zby03772015 发表于 2016-12-29 22:19

可可eno和err破解原理粗讲

我是个逆向菜鸟,发现了个lol盒子,是可可验证,并且我还能PJ,于是就发出来个逆向版+图文说明方法1:err我用的方法是err逆向,说道err我们从源码来理解吧,其实我也理解的不是很好就三步从图中可以看出来,如果找的到err,那么就很好改了,err上面改一个大跳转,下面改一个大跳转就行了,再改个退出如果找不到,看源码就看出来了,提示框附近就是err了,err特征明显的是有两个jmp排在一起像这样 然后呢我逆向这个xx盒子就是这样逆向的,当然,貌似也可以有eno这个更简单了,eno方法2:eno这啥意思呢?就是判断返回的是不是错误号,是的话,你懂的所以,我们给他改了两种办法貌似都行,但是大家都用的是如下的方法第一种:就是cmp那里把0x6改为0x1第二种:就是把eno改成别的当然,还要记得把退出去掉易语言退出特征 ff25 好了放地址因为快升级了,所以求评分,嘿嘿 地址:
链接:http://pan.baidu.com/s/1geXnNPp 密码:l6ug其中已包含补丁和源文件,其中包括支持win7和支持win10的补丁,就这样了

Shark恒 发表于 2016-12-29 22:48

不错,这是我见过最正经的eno教程了,哈哈

时东智 发表于 2016-12-29 22:52

楼主的教程很详细{:5_120:}   易语言可否共享 界面很好

LeiSir 发表于 2016-12-29 23:10

谢谢楼主大爱无私分享

zby03772015 发表于 2016-12-29 23:14

Shark恒 发表于 2016-12-29 22:48
不错,这是我见过最正经的eno教程了,哈哈
{:6_225:}

吾爱汇编论坛了这么长时间,有一天突然问自己为什么非要按这个步骤来?
然后瞬间懵逼,突然觉得原理是重要的,以前学总是想着装b,破完就完
现在想想,又不一样的感觉了
还是恒大刚开始说的对
{:6_197:}

Shark恒 发表于 2016-12-29 23:20

zby03772015 发表于 2016-12-29 23:14
吾爱汇编论坛了这么长时间,有一天突然问自己为什么非要按这个步骤来?
然后瞬间懵逼,突然觉得 ...

只有明白原理才能灵活运用,举一反三,你做到了~

chenjiu2008 发表于 2016-12-29 23:30

师兄好厉害。。我现在还在学c。{:6_197:}

a1726650880 发表于 2016-12-29 23:39

这个我在吾爱看见过 应该不算是原创吧属于转载吧

zby03772015 发表于 2016-12-30 09:21

a1726650880 发表于 2016-12-29 23:39
这个我在吾爱看见过 应该不算是原创吧属于转载吧

那也我发的

lsuangu 发表于 2017-1-2 02:40

顶,原谅我只是个菜鸟
页: [1] 2 3
查看完整版本: 可可eno和err逆向原理粗讲