吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 32259|回复: 102
收起左侧

[原创] 【原创】记一次爆破天书奇谈辅助

  [复制链接]
wangyeyu2015 发表于 2018-11-3 12:33
本帖最后由 wangyeyu2015 于 2018-11-3 12:44 编辑


第四次发帖,位置不对管理帮忙挪挪~




某日,我舍友再玩天书奇谈,某比较老的游戏(舍友经常玩这个游戏,所以了解比较多,有不少外挂,但是需要收费登录之类的,很是麻烦),所以,我便想帮其修改一番,权当熟悉OD了。
在拿到软件之后,首先,我们先打开程序看一眼,是这个样子。

0.png
第二步,查壳,发现无壳,且为VC++编译,便怀疑是易语言所写。
1.png
第三步,既然可能是易语言所写,决定使用易逆工程师进行分析试试,首先打开易逆工程师(注:吾爱破解虚拟机自带该工具)。1、选择进程:
2.png
2、勾选时钟和编辑框(看到输入注册码的界面可以猜到,检测注册码若非时钟做检测,便是编辑框的内容被修改的事件所致。),点击开始分析。(注:不知为何,此处勾选按钮点击分析会崩溃,现在想来,必是工具设计之漏洞所致。)
3.png
接着,我们查看分析结果,一个一个看,发现第二个编辑框便存在内容被修改的事件,我们就先记下地址
4.png
打开OD,用OD载入程序,使用快捷键:Ctrl+G的方式,跳转到刚刚记录的地址
5.png
点击OK便跳转到这个CALL的段首。
6.png
使用快捷键 F2,设置一个断点。
7.png
回到刚刚的程序,点击一下编辑框,发现程序成功卡死,光标没反应。
8.png
回到OD,发现程序确实断了下来。
9.png
由此可确定,此CALL便为校验注册码的子程序(易语言的大部分子程序是以CALL的形势体现的),我们使用F8往下走。此处显示出了编辑框默认的文本,在此证实了我们的猜想(此处是校验的子程序),我们继续F8
10.png




走到一个跳转,注意,这种跳转很容易一步跳到结束,类似于代码中,注册码不正确就直接退出该子程序的那种结构,注意现在是红色的线,证明跳转已经实现了,那我们去看一下未实现跳转会发生什么,选择“011F0367”地址的代码,按下回车。


11.png

按下回车便来到了这里,发现他下面就是retn,由此可知如果执行了这个跳转之后,子程序就会结束,

13.png



那我们双击EIP回到运行的地方。

14.png

然后,将刚刚的地址记录下来,

13-2.png

我们继续F8,向下走。


12.png

走着走着,发现了一个和刚刚跳转地址一样的命令,而且还是会执行的跳转(红色的线代表会执行)。


17.png
我们先将其记录下来,
18-2.png
然后,我们在将其修改为NOP,让他不执行
20.png
我们,继续F8,继续留意跳转,看看还有什么跳转让子程序跳到了返回,我们一路向下执行↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓
21.png
程序走到这个地方的时候,发现了一段可疑的字符串,
22.png
没错,这种格式就是注册表的格式,说明这个地方是操作了注册表,我们先不管,留个印象,我们继续F8向下走,
走到这个地方看到了这个,一个没执行的跳转,并且写了一个配置项,那这个地方应该就是保存配置文件的代码
23.png
我们将其记录下来,然后继续F8往下走
23-2.png
走到这个地方,发现又有一个跳到结束的跳转
25.png
老规矩,我们将其记录下来
25-2.png
然后我们将其修改nop掉(按下空格就可以直接修改,刚刚忘记说了)
26.png
然后继续F8向下走,边走边看,发现了这个地方,很明显这个是用来显示程序更新了,或者是失败后显示在界面上的信息,
27.png
那我们将它上面这个跳转修改为jmp,让他跳过去
28.png
继续往下走,发现这个地方,也是一样的道理,跳到了结束
29.png
,我们一样nop掉,不让他执行。
30.png
再往下走,发现了最关键的地方,这个地方比较特殊,我们通过注释可以得知(上面的关键call……和中间的此处……是我自己写的注释,原版是下面那三个注释),可以得知这也是操作注册表的代码,
31.png
那我们先将其记录
32.png
再将其nop掉,因为这段代码再往后就是结束了,之前一直没有窗口操作之类的代码, (运行到这里之前窗口一点变化没有)
33.png
往下走的时候发现运行了下图这个call之后,窗口不见了,(从任务栏看不到窗口了),我们不管,继续往下走
34.png
走到这个地方的时候,出现了一个新的窗口,一样,我们先加上注释。
35.png
再往下走走,发现了一个向上的跳转,
36.png
跟关键的是,这个跳转没有判断,直接jmp向上跳,我们回车看看他跳到了哪里,
37.png
完了,他跳转到了我们刚刚修改的那个地方的上面,我们可以猜一下,原版的执行流程是,登录成功的话,操作窗口,操作完了之后再跳到这个语句上面,在此执行,然后某个变量控制之类的操作,让他不成立,然后执行到结束。
但是我们现在修改之后他每次都会跳到这段代码的上面, 每次因为nop又会继续执行,执行了又跳到上面,无限循环,这怎么办呢,
不如我们这样,
首先,我们回到向上跳转的地方,
我们将向上跳转的代码nop掉试试,
38.png
嘿!成了, 这样最后这部分,我们修改后的逻辑和原版便差不多了,他只会执行一遍,到了这个向上跳转的地方,因为是nop,所以向下执行,一路到返回,中间我们也看了,游戏的登录窗口也出来了,目的也达到了,哈哈,我真是个小机灵鬼~~~~
然后我们点击工具栏的“B”将断点全部禁止,
然后我们,再继续看看软件~~已经出现了游戏帐号的登录窗口~(注意这个是登录游戏帐号的窗口,不是软件的登录窗口,登录部分我们已经破解完成了)
40.png
我们登录一下试试,可以看到左下角出现了信息,我们稍等一会看看,
41.png
成了,界面已经出来了,说明我们的操作完全没问题
到这一步,小伙伴便可以保存全部修改到可执行文件了,但是实际测试的时候发现,并不是这样的,里面有些功能还是无法使用的状态,比如:
43.png



