【S03E04】Shark恒 零基础破解教程之图文!【爆破可可v9】
今天我们讲的是可可网络验证V9过登录。注意!是过登录!某些人不要说三道四。
好,开始,我们只需要三步就可以爆破可可V9登录。
看下图点击登录后提示错误。
然后我们OD导入,搜索字符串。
这里不同的是,我们搜索的不是上图的“帐号未找到”
而是搜索eno,看下图。
这里的eno只有1个,不是我们需要的。
然后我们继续寻找下一个,发现这里有两个eno在一起,如下图
这就是我们需要修改的地方,双击第一个,去修改代码。
注意下图位置,在eno下面有这样一条命令,蓝色圈圈内。
我们需要将这一句命令修改一下,把最后的0改为1,如下图操作。
然后我们去第二个eno的地方,同样可以看到下图这样一句命令。
我们也把后面的0改成1,如下图。
然后就大功告成了,我们选择所有修改。如下图
但是此时打开的话,点击登录, 程序就会自动退出。
这是因为有退出暗装,我们把逆向版导入OD。
然后设置退出断点,你是不是要问退出断点是什么,怎么设置?
如果有这个问题,请回看第一季教程。
然后运行程序点击登录,退出将被拦截,如下图
我们在这一行右键,反汇编窗口中跟随,如下图
我们就来到了下图位置,然后在段首retn,保存修改。
ok,我们再次点击登录试试?看看是否登录成功?
谢谢分享!!!!!
是可可都要搜索eno吗{:5_117:}
为啥 不是 文字 而是要找eno?
很受用!值得学习。
学习了,感谢
谢谢分享!!!!!(
感谢恒大的无私奉献
鲨鱼叔叔就是厉害啊
老大。BP ExitProcess 断下下了。但是来到了这里
0012F624 00487DFF/CALL 到 EnableWindow 来自 可可网络.00487DF9
0012F628 001A05FC|hWnd = 001A05FC ('登陆软件',class='Button',parent=001B0602)
0012F62C 00000000\Enable = FALSE
不是EXIT啊。
\Enable = FALSE