吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 35798|回复: 89
收起左侧

[原创] 某游戏挂机辅助的简单爆破

  [复制链接]
Ann4 发表于 2018-4-16 13:17
从好友手里拿到的一款游戏辅助

具体什么游戏不知

开始分析:

1.查壳(国际惯例)

1.png

2.找按钮事件(虫子修复)

3.png

找到注册按钮事件 复制下来地址备用

4.png

3.下断,找关键跳


Ctrl + G 输入 按钮事件地址

5.png

段首下断

6.png

F9 运行程序 输入假码 点击 注册按钮

7.png

程序会在刚下的断点断下

8.png

F8 单步跟踪  走到一个大跳转

不难发现这是跳向错误

9.png

4.修改Z标志位,达到临时修改作用


双击修改Z标志位,会看到跳转已经未实现

10.png

F9 运行程序 测试结果

11.png


5.修改关键跳


右键==》二进制==》使用Nop填充

12.png

6.保存测试



选中所选修改

右键==》复制到可执行文件==》选择

13.png

右键==》保存文件

14.png


测试截图

18.png


所用到的工具:

Exeinfope

E-bug虫子修复

吾爱专用od

(论坛破解虚拟机里的工具包都有)


源文件下载地址:链接: https://share.weiyun.com/5borwEe (密码:ypkp)

免费评分

参与人数 16吾爱币 +19 热心值 +15 收起 理由
ihappyes + 1 + 1 谢谢@Thanks!
橘子子 + 1 + 1 谢谢@Thanks!
HEY_BBC + 1 + 1 谢谢@Thanks!
小胜 + 1 谢谢分享
羊肉串 + 1 + 1 谢谢@Thanks!
昔日年少 + 1 + 1 我很赞同!
ToninG + 1 用心讨论,共获提升!
17620702673 + 1 + 1 热心回复!
Hmily + 5 + 1 用心讨论,共获提升!
巴洛克 + 1 + 1 我很赞同!
Kxmly + 1 + 1 谢谢@Thanks!
哇咔咔314 + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
nbhonghong + 1 + 1 用心讨论,共获提升!
asd8848 + 1 + 1 谢谢@Thanks!
╰Tang + 1 + 1 我就是第一名
xinkui + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

wl55917 发表于 2018-4-17 09:17
maoyanghua 发表于 2018-4-16 16:14
如果编软件的人,把一些关键性的代码,放在服务器,,每次用到的时候,,再从服务器里读取出来,再生成程序的 组件 ...

他读出来总会放在内存中吧  可以分析代码 把他读出来的2进制放添加一个新节 放进去 然后吧读取服务器代码的CALLnop掉 把指针指向新节就  这样不用读取服务器也行
maoyanghua 发表于 2018-4-18 19:52
wl55917 发表于 2018-4-17 09:17
他读出来总会放在内存中吧  可以分析代码 把他读出来的2进制放添加一个新节 放进去 然后吧读取服务器代码 ...

这就是所谓的  补码 吧???   这就是说  盾始终干不过 矛 呗
WycnLyx 发表于 2018-4-16 13:33
头像被屏蔽
╰Tang 发表于 2018-4-16 13:35
提示: 作者被禁止或删除 内容自动屏蔽
大表叔 发表于 2018-4-16 13:37
感谢楼主,我又学习一个技术
头像被屏蔽
情感阿凯 发表于 2018-4-16 13:38
提示: 作者被禁止或删除 内容自动屏蔽
dhcdb2018 发表于 2018-4-16 13:45
什么辅助,学习中
tiger_oil 发表于 2018-4-16 13:52
什么辅助,学习中
tongbaoyu 发表于 2018-4-16 13:57
疯狂  耍会
dyy165 发表于 2018-4-16 14:19
浅析易懂,好文啊,收藏了
国文哥 发表于 2018-4-16 14:24
学习了,
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-16 10:36

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表