552010694 发表于 2016-8-22 09:22

不知名验证,搞了一夜了求思路啊

本帖最后由 552010694 于 2016-8-22 09:28 编辑

{:6_205:}各位管理 我不是求破!!!!不是求破小白弄点积分不容易
   昨天发现了个私服FZ   UPX 壳脱壳 之后 载入OD不知道是什么验证。。。。
然后 ASCII查找了一下发现   00422C31=DNF8_28.00422C31
跳转来自 0041D92E, 0041DB0F, 0041DCF0, 0041DED1, 0041E0B2, 0041E293, 0041E474, 0041E655, 0041E836, 0041EA17, 0041EBF8, 0041EDD9, 0041EFBA, 0041F19B, 0041F37C, 0041F55D, 0041F73E, 0041F91F, 0041FB00, 00420199, 00420832, 00420A13, 00420E18, 00420FF9,M)

全部调用一个CALL。然后我全部JMPnop    JNZ 改JMP 然后运行程序    点登陆各种没效果{:6_223:} 顿时心里神兽奔腾
!!!请大家告知该怎么办啊    最好来个教程哇哇哇{:6_209:}

....刚刚撒比了一小下 忘了附件了
http://share.weiyun.com/fd5bda51b0a6885ac8e00f312a9a026e
EXE是脱壳的EX是原文件

Sololo丶 发表于 2016-8-22 09:22

https://www.52hb.com/thread-27215-1-1.html

教程给你 分给我 0.0!

今晚打老虎 发表于 2016-8-22 09:24

你上传个附件不然没人帮你看

552010694 发表于 2016-8-22 09:26

http://share.weiyun.com/fd5bda51b0a6885ac8e00f312a9a026e

552010694 发表于 2016-8-22 09:27

今晚打老虎 发表于 2016-8-22 09:24
你上传个附件不然没人帮你看

不好意思 忘了忘了

552010694 发表于 2016-8-22 09:43

这贴不会死吧~!!!!

Very_good 发表于 2016-8-22 10:37

本帖最后由 Very_good 于 2016-8-22 10:38 编辑

功能窗口:5201ED7B
载入函数:0049D110

用EWND逆向
反正我是这样逆向的

分拿来吧

退隐猫九_ 发表于 2016-8-22 11:42

PUSH 秒一切{:6_205:}

552010694 发表于 2016-8-22 11:53

Very_good 发表于 2016-8-22 10:37
功能窗口:5201ED7B
载入函数:0049D110



能不能具体一点啊~~~~
页: [1]
查看完整版本: 不知名验证,搞了一夜了求思路啊