2415624280 发表于 2017-2-12 23:02

求大佬解救

今天第一次试着自己去逆向一个FZ,这个FZ开始感到很奇怪,开始没注意到,OD运行就退出,然后是360拦到了发现它在C盘释放了,就直接把C盘这个丢OD运行,就不退出了,根据别的大佬(对于我来说你们都是大佬)找到的特征码 登录call55 8B EC 81 EC 1C 00 00 00 直接就mov eax,0x1 retn了,合法call55 8B EC 81 EC 20 00 00 00 C7 45 FC 00 00 00 00这里我找到几个,不过只retnl了两个,后面就是直接字符串搜索,就直接点进去看了下,后面就根据以前看FZ逆向教程一路把JNZ都JMP了(本人小白一枚),JMP了6个,后面实在没有了,就打了补丁,没想到一次成了,上游戏却直接蓝屏,按理说检测时间小于0应该是登录完就检测,实在搞不懂,求大佬们解救   FZ及补丁数据链接:http://pan.baidu.com/s/1jIwS2gQ 密码:1omt

一万三 发表于 2017-2-12 23:02

zzzxc123 发表于 2017-2-13 02:46

DLL还有验证

寒宇 发表于 2017-2-13 08:55

直接提取DLL干吧

xuge888 发表于 2017-2-13 14:15

2415624280 发表于 2017-2-13 14:18

xuge888 发表于 2017-2-13 14:15
企业定制版的没那么容易的 给你dll你也玩不了

是的大佬,我这次是误打误撞,

xuge888 发表于 2017-2-13 15:47

gao6993 发表于 2017-2-13 19:03

厉害了我的锅

寒宇 发表于 2017-2-14 09:35

提取DLL直接移除附加数据 (根据吊鹏提供的方法)

叩瞳白蓝 发表于 2017-2-14 09:39

先把蓝屏去掉憋
页: [1] 2
查看完整版本: 请各位老师解救