千千万是福朋友
发表于 2015-6-1 17:08
内存中搜索初始化字符串"wVvVBlLXWoTMtz"找到地址00C5124A,CTRL+G来到00C50000,CTRL+B搜索二进制数据 4A 12 C5 00 就定位到了
这样不可能不行吧,你哪一步不行
大鸿
发表于 2015-6-1 17:18
千千万是福朋友 发表于 2015-6-1 17:08
内存中搜索初始化字符串"wVvVBlLXWoTMtz"找到地址00C5124A,CTRL+G来到00C50000,CTRL+B搜索二进制数据 4A...
这个要在初始化之前把他的密钥patch啊!这个运行起来当然好找. 程序每次运行地址都会变化的啊!
大鸿
发表于 2015-6-1 19:21
千千万是福朋友 发表于 2015-6-1 18:30
这个是定制版插件,DLL绑定程序密钥的,即便你替换密钥也不能初始化成功。不信自己拿他的DLL试一下
我捣鼓了许久终于找到很方便的锁定办法,就是直接下CoCreateInstanceAPI断点(创建对象)然后直接修改APPKEY.正如你所说,不能初始化.返回-202 . 果然是定制插件.看来也只能爆破了!