吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 34920|回复: 185
收起左侧

[原创] 小白学习笔记(二)- 我的第一个免费辅助 - 绝地求生某辅助爆破 - 适合0基础小白看

    [复制链接]
CrazyNut 发表于 2018-5-15 20:32
本帖最后由 CrazyNut 于 2018-5-17 16:37 编辑

前言:

本人纯新手萌新小白,如果大佬发现帖子有错误的方法或者思维,一定要帮忙指出,避免误人子弟!谢谢!
====================================================================
感谢论坛的大佬教我这个小白许多问题,几乎是手把手的教会我打补丁,学会了标志位这个东西!再次感谢

原版辅助和成品补丁都在最下面


小白也就只能找一找这种不是强壳的软柿子捏一捏
我以后一定也要做到
玩这种裸体的根本没感觉。
vm v成狗也是秒掉。
只需要看一眼登陆界面就知道用多少秒能秒掉。
最后请叫我活跃王子。



进入正题:

首先我们看看,小白鼠辅助在虚拟机打开是什么样子

1.png   运行后变成了 2.png 【看来有检测= =不过并不知道机制是什么,查壳看看吧】


3.png
好吧。我也不知道这是什么壳,拖进OD看看了



4.png

国际惯例,按OD上面的E,再双击第一排进入程序领空【大佬都这样做】

5.png
右键,中文引擎搜索-智能搜索,看看能不能搜到什么登陆成功的关键字
6.png
结果并没有搜到什么登陆成功的关键字,看来作者做了手脚
不过我搜到了这串东西,太熟悉了= = 这肯定和检测OD的代码有关系,双击进去!!
根据字符串能看出来,应该是检测到OD就释放一个BAT删除自己,并生成一个文件来嘲讽你
7.png
双击进来后是这样,我们向上找到段首
8.png
为什么要这么做:
因为从桌面直接打开变成了CNM,可以知道,检测肯定运行了这段代码
既然上面的retn上面没有什么 跳转 跳到下面的代码,那肯定就有call直接调用

所以,接下来我们直接ctrl + f 搜索 call 00408322

9.png
可以看到,这里有三个判断,下面都有

call 00408322


我们全部按F2下段,看是不是会断在这里,结果是

10.png


我刚刚遇到也不知道怎么回事,然后大佬告诉我这是断点检测 0.0
硬件断点 就可以

11.png


然后运行,OK ,果然被断在了这个判断
【接下来用到大佬教我的标志位

12.png

改图中Z后面的数字 0或者1 就可以直接更改判断是否跳跃
我们把三个判断全部改为跳过【也就是跳过执行call 00408322】跳过那个CNM的地方

13.png
OK运行起来了,成功一大半了




我们随便输一个卡密来试一下
14.png

ok,出现了卡密错误
现在我们要找到这个登陆按钮的按钮事件!!

这里就有几种方法,



1. 大佬口中的,直接下一个事件断点,再点登陆直接就到了【我是没懂怎么下的事件断点的  = =】

2.F12暂停大法 具体列子看: https://www.52pojie.cn/thread-720717-1-1.html       【推荐学习】

3.E-dbg 可以直接查到按钮事件对应的地址 【当时不知道= =不过还是推荐学习F12暂停】

4.
这里用一个更简单的方法= =可以算是走捷径了,可能说不上正确。

   

   16.png


直接搜字符串【怎么搜的就不再多说】
因为我知道,按下登陆键后,如果没有登陆steam,会出现这个提示
说明里面的代码,肯定就和登陆按钮的事件有关系!!!!
所以双击进去!!!


然后找到代码的段首,就是代码最开始的地方,下断点
17.png
和上面一样
retn上面没有什么 跳转 跳到下面的代码,说明代码肯定是从这个地方开始的


那就直接点 登陆 ,果然被断在这个地方,说明这里一定是处理一系列有关于登陆的信息的地方


接下来就是单步F8慢慢的运行找关键跳了。
我还没找到什么经验分享= =就傻傻的慢慢看。。


单步的过程中可以看到

18.png

关于卡密是否是空的判断
19.png

关于是否选择了易游登陆线路的判断
20.png
关于选择的游戏是不是测试服的判断

000232wfpa240ee9qqq52f.png
这里就是之前的是否启动了steam的判断



这里我也不知道关于找关键跳的一些经验,希望有大佬能指导一二
只能说一些我的感觉:

1.一般都会跳很远。
2.不是跳到失败,就是跳到成功 = =

【感觉在放屁。。。】

然后关键跳我反复的找了挺久,最后找到了在


22.png
这里有一个很大的跳转,我们看看跳到了哪里
23.png
可以从下面的框框看出,他跳了很远的地方直接跳到了
和失败一系列有关系的地方。。
满足我的两个条件= = ,那就倒回去NOP掉,不让他跳过来
24.png


OK 如上图  

把修改的地方复制下来,做好笔记方便等下打补丁

我们接着跑起来

25.png

然后出现了这个东西,按理说应该成功了
自己运行到图上高亮的地方,然后突然就卡死了= =
【当时我蒙蔽了好久= =倒回去检查关键跳下面是不是还有其他判断】

后来我慢慢单步发现,软件是在运行到图上的call 00402519 后才卡死的。

而这个CALL上面正好有个跳转可以跳过这个地方。


抱着试一试的心态,把Jnz改为了Jmp让他直接跳过这个卡死的地方
26.png

如图。。。然后运行

27.png

不是卡死状态了,至少界面出来了。。。再点几次运行

28.png


Ok nice
我们把这里的修改也做下笔记,关闭OD,准备打补丁!!

