866072 发表于 2018-2-28 11:50
你这一发帖,作者就更新了
xp9477 发表于 2018-2-28 13:45
谢谢分享
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-16 17:41

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表