比如这个功能便会显示为需要会员,这个算是给大家留个小作业,我明天会继续更新,这些小功能的爆破教程
码字不易,如果我写的这个教程帮助了你,请回复,点赞,评论,评分等,,,,明天还有一篇,请耐心等待。
对了,望各位有时间多看一些我的博客,http://blog.lrvin.com

附源文件:https://www.lanzouj.com/i29pmhaQQ号,QQ群等,已做处理)
修改文件明天教程做完一起放出。


15.png
12.png
8.png
4.png
2.png
24.png
19.png
18.png
16.png

免费评分

参与人数 29吾爱币 +28 热心值 +29 收起 理由
无影寒冬 + 2 + 1 谢谢@Thanks!
godfatherIII + 1 + 1 热心回复!
诺晴 + 1 + 1 用心讨论,共获提升!
hhjaiwuxiao + 1 + 1 用心讨论,共获提升!
wenha2010 + 1 + 1 热心回复!
一天世界晴 + 1 + 1 热心回复!
qq3353558 + 1 + 1 热心回复!我有个C语音编写的,方便讨论下吗?
清蒸 + 1 + 1 用心讨论,共获提升!
自由之心 + 1 + 1 我很赞同!
linruo218 + 1 + 1 步骤详细,小白最爱~
houchengxin + 1 + 1 楼主可不可以试试出个幻影的教程
qaz003 + 1 用心讨论,共获提升!
小2b + 1 + 1 用心讨论,共获提升!
wisoft + 1 + 1 谢谢@Thanks!
ad44ad440 + 1 + 1 用心讨论,共获提升!
彭哥列第十代 + 1 + 1 热心回复!
s3nake + 1 我很赞同!
lw993849846 + 1 + 1 热心回复!
ieiqp + 1 + 1 步骤分析得很详细,赞
帅炸了 + 1 + 1 热心回复!
Lcoo + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
天降殇郁 + 1 + 1 用心讨论,共获提升!
Gx-guxing + 1 + 1 我很赞同!
hearne + 1 + 1 鼓励转贴优秀软件安全工具和文档!
mini07 + 1 用心讨论,共获提升!
多D去滚 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
梦里余杭 + 1 + 1 热心回复!
Honey丶Linux + 2 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
amisiyuoy + 1 + 1 用心讨论,共获提升!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| wangyeyu2015 发表于 2018-11-4 11:37

【原创】记一次爆破天书奇谈辅助2(功能验证部分爆破)

本帖最后由 wangyeyu2015 于 2018-11-4 11:49 编辑

[第五次发帖,位置不对麻烦管理兄帮忙挪挪~



各位大佬早上好,今日我们便继续分析功能部分的爆破。

接昨天所发,这个村子魔性的功能无法使用,根据左下角提示可得,需要成为会员方可使用,说到此处,便要解释一番,

此软件加群私聊某机器人便可获取当日的注册码,每周仅能获取几次尚不得知,昨日已了解了注册码的流程,但是从机器人获取的注册码和花钱购买的注册码尚不一样,不可使用某些特定功能,今日,我们便来探讨如何可使用会员功能。

