botanycc 发表于 2016-1-30 13:12

破解群发器遇到问题

看了恒大的视频,就去下了最新版本的,结果逆向的地方感觉有点变了
也不是很难,成功破下来了,文字尾巴已PJ,不过最后的图片尾巴始终找不到,大家指点下


软件地址:链接: http://pan.baidu.com/s/1o7kXA4M 密码: civb

无名[观大爷] 发表于 2016-1-30 14:25

很简单我直接发补丁数据给你 你自己去OD看吧
005B27D2   /E9 8B000000   jmp qqqf.005B2862

005B6F10   /E9 91000000   jmp qqqf.005B6FA6

005C933F   /E9 8B000000   jmp qqqf.005C93CF

005E2D34    909090909090             nop

005E36A3    909090909090         nop

005E6D46   /EB 2B         jmp short qqqf.005E6D73

无名[观大爷] 发表于 2016-1-30 14:29

把所有跳过已注册的全部NOP或者JMP就行了

botanycc 发表于 2016-1-30 15:25

a1151669809 发表于 2016-1-30 14:25
很简单我直接发补丁数据给你 你自己去OD看吧
005B27D2   /E9 8B000000   jmp qqqf.005B2862



谢谢,不过一样还有尾巴

筱升 发表于 2016-1-30 17:11

搜索[#图片   看看有没有,,有就进去干掉跳转

yuan20 发表于 2016-1-30 17:16

很明显那部分加密了,跟原来的版本一一样!

xiaojian 发表于 2016-1-30 18:03

005E2D34这里JE改成NO就完美破爆破 去了你想去除的

botanycc 发表于 2016-1-30 18:37

xiaojian 发表于 2016-1-30 18:03
005E2D34这里JE改成NO就完美破爆破 去了你想去除的

我改的就是这里,不是完美爆破,发消息有尾巴

botanycc 发表于 2016-1-30 18:37

筱升 发表于 2016-1-30 17:11
搜索[#图片   看看有没有,,有就进去干掉跳转

嗯,这个知道,就是没搜索到

xiaojian 发表于 2016-1-30 18:41

你就改这一处就可以了
别的地方不要改   没有尾吧
页: [1] 2
查看完整版本: 逆向群发器遇到问题