29.png

其实就做了两处修改!!




如何制作补丁

11.png
直接看图吧,把两次修改记下来的笔记代码,复制过去添加
22.png
然后生成就OK了。。。没什么难度。。
看看效果  0.0

333.png
44.png
55.png
完美 0.0


笔记结束,再次感谢那些帮助过我的大佬!!!

原版小白鼠链接: https://share.weiyun.com/5VnjTmE (密码:lroM)

伸手党 -2cb /滑稽 破解补丁.zip (637.37 KB, 下载次数: 484)

如果帖子有帮助到你,希望给个免费评分多多支持下!!谢谢各位!!


免费评分

参与人数 59威望 +1 吾爱币 +69 热心值 +58 收起 理由
cunzher + 1 + 1 牛逼
EVANLEE + 1 + 1 我很赞同!
x020413 + 1 + 1 谢谢@Thanks!
SakuraYaaa + 1 + 1 谢谢@Thanks!
Wo不是高手 + 1 + 1 用心讨论,共获提升!
A4魂 + 1 谢谢@Thanks!
a13581450825 + 1 + 1 谢谢@Thanks!
染霜丶 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
bg2qna + 1 + 1 鼓励转贴优秀软件安全工具和文档!
aimenl + 1 + 1 我很赞同!
ihavebeenno + 1 + 1 用心讨论,共获提升!
AAAAAAAAAAAAAAA + 1 + 1 通过这个方法成功登录了, 但是好像开启不成功
WYWZ + 1 + 1 用心讨论,共获提升!
吕大白 + 1 + 1 我很赞同!
8ASAS + 1 + 1 谢谢@Thanks!
阿吉小家伙 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
coomka + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
12136722 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
爱吃西柚的狼 + 1 + 1 多谢大佬无私奉献 望 发布更多的教程
Hearken + 1 + 1 用心讨论,共获提升!
lizhenseng + 1 + 1 我很赞同!
干脆面 + 1 + 1 热心回复!
蛋总 + 1 + 1 我很赞同!
血卫 + 1 + 1 谢谢@Thanks!
wanghaiying6 + 1 微云密码错误?
wongying7 + 1 我很赞同!
zyoo + 1 谢谢@Thanks!
Hmily + 1 + 10 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
a81798045 + 1 + 1 用心讨论,共获提升!
仰望星空2015 -1 开挂的都是孤儿
v5renv6 + 1 + 1 很有逻辑、很调理,美中不足的是从头到尾缩写软件,我都不知道~
K丶先生 + 1 + 1 我很赞同!
LUGY! + 1 + 1 我很赞同!
zhh4827 + 1 + 1 热心回复!
yangzong8666 + 1 + 1 谢谢@Thanks!
hallway + 1 + 1 谢谢@Thanks!
金神主 + 1 + 1 谢谢@Thanks!
hack_wangyu + 1 + 1 用心讨论,共获提升!
张羊羊羊 + 1 + 1 我很赞同!
kventer + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
kay1256300 + 1 + 1 我很赞同!
hu9626 + 1 + 1 用心讨论,共获提升!
二逼159 + 1 + 1 谢谢@Thanks!
双人鱼 + 1 + 1 我很赞同!
gcadan + 1 + 1 虽然没看懂 但是的确是正经东西 学会的人干不干正经事我就不知道了
蓝的猫 + 1 + 1 我很赞同!
天轩科技 + 2 + 1 楼下扣分的那个是制作拐杖,人称制杖大师吧。楼主说的是分析破解过程。你倒.
放肆丶的笑 + 1 + 1 用心讨论,共获提升!
lp1992 + 1 + 1 谢谢@Thanks!
离人离心离不开 + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
xiaofeiyang + 1 + 1 谢谢@Thanks!
underway + 1 + 1 用心讨论,共获提升!
qaz003 + 1 + 1 666。。建议下次玩的时候搞个防格盘重启之类的工具
特立独行的强 + 1 + 1 感谢您的宝贵建议,我们会努力争取做得更好!
C-FBI-QM + 2 + 1 我很赞同!
某中二绅士 + 3 + 1 小白来学习了
小俊 + 4 + 2 感谢发布原创作品,吾爱破解论坛因你更精彩!
黎明遗迹 + 1 用心讨论,共获提升!
菜鸟多多关照 + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

头像被屏蔽
仰望星空2015 发表于 2018-5-15 22:09
提示: 该帖被管理员或版主屏蔽
yuanwenxuan 发表于 2018-8-4 02:35
大佬 你好 我看了你的小白学习笔记(二)
发现我准备破的软件跟你的一模一样 只不过你的版本是4.7.5而我的是5.5.4  
打开软件同样是出现“敲你吗”这三个字 但我不知道怎么破掉这个程序
因为跟你的版本不一样 所以很多地方都不同 你能不能详情的跟我说下呢
或者再出一个教程 那个最新版本的下载地址是http://pan.lanzou.com/b142695/  拜托了大佬
JavaSB 发表于 2018-5-15 20:48
xieshendada 发表于 2018-5-15 20:50
很好,大佬作品,学习了。
省委书记 发表于 2018-5-15 21:00
很详细了  支持下大佬
wadsq1081 发表于 2018-5-15 21:13
顶顶顶...学习贴
菜鸟多多关照 发表于 2018-5-15 21:18
等大佬更新
linuxprobe 发表于 2018-5-15 21:22
你应该去尝试破解一个新游戏,这老游戏破解的人很多。
若无zz 发表于 2018-5-15 21:32
过了检测 还有过网络验证
longge 发表于 2018-5-15 22:15
不错,详细!!
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-12-27 02:56

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表