难寻。 发表于 2015-7-30 14:37

不晓得飘零什么版本,去窗口登陆成功有功能,但是老提示俩个信息,来指导。

本帖最后由 难寻。 于 2015-7-30 14:39 编辑


004F6FA4    68 01000152   push 0x52010001第一窗口,
0042AF3F    68 9F270152   push 0x5201279F成功窗口,
005224D0    55            push ebp          特征码,

是VMP壳,但是在调用大漠插件的时候老是提示窗口越界,这个我觉得可能是游戏里某个图标应该被识别才会好,但是出现下面这个这应该是逆向不完整的问题吧?
软件链接:http://pan.baidu.com/s/1qWrACf6 密码:k8o2   
还有这个,我看着都一样,这个ctrl+M好像是飘零4.0,但是为啥找不到登陆成功的窗口。。push 10001 不存在。。。有传输密码和链接了吧 ,也不能本地山寨,是不是版本不对,我都蒙了。
链接:http://pan.baidu.com/s/1dD6QkCT 密码:cj4b         来个大大帮我解释下这俩问题。。或者指导下如何山寨这玩意,出视频的可以加币。

叶若 发表于 2015-7-30 14:37

程序先运行了在用OD附加   我也是小菜只能爆破了
只看了第二个. 第一个没试- -能不能使用就不知道了 ,具体能不能用楼主你可自己试试看.
PUSH 10001 不能用的时候可以用   窗口特征码搜索 .68 ?? ?? ?? 52
首先先去掉飘零的蓝屏特征码:55 8B EC 81 EC 14 00 00 00 68 0C 00 00 00          段首ret   
0042F459    68 01000152   push 0x52010001 程序启动的窗口
004219E4    68 01020152   push 0x52010201 登录成功的窗口
登陆→事件地址:40C6A1
下面是补丁
00454F60    C3            retn   退出

00413F17    C3            retn   蓝屏

0040C6A1   /E9 B32D0200   jmp VIP加速?0042F459
0040C6A6   |90            nop
0040C6A7   |90            nop
0040C6A8   |90            nop
0040C6A9   |90            nop
E9 B3 2D 02 00 90 90 90 90

0042F459    68 01020152
论坛里面有很多大牛写过这些类教程   多用论坛的搜索吧

爱美丽 发表于 2015-7-30 14:57

一看软件又是绑定大漠插件的

难寻。 发表于 2015-7-30 16:03

爱美丽 发表于 2015-7-30 14:57
一看软件又是绑定大漠插件的

00.脚本加内存挂,绑定大漠会有什么问题的?

冷瞳 发表于 2015-7-30 16:36

{:5_188:}毛线怎么都是DNF

难寻。 发表于 2015-7-30 16:47

冷瞳 发表于 2015-7-30 16:36
毛线怎么都是DNF

分明是页游斩龙传奇的。为啥是DNF呢,咋看出来的呢。。。郁闷

冷瞳 发表于 2015-7-30 16:51

{:5_117:}你的头像代表了我想说的话

难寻。 发表于 2015-7-30 17:19

冷瞳 发表于 2015-7-30 16:51
你的头像代表了我想说的话

{:5_126:}我一点也不想打死你、、

冷瞳 发表于 2015-7-30 17:22

难寻。 发表于 2015-7-30 17:19
我一点也不想打死你、、

{:5_188:}哈哈 可能是我太帅了

千里丶 发表于 2015-7-30 17:24

暂时之知道第二个。FF去找 一个下标 段首RET
页: [1] 2 3
查看完整版本: 不晓得飘零什么版本,去窗口登陆成功有功能,但是老提示俩个信息,来指导。