Dalivk 发表于 2015-10-10 23:22

大神帮忙看下一款可可V9验证,补码,找到eno改0为1,赋值,去推出,关机都去掉了

本帖最后由 Dalivk 于 2015-10-10 23:24 编辑

为啥还是闪退,我用的是这几个特征码

55 8B EC 81 EC 34 00 00 00 C7 45 FC 00 00 00 00 C7 45 F8 00 00 00 00 8B 5D 08 8B 03 85 C0 74 15(断首改为mov eax,0ret 8)


补码特征码:8B 54 24 04 8B 4C 24 08 85 D2



55 8B EC 83 EC 0C 56 57 83 7D 08 00         (断首该ret)


55 8B EC 81 EC 18 00 00 00   ( eno位置,cmp dword ptr ss:,0x0,0改为1)
http://share.weiyun.com/debf724884a6e7ccaa748817e7c9276e

crack豪 发表于 2015-10-11 00:27

本帖最后由 crack豪 于 2015-10-11 00:33 编辑


貌似没有闪退啊,你说的闪退是什么情况?

Dalivk 发表于 2015-10-11 00:36

crack豪 发表于 2015-10-11 00:27
貌似没有闪退啊,你说的闪退是什么情况?

你好象电脑没安装LOL,这个过了才会闪退的,在虚拟机里没安装LOL就是这样的

胖胖_Sping 发表于 2015-10-11 09:08

给你提供一个附件,查看是否成功逆向。如果成功我在上教程!因为没有联盟所以没办法测试!

Dalivk 发表于 2015-10-11 09:31

胖胖_Sping 发表于 2015-10-11 09:08
给你提供一个附件,查看是否成功逆向。如果成功我在上教程!因为没有联盟所以没办法测试!

有个关机暗转,没搞定啊

胖胖_Sping 发表于 2015-10-11 09:45

因为他必须LOL启动,不然没办法断点。坑坑的,俺也是新手 只能帮你到这儿了! 因为没办法断点,所以只能搜字符串,不确定能不能过关机!

00402937      837D EC 01    cmp dword ptr ss:,0x1    eno
77D2AEAD    55            push ebp这个应该是关机的! 改C3
00434CF0    55            push ebp   这个是 退出的         改C3

Dalivk 发表于 2015-10-11 09:46

胖胖_Sping 发表于 2015-10-11 09:45
因为他必须LOL启动,不然没办法断点。坑坑的,俺也是新手 只能帮你到这儿了! 因为没办法断点,所以只能搜 ...

反正谢谢你了,,

小伟 发表于 2015-10-11 10:52

求下载地址

殷小密 发表于 2015-10-11 11:17

可以下关机断点

Dalivk 发表于 2015-10-11 11:43

小伟 发表于 2015-10-11 10:52
求下载地址

求教程,不是用工具的哦
页: [1] 2
查看完整版本: 大神帮忙看下一款可可V9验证,补码,找到eno改0为1,赋值,去推出,关机都去掉了