xiaoke82550 发表于 2016-10-16 20:59

E盾DLL验证 验证破解了貌似没功能!!!请大家看看



            登陆验证赋值EAX,1非法数据也常规处理了,登陆成功了,貌似没功能!!!请大家看看还有什么其他的吗? 谢谢了!


链接: http://pan.baidu.com/s/1eSogPIq 密码: nx5y

情哥 发表于 2016-10-16 21:14

JS呢,搞定了么?

xiaoke82550 发表于 2016-10-16 21:40

情哥 发表于 2016-10-16 21:14
JS呢,搞定了么?

没啊? 就知道这两个? 求指点

放开那头母牛 发表于 2016-10-16 22:02

10022533   .55            push ebp
10022534   .8BEC          mov ebp,esp
10022536   .81EC 88000000 sub esp,0x88
改:mov esp,ebp
      pop ebp
      ret

10012771   .55            push ebp
10012772   .8BEC          mov ebp,esp
10012774   .81EC 58010000 sub esp,0x158
g改: mov eax,1
         ret
试试看行不行。 我没有逆战的游戏。调试不了。如果不行的话。估计是后面还有2个判断左右。。
我用PE提取,看了下他的DLL 是没有二次验证的

xiaoke82550 发表于 2016-10-16 22:10

放开那头母牛 发表于 2016-10-16 22:02
10022533   .55            push ebp
10022534   .8BEC          mov ebp,esp
10022536   .81EC 88 ...

我也是这么处理的,
10012771   .55            push ebp
10012772   .8BEC          mov ebp,esp
10012774   .81EC 58010000 sub esp,0x158
g改: mov eax,1
这个地方我在VM 地方补得码

xiaoke82550 发表于 2016-10-16 22:22

放开那头母牛 发表于 2016-10-16 22:02
10022533   .55            push ebp
10022534   .8BEC          mov ebp,esp
10022536   .81EC 88 ...

请问大牛这么提取的?我就不会找 这个地址!

放开那头母牛 发表于 2016-10-16 22:39

xiaoke82550 发表于 2016-10-16 22:22
请问大牛这么提取的?我就不会找 这个地址!
PE直接提取DLL就可以了。他的验证和功能都在外部DLL上。
特征码:
83 C4 ?? 89 45 ?? 8B D8 8B F8 33 C0 B9 08 00 00 00 F3 AB
83 C4 ?? 89 45 ?? 8B F8 BE ?? ?? ?? ?? AD AB AD AB一般15C对应84 168和158对应88你看多了也就知道了

xiaoke82550 发表于 2016-10-16 22:59

放开那头母牛 发表于 2016-10-16 22:39
PE直接提取DLL就可以了。他的验证和功能都在外部DLL上。
特征码:
83 C4 ?? 89 45 ?? 8B D8 8B F8 33...

嗯 下班我回家看看 对了 大牛你有打好的补丁吗?

放开那头母牛 发表于 2016-10-16 23:08

xiaoke82550 发表于 2016-10-16 22:59
嗯 下班我回家看看 对了 大牛你有打好的补丁吗?

不需要补丁 。。 他没壳

xiaoke82550 发表于 2016-10-16 23:25

放开那头母牛 发表于 2016-10-16 23:08
不需要补丁 。。 他没壳

加你论坛好友了大牛,请看下
页: [1] 2
查看完整版本: E盾DLL验证 验证逆向了貌似没功能!!!请大家看看