1106541927
发表于 2018-2-6 20:09
cuizhixin009 发表于 2018-2-6 20:07
我还是按照之前啊 ,因为之前调试过 知道那个是key我直接去字符串点进去 替换的 = =求大佬告知你的步骤
DispCallFunc 找key直接替换 然后没了
cuizhixin009
发表于 2018-2-6 20:12
1106541927 发表于 2018-2-6 20:09
DispCallFunc 找key直接替换 然后没了
我也是DispCallFunc 运行在运行 看到key直接 跟随 然后 ASCII 替换啊= =就不行
cuizhixin009
发表于 2018-2-6 20:12
1106541927 发表于 2018-2-6 20:09
DispCallFunc 找key直接替换 然后没了
不知道为啥我DispCallFunc几次后 不让下段了 一F9直接运行了- 0
1106541927
发表于 2018-2-6 20:15
cuizhixin009 发表于 2018-2-6 20:12
不知道为啥我DispCallFunc几次后 不让下段了 一F9直接运行了- 0
一开始直接DispCallFunc下段然后运行一次就找到keyl了 为啥要运行几次,然后send可以找到版本号
cuizhixin009
发表于 2018-2-6 20:16
替换完了还不行= =不知道为啥
cuizhixin009
发表于 2018-2-6 20:16
1106541927 发表于 2018-2-6 20:15
一开始直接DispCallFunc下段然后运行一次就找到keyl了 为啥要运行几次,然后send可以找到版本号
大佬你看楼下的图,我替换的对吗= =还是不行次奥
1106541927
发表于 2018-2-6 20:18
嗯,我找的也是这个
熊猫Hack
发表于 2018-2-6 20:28
输入假码 跟踪按钮事件 有两个JNZ的关键大跳转NOP 即可 补时间数据 到期时间上面有一个CALL 跟进去 找块空白地址写入时间修改即可
cuizhixin009
发表于 2018-2-6 20:29
1106541927 发表于 2018-2-6 20:18
嗯,我找的也是这个
- -哎到底哪里出错了呢我再试试
熊猫Hack
发表于 2018-2-6 20:29
cuizhixin009 发表于 2018-2-6 20:04
爆破我还没试过 我也看了字符串 没看到有用的 ,在哪里有可以爆破的地点呀 请大佬指教= = 学习学习
当然到期时间不改也是可以登入的 但是不确定作者有没有做到期时间的检测