星空之上 发表于 2016-2-14 19:21

教大家一键山寨核盾网络验证

大家好,我是星空.之上


给大家展示下一键查找核盾网络验证的要山寨的数据


大家都知道核盾网络验证加了驱动,不能直接OD运行调试(大牛请无视!!)

所以对于我这种小白来说只能借助特征码进行定位读取数据

所以逆向不一定是要用OD来进行跟踪


好了先看我自己的例子


这个是我自己写好的劫持补丁,现在教大家怎么用

第一次运行会出现配置文件

写入模式=0就是只读取核盾的要山寨的数据就是下面这些

如果写入模式=1的话就是把别人的核盾数据改为自己的

看到没有所有数据都读取出来了然后如果有玩过核盾的人肯定会说缺少一个版本


其实版本号可以初始化后获取的,不用刻意用特征码来进行跟踪定位

我们试试别人的核盾FZ

这个FZ都是从论坛找的

然后版本号不用填写,他自己会读取

现在我来展示下直接山寨为我的

版本是1.8

好了教程就到这里吧

谢谢大家观看

PS:因为教程录的比较仓促,所以有些东西忘记说了,现在在这里补充。。。。。
教程最后那里版本号确实是1.8,但是山寨后还是提示更新,这个大家可以去跟下FZ,反正FZ是没加壳的,我给大家展示的思路是正确的,至于遇到
这种情况也很正常,因为凡是通杀的东西,肯定不是真的全部都能通杀,因为程序是人写出来的,反山寨,反逆向的写法多的是,所以怎么可能会全部通杀呢??所以大家当做一个思路来看待就好了。。

还有就是核盾验证有个远程函数计算和可可的动态api也是一样的,所以这个教程只能山寨没有TelnetFun这个函数得核盾验证。

以下是引用官方的说明:

TelnetFun


函数说明:

登录成功才能使用本函数,把代码放在服务器执行,返回值是执行代码的结果 ,本功能非常有效防山寨

每调用一次,函数名与结果加到缓存中,再次调用直接从缓存中取,用ClearCache 清除缓存

不会调用的请看网盘的例子。

函数原型:

int   TelnetFun( String fun, String param)

参数定义:

fun:自定义代码的函数名

param:函数的参数,多个参数用“,”分隔

返回值:

返回值是执行代码的结果,失败返回空文本





**** Hidden Message *****

jinxin453 发表于 2016-2-14 19:28

学习下嘻嘻

983968721 发表于 2016-2-14 19:29

大牛╮(╯▽╰)╭

asd44553655 发表于 2016-2-14 19:30

易支烟 发表于 2016-2-14 19:30

叶良辰和赵总 发表于 2016-2-14 19:31

演员 发表于 2016-2-14 19:32

谢谢师傅分享

灿颜 发表于 2016-2-14 19:33

支持大牛的作品

逍遥枷锁 发表于 2016-2-14 19:45

值得要提升的知识,谢谢老师分享,有福啊

_韩小柒′. 发表于 2016-2-14 19:47

看看工具好不好用{:5_189:}
页: [1] 2 3 4 5 6 7 8 9 10
查看完整版本: 教大家一键山寨核盾网络验证