jemychen
发表于 2015-12-29 23:45
本帖最后由 jemychen 于 2015-12-30 08:30 编辑
DNA 发表于 2015-12-29 23:37
程序内部动态基址,超级简单偏移 758C ,你真厉害 偏移77BB。
那是内存地址里面显示出来的吧,都不在程序领空,你看当然像是加密了{:6_218:}
m0bil3_xT
发表于 2015-12-30 11:24
jemychen
发表于 2015-12-30 11:41
m0bil3_xT 发表于 2015-12-30 11:24
不是- -{:6_213:}
m0bil3_xT
发表于 2015-12-30 11:46
jemychen 发表于 2015-12-30 04:41
不是- -
{:5_184:}我草,你怀疑我PS的技术?
DNA
发表于 2015-12-30 13:47
重拾旧忆
发表于 2015-12-30 15:57
jemychen 发表于 2015-12-30 11:41
不是- -
你那dll就是 好像是直接拿的一个引擎的DLL,不过就是不会啊{:6_221:} 标题很简单 好伤人啊
jemychen
发表于 2015-12-30 17:42
重拾旧忆 发表于 2015-12-30 15:57
你那dll就是 好像是直接拿的一个引擎的DLL,不过就是不会啊 标题很简单 好伤人啊
是,我做这个CM的想法就是,在没有前人找出按钮事件特征码,下不了api断点,找不到关键字符串(不是在内存中的)的情况下怎么来crack,无其他意思,代码很简单就是直接的明码比较。
StoRm-blacK
发表于 2015-12-31 03:12
好贵啊{:5_191:}
m0bil3_xT
发表于 2015-12-31 09:45
信仰 发表于 2015-12-31 01:56
哎 都忽略了默认账号问题 Sound给出了答案
OD里面看到了,完全没有考虑到帐号的问题,,,,,
jemychen
发表于 2015-12-31 09:53
信仰 发表于 2015-12-29 10:31
哎 都忽略了默认账号问题 Sound给出了答案
怎么定位到的?