zaq7434 发表于 2016-12-3 10:10

破解后没有功能,!!!请大家给个教程

本帖最后由 zaq7434 于 2016-12-6 17:59 编辑

这个网络验证是网络取所有账号的信息,然后与自己电脑的信息进行对比。
它是绑定机器码生产的数据,不要输入
有人说知道真吗了PATCH掉本地数据不就好了吗。
可惜本人新手做不到

我自己分析后采用爆破的方式 登陆界面能现在验证成功和有启动FZ功能了
但是点启动,没反应,没办法继续调试
导入DAD找到按钮事件,进行OD调试,运行的结果是挂被杀毒杀掉了
我感觉这肯定是有其他验证
但是找不到
!!!请大家给个教程
感觉这个软件是比较特别的

这个是没逆向的界面

这个是爆破后的
点启动没反应,进OD后显示被杀毒杀掉了

我这上传个未逆向的 !!!请大家出个教程 谢谢了



没人回答,那我就写点我自己的思路吧 希望能给你们点思路
004BAD3A   /0F85 A3000000 jnz 12300000.004BADE3   
修改这一句能够实现逆向
但是按钮没功能
进DEDE找到按钮调用的地址是
004BE948   55                     push    ebp         
这是段首
按钮后里面也有调用验证时间的CALL
希望大神能看看 给个想法



Shy 发表于 2016-12-3 10:10

本帖最后由 Shy 于 2016-12-3 13:08 编辑

感觉不是你逆向的问题,,是这个脚本的问题吧?

DEEMO 发表于 2016-12-3 12:01

新手 路过, 表示不会

上岸的鱼 发表于 2016-12-3 13:26

Shy 发表于 2016-12-3 12:12
感觉不是你逆向的问题,,是这个脚本的问题吧?

shy 老师 ,请问你可以帮我看看这篇 悬赏吗 ?逆向一款FZ功能残缺 大漠插件绑定不了窗口
https://www.52hb.com/thread-29698-1-1.html
(出处: 吾爱汇编论坛)

zaq7434 发表于 2016-12-3 13:42

Shy 发表于 2016-12-3 12:12
感觉不是你逆向的问题,,是这个脚本的问题吧?

应该不是,这个是能用的。我以前买过。只不过那个时候没接触逆向。现在所以试了试。
shy老师你可以试试。

剑不会断的 发表于 2016-12-3 13:43

是不是有判断功能CALL啊....

Shy 发表于 2016-12-3 13:47

zaq7434 发表于 2016-12-3 13:42
应该不是,这个是能用的。我以前买过。只不过那个时候没接触逆向。现在所以试了试。
shy老师你可以试试 ...

试过了,确实是点不起来,,,我把机器码改了,,基本上还是这样,,而且你单独去运行他的程序,下CreateProcessW
能断下他所运行的那个程序,,你单独去运行也是退出,,,

zaq7434 发表于 2016-12-3 14:02

Shy 发表于 2016-12-3 13:47
试过了,确实是点不起来,,,我把机器码改了,,基本上还是这样,,而且你单独去运行他的程序,下CreateProcessW ...

我又上传了 最新的。里面是未脱壳的。你用原版的试试
我本来想用原本的打补丁处理 结果樱花补丁打不上去。

zaq7434 发表于 2016-12-3 14:03

剑不会断的 发表于 2016-12-3 13:43
是不是有判断功能CALL啊....

嗯。应该有的

爱阴湿毯 发表于 2016-12-3 18:25

EXE上传果断下载不了~
页: [1] 2 3
查看完整版本: 逆向后没有功能,!!!请大家给个教程