好友
阅读权限25
听众
最后登录1970-1-1
|
话说这辅助MMP为了破解他,家里打不开,无奈只好来网吧了。
简单的一个分析把。大牛就漂过。。
今天元旦,提前祝福大家节日快乐了。苦逼的我马上也要上班了。。。
废话不多说,进入正题。。。
屠城者稳定版2.5.1.exe.这个只是一个释放工具 ,直接段首下断,看看释放到了ASCII "C:\Users\ADMINI~1\AppData\Local\Temp\") 这个目录下的一个251文件夹,直接找到该文件夹,把主要文件复制粘贴出来。
那么这里的VDXQ8HeMK57wNpW6g9.exe 像垃圾桶一样的 只是个释放工具而已。真正验证在“usp.dat” 这个改为exe打不开,只好改为“”usp.dll“”直接拖入OD开始爆破把。
话说作者你连字符串都不VM掉吗?对自己这么有信心吗?通过字符窜可以看到登入成功,双击载入。 1000130E JNE 验证登入 NOP掉 10001463 版本检测 JMP掉,接着往下看100016FF push 0x520127BC 这已经是功能窗口了。1000170E |. E8 A8140200 call usp.10022BBB 这是窗口CALL。这个CALL下段F7跟进F8单步走 ,图8 来到这里段首直接retn掉, 重新载入下,并修改以上处,继续在1000170E |. E8 A8140200 call usp.10022BBB 这个CALL下段点,F7跟进,F8继续走,一直走 就会发现来到了这里 图9所示。段首直接ret,试试登入把,OK 图10所示 完全登入成功!这就是简单的分析,论坛已经不让发辅助了,大家可以自己去找补丁。。睡觉,为自己以后的生活开始新的努力,希望我老了会感谢现在拼搏的自己!!!
|
免费评分
-
查看全部评分
|
发帖前要善用【论坛搜索】功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。 |
|
|
|
|