我们继续昨天的操作,点击村庄魔性。

0.png

左下角方可知,需要收费的会员方可使用



1.png


我们回到OD进入到伪测2_9_”这里(不要问我如何进入,找到之前下的任意一个断点双击即可,或使用Ctrl + G 跳到昨日使用易逆工程师所找到的那个地址也可行),右击鼠标,选择中文搜索引擎”->“智能搜索




3.png

此时左下角便开始显示一个进度条,安静的等他走完再继续,

4.png

走完后进入到此页面,我们 Ctrl + F 进行搜索,输入刚刚在界面看到的,左下角的提示(这里不需要全部输入,输入几个连续的部分的字就行),点击确定

5.png

点击确定后找到了提示内容(按n可以继续搜索下一个),当我按n之后发现没有下一个,说明这个唯一 一个,我们双击进入。

6.png

进入后在此处 F2 下断

7.png

回到程序,再次点击村庄魔性。

8.png

程序成功断下,说明此处便是魔性村庄所对应之处。

9.png

我们向上寻找,看是否有跳转的命令,看看能不能找到跳过该地方的判断。这个红线是上面的某跳转,跳到的地方,并没有跳过注册会员部分的代码。

10.png

此处为另一个跳转,同样没有跳过注册会员部分代码。

11.png

同样,这里也没有跳过注册会员部分代码。

12.png

那说明关键代码不在此处,我们使用F8,慢慢往下走,出了retn再看看(也可以 Ctrl + F9 快捷键 直接运行到retn)。

13.png

出了Call之后,鼠标稍向上滚动,上面这个call就是关键call了,我们和刚刚一样,向上找,看看有没有跳过这段代码的地方。

14.png

刚向上寻到一个跳转便发现此处便可跳过该call,那此处理应当为控制不是会员能不能使用的关键跳了。

15.png

我们将此处修改问jmp,使其直接跳过。

16.png

我们 F9 继续运行,然后再点击一次村庄魔性的功能,这次便直接显示出了功能界面。

17.png

我们点击开启之后发现右面的日志框并无任何迹象,怀疑有暗装之类的情况

19.png

回到OD,继续搜索,这次我们选择魔性关键字(搜索快捷键为 Ctrl + F ),点击确定。

20.png

这里为第一个搜索结果,此处不应为我们所需代码(村庄魔性,理应村庄与魔性在一起,他这里更像是封包的数据),我们按“n”来寻找下一个。

21.png

然后到了这个地方,这里有魔性 仙人,还有村庄什么的,这里应该便是我们所需代码,我们双击进入

22.png

这里便是进入后的地方

23.png

我们先用 F2 下个断点。

24.png

“F9”  运行,然后点击开启,发现并无反映,莫非是下错断点了?

25.png

我们先别急,向上找找

26.png

一路找到魔性村庄部分代码的段首(一般来说,段首的特征为,上面有个retn,段首代码为 55 也就是 push ebp 之类的),我们继续,“F2”下断。

27.png

回到程序,点击开启,发现程序被断下,证明这个地方确实是我们需要找的代码。

28.png

我们慢慢向下找,哎~,这地方是个大跳转呀,跳过的东西不少,我们去看看

29.png

鼠标往下慢慢滚,发现确实是跳过我们刚刚搜索出来代码的跳转。

30.png

而它上面这个代码便是控制跳过了那个跳转的代码

31.png

我们先 Ctrl + C 复制一下,然后存起来备份。

31-2.png

这里有两种方式,一个是将大跳转的 “jmp 01152608” nop 掉,另一个方式是把他上面的那个跳过 大跳转的 代码成立,我们此处选择第二种,让跳过大跳转的代码成立,我们把上面这个地方的jge改成jmp

31-3.png

“F9”继续运行,然后我们回到游戏,再次点击开启,发现程序已经正常执行了,但是显示未开启传送点,这个是因为这个小号等级不够的情况。

33.png

我们回到OD,右击,复制到可执行文件” -> “所有修改

34.png

点击全部复制(这个是插件的问题,有些人没有这个提示,或者是没有所有修改这个选项,如果是这样的话,去百度:“OD 没有所有修改下载那个插件换上,设置一下就行。另一种方法就是,手动选择你改的地方,点击复制到可执行文件” -> “选择)。

35.png

然后会看到这个界面,在这个界面里面右击,选择保存文件

36.png

在弹出的对话框中输入新文件的名字,点击保存。

37.png

然后我们测试下,我们打开修改的软件,点击一下下面的编辑框, 触发一下 编辑框的当内容被修改的子程序(这里因为咱们昨天改的是最后部分的代码和前面几个小跳转,所以他要走一遍代码,比较慢,安静的等几秒就行了)。

