hyeh612 发表于 2016-10-11 13:00

这个游戏辅助该从何下手

一个游戏FZ在下研究了几个月了一直没能拿下,通过信息弹窗下断没法找到关键Call,该脚本应该是C++的无壳程序,在下愚笨各种断点试了都没能找到关键Call。最后用了最笨的办法,在能下断的可凝的Call处下断,结果找出了下图凝似机器码,找到了最早出现注册码判断结果出现的代码段,但是仍找不到关键Call。在爆破无望之际想用山寨的办法,可这奇葩脚本跟教程不同,服务器端的文件是.ahtml的,不是.ASP的。山寨无门爆破无法,希望大牛们帮忙出个主意,这个脚本该从哪下手,关键Call该怎么找,小弟不胜感激。(后附脚本)

zgywqm 发表于 2016-10-11 13:13

500HB 还真舍得啊··

hyeh612 发表于 2016-10-11 13:15

zgywqm 发表于 2016-10-11 13:13
500HB 还真舍得啊··

{:5_116:}500HB很多吗?兄弟帮忙研究研究这奇葩咋下手!

zgywqm 发表于 2016-10-11 13:20

你瞧瞧我这等级我还是安安心心的看看大神门的教程吧··

Cser2 发表于 2016-10-11 13:29

最后那个0 1我没看懂 你这是发包前的数据 还是服务器返回的数据

hyeh612 发表于 2016-10-11 13:38

Cser2 发表于 2016-10-11 13:29
最后那个0 1我没看懂 你这是发包前的数据 还是服务器返回的数据

你说的是试用码跟加密码的那一串吗最后的0吧!这个是发包前的,一整串码出来之后再通过网络验证,之后会返回来[-2],如果输入的不是试用码返回好像是[-1],我没记太清总之在出现“注册码错误”之前会先返回一个带框的值,所以我没法改这个值来实现爆破!

米其林轮胎 发表于 2016-10-11 18:50

我靠果然是大牛出的FZ   载入OD直接已关闭   哎呦喂   这暗装吊

爱阴湿毯 发表于 2016-10-12 00:21

XP 无法打开- -~~~

hyeh612 发表于 2016-10-12 10:07

爱阴湿毯 发表于 2016-10-12 00:21
XP 无法打开- -~~~

怎么会呢!我一直都能打开!

hyeh612 发表于 2016-10-12 10:13

oo1009304738 发表于 2016-10-11 18:50
我靠果然是大牛出的FZ   载入OD直接已关闭   哎呦喂   这暗装吊

不可能啊!我的在虚拟机XP系统下OD打开脚本很正常,无虚拟机win10下打开也正常,否则我怎么调试出里面的网络地址跟动态Call的!
页: [1] 2
查看完整版本: 这个游戏FZ该从何下手