可可V9正版数据手动补码破解天龙脚本-智能助手脚本
支持吾爱汇编论坛 www.xuepojie.com好几天没法教程了,今天给大家录制一个可可V9的 天龙脚本智能助手脚本该脚本功能强大我觉得还行就逆向给大家玩玩,另外我想要一个狐狸脚本能用的账号拿来研究下不知道哪位能提供下!!
我拿的试用来逆向的 抓取了数据现在没法用了数据我倒是抓取了
第1次返回数据为:bf8c44b2e40e577d:|:eno144:|:返回信息为A:|:返回信息为B:|:1:|:30:|:0:|:http://:|:1:|:7104:|:admin:|:1:|:7845.00:|:0:|::|:05-21:|::|:1:|:1436281631:|:http://vip.subaobei.com:|:0:|:0:|:-
当前发送数据次数为: 1次!
第2次返回数据为:f29ecf09bcc707da //只要第二次数据就行了 后面的数据是多余的了原因我也不清楚
第3次返回数据为:c22f931f93784eb2
第4次返回数据为:0717dde41b9602f0
我们可以用工具试试可可两件套(神奇)
看到没登录成功仅仅补了一次数据我们来看看注入工具可以逆向这个脚本不过我想自己手动补数据
这个是可可V9补数据的特征码83 C4 04 58 8B E5 5D C2 20 00
我们常说的 RETN 0x20我们登录试试
好的eno123这个是可可的错误
我们补上数据试试
005D9ADF 60 PUSHAD
005D9AE0 893C24 MOV DWORD PTR SS:,EDI
005D9AE3 FF3424 PUSH DWORD PTR SS:
改为
005D9ADF- E9 C89CA60F JMP jddd.100437AC
005D9AE4 90 NOP
005D9AE5 90 NOP
100437AC 0000 ADD BYTE PTR DS:,AL
我给大家一个方法找空地
C:\Documents and Settings\Administrator\桌面\智能助手\temp_\jddd.dll
到这个dll中找到空地进行补码方便大家
数据写好后我们到可可MD5处下断点处理md5运行两次md5出来了我们看返回什么
004120D7 E8 CB701F00 CALL JT.006091A7
改为 004120D7 E8 A017C30F CALL jddd.1004387C
现在eax=-1我们要把它=0
任然在dll中找到空地址
1004387C 0000 ADD BYTE PTR DS:,AL
处理好eax=0然后call回去
这样就登录成功了 我们处理二次数据这个要注入游戏才能补数据了
OKretn 20处再次断下 我们看看返回
005D0F9B 68 6A07F5D6 PUSH 0xD6F5076A
005D0FA0 E9 A39D0700 JMP JT.0064AD48
改为005D0F9B- E9 E828A70F JMP jddd.10043888
再次找到dll中的代码进行补数据
10043888 0000 ADD BYTE PTR DS:,AL
游戏已经掉了我们重新进游戏看看我们补得数据能否有效
OK有功能没掉线 说明我们成功了
好
我们写补丁
看到没我们只要补三处代码就可以了 ,这也是我为什么要在dll中补数据的原因了
先暂停下吧
不好意思我也不知道为什么吾爱汇编论坛的XH补丁最近老是出错没办法 还有用括海大神的易微客补丁工具吧
补丁上去了 我们看看补丁后能用不
可以使用 好了教程到此结束了
**** Hidden Message *****
逆向软件加补丁:
哈哈沙发{:5_117:} 本帖最后由 倾城 于 2015-7-18 13:28 编辑
感谢楼主 板凳
感谢楼主 大赞真是详细 感谢楼主大大 不错。。学习一下。。感谢美丽 感谢楼主,貌似我看不懂啊 非常感谢。学习下 手动补码? 可以打补丁吗