38.png

在弹出的新界面,输入游戏的账号密码。

39.png

点击登录后,左下角出现连接游戏服务器成功的提示。

40.png

我们再试下魔性村庄,点击开启,这个账号的等级够了,确实可以运行, 也可以停止,完全没问题,到此,我们便成功了解了这个软件的逻辑情况。

41.png




码字不易,如果我写的这个教程帮助了你,请回复,点赞,评论,评分等。

两天了,流程写了两天,实际测试用了差不多一星期,很久没更新了,算是给自己和大家一个交代啦,,哈哈

PS:这个教程面向新手或初学者,讲的还算是详细,不明白的地方可以在下面留言问我,希望大家关注一下我的博客,http://blog.lrvin.com

PPS:文件QQ群,QQ等,已单独做了处理,可以当作练手使用,对了,请在下载后24小时之内删除哦~

附上原版文件链接:https://www.lanzouj.com/i29pmha

附上爆破后的文件链接:https://www.lanzouj.com/i29pmle
PPPS:昨天回复好少呀,,都没有动力了呢,,-0-

希望大家多关注我的博客,记得加分推荐哦~给我之后更新的动力哈~爱你么么哒~
32.png
18.png

免费评分

参与人数 23威望 +1 吾爱币 +30 热心值 +21 收起 理由
+傻托 + 1 + 1 谢谢@Thanks!
tiffany + 1 我最近也在玩天书,有没有单机版的端大神
Sound + 1 + 8 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
Nice卍 + 1 + 1 热心回复!
az9670740 + 1 + 1 我很赞同!
jiejie2ningning + 1 为什么我不能用啊 你看看难道失效了嘛?
sunnylds7 + 1 + 1 热心回复!
这才 + 1 + 1 谢谢@Thanks!
a425869651 + 1 + 1 我很赞同!
zlj120408 + 1 + 1 用心讨论,共获提升!
天降殇郁 + 1 + 1 我这种小白就喜欢这种
笙若 + 1 + 1 谢谢@Thanks!
悠悠娴娴 + 1 热心回复!
a1481093156 + 1 + 1 小学的游戏了,现在还是回忆慢慢
jackliqiao + 1 + 1 热心回复!
yhcfsr + 1 + 1 就喜欢你这半文不白的表达
DIY_world + 1 + 1 厉害,学习到了!
变质酸牛奶丶 + 1 + 1 谢谢@Thanks!
lookerJ + 1 + 1 用心讨论,共获提升!
xinkui + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
zhzhcau + 1 + 1 我很赞同!
MYLQG2ZHX + 2 + 1 我很赞同!
唧唧歪歪 + 2 厉害,用心了哥们。

查看全部评分

a526437928 发表于 2019-6-17 18:41
带佬 能不能帮我破解一个小游戏的辅助,可以吗,带佬,我不是有恶意的想给你什么木马什么的,就是单纯的想让你帮我破解一下那个小游戏的辅助,我昨天自己跟着H带佬 看了一下午视频 哈哈到头来发现还是一点不会。。。 带佬可以留个 联系方式吗,方便我把辅助给你。。或者发你邮箱。主要是那个小游戏更新了,我以前用的免费的辅助嘛,现在也没人更新了,然后找了一个辅助,居然要收10块钱一天,想请带佬帮忙破解一下子。
 楼主| wangyeyu2015 发表于 2018-11-3 12:39
上传图片上限了,只能有这些图,还有两张用的外链,先这样把,四次发帖,还是没搞清楚这个布局要怎么搞,,,=-=

免费评分

参与人数 1吾爱币 +1 收起 理由
tiffany + 1 大神有没有单机版天书

查看全部评分

2016凯凯 发表于 2018-11-3 12:56
易逆工程师V1.5哪里找?
hearne 发表于 2018-11-3 13:58
感谢楼主分享,期待后作
Gx-guxing 发表于 2018-11-3 14:05
必须支持,发这帖不容易啊,虽然我不玩

免费评分

参与人数 1吾爱币 +1 收起 理由
wangyeyu2015 + 1 我很赞同!

查看全部评分

woozy00598 发表于 2018-11-3 15:26
感谢楼主分享~!~
xcrwww 发表于 2018-11-3 16:18
感谢分享 思路清晰  很赞
金少 发表于 2018-11-3 16:56
这么详细的流程我还是第一次看,漂亮

免费评分

参与人数 1热心值 +1 收起 理由
wangyeyu2015 + 1 热心回复!

查看全部评分

qmgxll 发表于 2018-11-3 19:25
感谢分享。      
qmgxll 发表于 2018-11-3 19:27
这个G能分享吗?
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-16 14:46

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表