大鸿 发表于 2015-6-1 09:22

易游验证. 没有山寨的思路.请大伙帮忙了.如果帮到后,本人将再次赠送200HB

如果版本人解答后,本人将再次赠送200HB

虽然轻松找到密钥,跟版本.但是山寨难~苦无办法来求助大家!


从模块我们可看出是易语言非独立编译的.

C:\Users\Administrator\Desktop\[解压密码2]【小黄鸭】传奇霸业6.0\【小黄鸭】传奇霸业6.0\krnln.fnr


这个模块内可以用易语言的按钮事件. 爆破是很简单.但是没功能!



上图为网络验证的返回,这个CALL 返回值EAX如果为1则登录成功.
通过SEND断点 得知

程序的密钥为:285DD173C02641B2A82FC62EF2A11618版本6.0

但是山寨相当困难. 找了好久跟了好久也找不到密钥赋值的地方!

我当前想解决的问题是成功的山寨这个FZ!

蛋也碎了.大家帮我分析分析吧! http://yunpan.cn/cwBueXQfS8eWe访问密码 2170


事成之后必有重谢. 不只是HB重谢. 另有支付宝重谢!


大鸿 发表于 2015-6-1 19:21

千千万是福朋友 发表于 2015-6-1 18:30
这个是定制版插件,DLL绑定程序密钥的,即便你替换密钥也不能初始化成功。不信自己拿他的DLL试一下




我捣鼓了许久终于找到很方便的锁定办法,就是直接下CoCreateInstanceAPI断点(创建对象)然后直接修改APPKEY.正如你所说,不能初始化.返回-202 .      果然是定制插件.看来也只能爆破了!

千千万是福朋友 发表于 2015-6-1 09:22

大鸿 发表于 2015-6-1 17:18
这个要在初始化之前把他的密钥patch啊!这个运行起来当然好找. 程序每次运行地址都会变化的啊!

这个是定制版插件,DLL绑定程序密钥的,即便你替换密钥也不能初始化成功。不信自己拿他的DLL试一下
.版本 2

易游.创建 (“MxF.Xwq.1”, )' 等价于 易游.创建 (“ EyLogin.EyLoginSoft”, )
易游.数值方法 (“wVvVBlLXWoTMtz”, “285DD173C02641B2A82FC62EF2A11618”)' SetAppKey
信息框 (到文本 (易游.数值方法 (“SYQkCgf”, )), 0, )' GetLastError


使用他这个DLL只要改了KEY就会初始化失败,不如直接爆破更快

大鸿 发表于 2015-6-1 09:27

自己顶了 . 好少人啊 .我该咋办啊!

A10qunzhu 发表于 2015-6-1 09:37

新人签到 . 好少人啊 .我该咋办啊! 该学习了

难寻。 发表于 2015-6-1 10:05

{:5_184:} 早起我也鼓捣过小黄鸭,完败。。。 传奇霸业现在的FZ 小黄鸭 是易游, 剩下的加速,不是80 就是V盾。。。还有金盾高级版本。。。我也是醉了。。。

冰怜泯灭 发表于 2015-6-1 10:30

找下初始化那。然后找到断尾返回,setappkey之前赋值修改就行

pydhzj 发表于 2015-6-1 10:30

试了一下,也找不到字符串位置。 爆破没有功能的话 还需要正版帐号取数据的。

千千万是福朋友 发表于 2015-6-1 10:32

真的有支付宝吗,大家别我和抢

童真丶 发表于 2015-6-1 10:45

本帖最后由 童真丶 于 2015-6-1 11:14 编辑

i借个正版号.!就完美山寨了.! 有没有?

童真丶 发表于 2015-6-1 11:33

00C5DAA2   /0F84 F0060000   je 00C5E198

050F88C8   /75 35         jnz short 050F88FF
050F88CA   |90            nop
050F88CB   |90            nop
050F88CC   |90            nop
050F88CD   |90            nop


050F8A5E   /0F85 C7000000   jnz 050F8B2B


爆破这就三个地方.测试有功能.!
页: [1] 2 3
查看完整版本: 易游验证. 没有山寨的思路.请大伙帮忙了.如果帮到后,本人将再次赠送200HB