梦辰 发表于 2018-1-22 20:13

易游山寨

本帖最后由 梦辰 于 2018-1-23 10:30 编辑

看到别人发了一个hyFZ 看着易游的就下载看看 想顺便学习下易游山寨

通过bp send下断点得到

0019E564   03557880ASCII "uName=5456&uPwd=56456&Version=1.0&userMac=F4FBDD1D34315814FDFFDD1DCA627BDE&appKey=005313956A90BDF15E"
emmm重新找了下key是E7370E1A96404A9A9CA61E7B15D2AE87版本号1.0 可是貌似无效 不知道怎么处理{:6_224:}根本没搞清楚 有木有哪位大牛弄个教程啥的 学习下


这类教程没找到几个呐。
附上软件地址https://pan.lanzou.com/i0elreb

emmm重新找了下key是E7370E1A96404A9A9CA61E7B15D2AE87版本号1.0 可是貌似无效 不知道怎么处理

昨天试了半天不行还以为又找错了哪位好心人做个教程哈

大彩笔 发表于 2018-1-22 20:13

先下个解码断点! 然后看图!

退隐猫九_ 发表于 2018-1-22 23:01

什么东西?吃鸡???

梦辰 发表于 2018-1-22 23:18

退隐猫九_ 发表于 2018-1-22 23:01
什么东西?吃鸡???

荒野的emmmmm小白弱弱的问下怎么处理诶

howwow 发表于 2018-1-23 00:08

去看易游的接口文档啊 山寨改登录 充值 注册

923004243 发表于 2018-1-23 01:15

0040D748    B8 00000000   mov   eax,0x0
0040D74D    E9 FB000000   jmp   0040D84D
0040D752    8B5D 08         mov   ebx,dword ptr ss:
0040D755    8B1B            mov   ebx,dword ptr ds:
0040D757    83C3 04         add   ebx,0x4
0040D75A    895D FC         mov   dword ptr ss:,ebx
0040D75D    68 040000A0   push    0xA0000004
0040D762    6A 00         push    0x0
0040D764    FF75 0C         push    dword ptr ss:
0040D767    68 04000080   push    0x80000004
0040D76C    6A 00         push    0x0
0040D76E    68 DD4F8F00   push    008F4FDD                         ; SetAppKey
0040D773    68 30000100   push    0x10030
0040D778    6A 00         push    0x0
0040D77A    8B5D FC         mov   ebx,dword ptr ss:
0040D77D    FF33            push    dword ptr ds:
0040D77F    68 03000000   push    0x3
0040D784    BB 40254200   mov   ebx,00422540
0040D789    E8 EC360100   call    00420E7A
0040D78E    83C4 28         add   esp,0x28
0040D791    8BD8            mov   ebx,eax

断点

影风 发表于 2018-1-23 01:47

是易游,不是易游webapi
这应该是密钥:E7370E1A96404A9A9CA61E7B15D2AE87
不过我这里替换了不知道为什么不显示登陆成功。

易缘 发表于 2018-1-23 02:08

本帖最后由 易缘 于 2018-1-23 02:18 编辑

影风 发表于 2018-1-23 01:47
是易游,不是易游webapi
这应该是密钥:E7370E1A96404A9A9CA61E7B15D2AE87
不过我这里替换了不知道为什么 ...
对 替换了没用

梦辰 发表于 2018-1-23 10:25

影风 发表于 2018-1-23 01:47
是易游,不是易游webapi
这应该是密钥:E7370E1A96404A9A9CA61E7B15D2AE87
不过我这里替换了不知道为什么 ...

对的 我昨天用了山寨小助手也发现之前key是错的 重新找一遍才找到 不过貌似地址是动态的

梦辰 发表于 2018-1-23 16:12

Snake丨顔 发表于 2018-1-22 20:13
先下个解码断点! 然后看图!

好的 谢谢 {:6_224:}
页: [1] 2
查看完整版本: 易游山寨