LOL 老干妈10.2 版本图文破解
老干妈10.2版本 只需跳过2个逆向NOP3个跳转 retn一个退出即可老干妈的脱壳就不讲了。
搜索字符串 ctrl+f查找 逆向
双击进去
向上找能跳过的他的跳转
将 jg 修改为 jmp
然后点击窗口 选择中文字符串 按键盘的 B 键 继续向下寻找第二个 防逆向的地方
双击进去 用同样的方法 双击进去 向上找能跳过他的 关键跳 修改为 JMP 强制跳过
防逆向的暗幢修改完毕
接下来逆向登录器
CTRL+G 跳转到 401000 处 搜索字符串 搜索到期时间 我们会发现有好多到期时间 我们搜索到这样的到期时间 登录失败 用户帐号在一起的
然后 我们双击到期时间 进去 上面有两个大跳转 我们给他NOP掉 就会提示我们 到期时间 也就是正常用户登录了
然后我们继续回到字符串界面 搜索C:\Program Files\Oracle 有两个其实都是在一个子程序里的
双击进去把上面的一个大跳转 NOP掉
OK现在我们登录过了。
但是我发现开一会程序就自动关了。 还有个退出暗幢,这个我相信大家都会下退出断点bp Exitprocess
在右下角的窗口 选中 Exitprocess那行点右键反汇编窗口跟随找到断守retn 即可
已经大功告成了。
第一次发帖子讲解,有讲的不清楚的地方清多多包涵。
感谢走走停停,看到群里发了地址就马上过来了!
感谢分享,我好像在哪里看过
蜡笔小小新 发表于 2014-10-27 01:34
感谢分享,我好像在哪里看过
绝对原创- - 我刚刚一个字 一个字打出来的。 申请区- -
走走停停 发表于 2014-10-27 01:34
绝对原创- - 我刚刚一个字 一个字打出来的。 申请区- -
恩恩{:5_116:}
好样的 10.2都PJ了 {:6_209:}
{:5_188:}牛逼哄哄。。
老干妈的时代来临了!
脱壳 也贴上来被