Akachiri 发表于 2015-10-13 19:18

在练手中遇到的问题 目测可可验证

最近刚刚步入逆向之路,开始大看教程以及练手。经常出现一些小问题 让我看苦恼 整了一下午


这是一款“泡泡战士”的收费FZ 目测可可验证

我的逆向分析思路:因为是可可验证 我就用论坛上的姿势 可可通杀补码 如下:可可补码:8B 54 24 04 8B 4C 24 08 85 D2
可可爆破特征:55 8B EC 81 EC 34 00 00 00这个可可验证后面一般都是0XC(来到这里用汇编mov eax,0   retn 8)

然后国籍惯例干掉退出以后 返现他竟然还有一个验证 干掉验证后 会提示软件已更新要联系作者

接着我就按钮事件跟进去, 干掉他这一层验证。

提示虽然不出了,但是并没有显示登录成功 而是一大堆拼音 是这样的

我就又返回OD从NOP那边跟下去 发现下面貌似还有验证 我就不知道该怎么办了 可能我姿势不对

求各位大大帮我指点一下迷津

FZ地址:http://pan.baidu.com/s/1i3HCFPz谢谢啦 {:6_201:}


胖胖_Sping 发表于 2015-10-13 19:25

俺就想问一句,我载入OD,大量加密数据,楼主怎么去除的!

Akachiri 发表于 2015-10-13 19:35

胖胖_Sping 发表于 2015-10-13 19:25
俺就想问一句,我载入OD,大量加密数据,楼主怎么去除的!

直接胡乱搞找特征码然后按套路走 就最后一步行不通 {:6_224:}

Akachiri 发表于 2015-10-13 19:36

Akachiri 发表于 2015-10-13 19:35
直接胡乱搞找特征码然后按套路走 就最后一步行不通

胖胖 有没什么比较好的姿势 我看了你那可可爆破三个教程 还是搞不定

胖胖_Sping 发表于 2015-10-13 19:49

Akachiri 发表于 2015-10-13 19:36
胖胖 有没什么比较好的姿势 我看了你那可可爆破三个教程 还是搞不定

我就没找到有用信息,全是加密后的。不好搞!

Akachiri 发表于 2015-10-13 20:27

胖胖_Sping 发表于 2015-10-13 19:49
我就没找到有用信息,全是加密后的。不好搞!

好吧 还是谢谢你了

zhizhunhuoyun 发表于 2015-10-13 20:58

胖胖_Sping 发表于 2015-10-13 19:49
我就没找到有用信息,全是加密后的。不好搞!

加密在分析里面 删除那是啥游戏的FZ啊 玩的话我就去看看

重拾旧忆 发表于 2015-10-13 20:59

不是可可 易源云验证{:6_224:} 继续跟下去 耐心点!

Akachiri 发表于 2015-10-13 21:07

重拾旧忆 发表于 2015-10-13 20:59
不是可可 易源云验证 继续跟下去 耐心点!

大神讲具体一点 从哪里跟下去NOP那边吗 易源云验证还没接触过呢

Akachiri 发表于 2015-10-13 21:08

zhizhunhuoyun 发表于 2015-10-13 20:58
加密在分析里面 删除那是啥游戏的FZ啊 玩的话我就去看看

泡泡战士的 挺给力的貌似
页: [1] 2 3
查看完整版本: 在练手中遇到的问题 目测可可验证