Shark恒 发表于 2014-10-28 00:05

【S03E04】Shark恒 零基础破解教程之图文!【爆破可可v9】

今天我们讲的是可可网络验证V9过登录。
注意!是过登录!某些人不要说三道四。

好,开始,我们只需要三步就可以爆破可可V9登录。
看下图点击登录后提示错误。


然后我们OD导入,搜索字符串。
这里不同的是,我们搜索的不是上图的“帐号未找到”
而是搜索eno,看下图。
这里的eno只有1个,不是我们需要的。


然后我们继续寻找下一个,发现这里有两个eno在一起,如下图


这就是我们需要修改的地方,双击第一个,去修改代码。
注意下图位置,在eno下面有这样一条命令,蓝色圈圈内。


我们需要将这一句命令修改一下,把最后的0改为1,如下图操作。


然后我们去第二个eno的地方,同样可以看到下图这样一句命令。


我们也把后面的0改成1,如下图。


然后就大功告成了,我们选择所有修改。如下图


但是此时打开的话,点击登录, 程序就会自动退出。
这是因为有退出暗装,我们把逆向版导入OD。
然后设置退出断点,你是不是要问退出断点是什么,怎么设置?
如果有这个问题,请回看第一季教程。
然后运行程序点击登录,退出将被拦截,如下图


我们在这一行右键,反汇编窗口中跟随,如下图


我们就来到了下图位置,然后在段首retn,保存修改。


ok,我们再次点击登录试试?看看是否登录成功?




奔跑的少年 发表于 2014-11-25 20:57

谢谢分享!!!!!

kasher 发表于 2014-11-22 09:50

是可可都要搜索eno吗{:5_117:}

kaolaozuo 发表于 2014-11-22 16:17

为啥 不是 文字 而是要找eno?

1107070 发表于 2014-11-25 22:39

很受用!值得学习。

菜刀 发表于 2014-11-29 13:04

学习了,感谢

DNF华丽 发表于 2014-12-25 22:41

谢谢分享!!!!!(

DNF华丽 发表于 2014-12-25 23:03

感谢恒大的无私奉献

reverseR 发表于 2014-12-26 09:28

鲨鱼叔叔就是厉害啊

这滋味 发表于 2014-12-27 01:13

老大。BP ExitProcess 断下下了。但是来到了这里
0012F624   00487DFF/CALL 到 EnableWindow 来自 可可网络.00487DF9
0012F628   001A05FC|hWnd = 001A05FC ('登陆软件',class='Button',parent=001B0602)
0012F62C   00000000\Enable = FALSE
不是EXIT啊。



\Enable = FALSE

页: [1] 2 3 4 5 6 7 8 9 10
查看完整版本: 【S03E04】Shark恒 零基础逆向教程之图文!【爆破可可v9】