好友
阅读权限20
听众
最后登录1970-1-1
|
本帖最后由 善良的果仁 于 2018-3-14 19:56 编辑
昨天无聊某宝找了一款LOL换肤大师练手,查壳 :VMP ,学艺不精又不甘放弃,遂逛论坛看看有没有破解思路,果然有所收获。
思路来源:某收费辅助VMP带壳山寨 https://www.52pojie.cn/thread-707869-1-1.html
随便提一句,某宝是个好东西,练手软件去某宝。
下面进入正题。
拿到软件,不多说,先查壳
VMP壳 ,对于初学者来说还是比较困难的。(PS:昨天载入OD 的时候,虚拟机蓝屏崩溃了,
重启虚拟机后管理员账户被加了密码,发帖救援区暂时还没有回应,不知是否有病毒 )。
没法脱壳,好像遇到瓶颈了。。。。但是。。。。我们还是先看看软件吧
这种界面好像有点熟悉呀,不会是易游吧?!
1.打开SRSniffer看下吧。
看到这里,就觉得我们可能要发生一点故事了。
2.借鉴论坛通用山寨思路,把软件原作者的API 换成我们自己的 。
这里不像单码验证,步骤有些繁琐,我们需要找到每个API对应的功能。那我们
先看一下他有那些功能好了(或者说正常验证要用到)。
3.打开SRSniffe(如果你SRSniffe没关就不用开了)把我们要用到的功能点一遍
大概会出现这么多吧(这里我只点了我们常用操作,注册.登录.充值)
4.下面我们先逐条分析一下这些API 有什么用。
那我们再看看其他的 再确定一下
果然是这样的 .
有点英语基础就可以知道
userName = 用户名 UserPwd = 用户密码 Version = 版本
Mac = Mac code(网卡物理地址 也就是机器码) StatusCode = 状态码
Card Pwd = 卡密
这样就大概分析出每条API 的功能了在不行的还,易游那边还有一条重要信息
这下彻底明白这些API 是什么意思了,下面就简单了
5.打开 XH 补丁制作工具
把原作者API后面的那一串字符转换成16进制,放入 XH补丁工具 右下角的 原始特征
把自己API 后面的那串字符转换成16进制,放入 目标数据
然后生成补丁。
6.打开易游后台,把程序版本号改为160(之前Ver = 160)
然后 用户管理 =>> 用户列表 =>> 导入用户
打开软件运行,运行补丁 ,输入自己导入的用户
7.运行软件, 运行破解补丁,输入之前导入的用户和密码
破解成功
第一次发破解帖 如有错误之处望各位指出,谢谢
原件;LOL王者特效换肤王者框版1.1链接:https://pan.baidu.com/s/1oezVJnFvXUrpxn6y15Uvdg 密码:amfp zip加密:52pojie
破解工具 : XH补丁制作工具、SRSniffer等均出至论坛爱盘
哈勃MD5:7f410ed2cb5a2db11520ea0e3f61595b |
成品.txt
(64 Bytes, 下载次数: 94)
补充说明软件可能有毒!只提供破解用,望在虚拟机中运行。
|
-
111111.PNG
(18.94 KB, 下载次数: 0)
-
捕获.PNG
(70.03 KB, 下载次数: 0)
-
5.PNG
(26.37 KB, 下载次数: 0)
-
api4.PNG
(18.67 KB, 下载次数: 0)
-
API3.PNG
(18.55 KB, 下载次数: 0)
-
api2.PNG
(19.83 KB, 下载次数: 0)
-
api1.PNG
(18.84 KB, 下载次数: 0)
-
api0.PNG
(16.3 KB, 下载次数: 0)
-
123.PNG
(50.01 KB, 下载次数: 0)
-
SRSniffer.PNG
(30.07 KB, 下载次数: 0)
-
熟悉.PNG
(45.34 KB, 下载次数: 0)
-
查壳.PNG
(52.24 KB, 下载次数: 0)
免费评分
-
查看全部评分
|
发帖前要善用【论坛搜索】功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。 |
|
|
|
|