走走停停 发表于 2014-10-27 01:31

LOL 老干妈10.2 版本图文破解

老干妈10.2版本 只需跳过2个逆向NOP3个跳转   retn一个退出即可
老干妈的脱壳就不讲了。

搜索字符串   ctrl+f查找   逆向

双击进去

向上找能跳过的他的跳转

将 jg 修改为 jmp
然后点击窗口 选择中文字符串    按键盘的 B 键   继续向下寻找第二个   防逆向的地方

双击进去 用同样的方法 双击进去 向上找能跳过他的 关键跳   修改为 JMP 强制跳过
防逆向的暗幢修改完毕
接下来逆向登录器
CTRL+G    跳转到 401000 处 搜索字符串 搜索到期时间    我们会发现有好多到期时间   我们搜索到这样的到期时间 登录失败 用户帐号在一起的

然后 我们双击到期时间 进去    上面有两个大跳转   我们给他NOP掉   就会提示我们 到期时间       也就是正常用户登录了

然后我们继续回到字符串界面   搜索C:\Program Files\Oracle    有两个其实都是在一个子程序里的

双击进去把上面的一个大跳转   NOP掉
OK现在我们登录过了。

但是我发现开一会程序就自动关了。    还有个退出暗幢,这个我相信大家都会下退出断点bp Exitprocess

在右下角的窗口 选中 Exitprocess那行点右键反汇编窗口跟随找到断守retn 即可
已经大功告成了。      

第一次发帖子讲解,有讲的不清楚的地方清多多包涵。


轮回 发表于 2014-10-27 02:49




感谢走走停停,看到群里发了地址就马上过来了!

起凡第一华佗 发表于 2014-10-27 01:34

感谢分享,我好像在哪里看过

走走停停 发表于 2014-10-27 01:34

蜡笔小小新 发表于 2014-10-27 01:34
感谢分享,我好像在哪里看过

绝对原创- -   我刚刚一个字 一个字打出来的。    申请区- -

起凡第一华佗 发表于 2014-10-27 01:35

走走停停 发表于 2014-10-27 01:34
绝对原创- -   我刚刚一个字 一个字打出来的。    申请区- -

恩恩{:5_116:}

new882 发表于 2014-10-27 01:36

好样的 10.2都PJ了 {:6_209:}

小强 发表于 2014-10-27 01:46

{:5_188:}牛逼哄哄。。

Shark恒 发表于 2014-10-27 02:03

老干妈的时代来临了!

努力破解 发表于 2014-10-27 02:14

小红帽 发表于 2014-10-27 02:47

脱壳 也贴上来被
页: [1] 2 3 4 5 6
查看完整版本: LOL 老干妈10.2 版本图文逆向