1106541927 发表于 2018-2-6 20:09

cuizhixin009 发表于 2018-2-6 20:07
我还是按照之前啊 ,因为之前调试过 知道那个是key我直接去字符串点进去 替换的 = =求大佬告知你的步骤

DispCallFunc 找key直接替换 然后没了

cuizhixin009 发表于 2018-2-6 20:12

1106541927 发表于 2018-2-6 20:09
DispCallFunc 找key直接替换 然后没了

我也是DispCallFunc 运行在运行 看到key直接 跟随 然后 ASCII 替换啊= =就不行

cuizhixin009 发表于 2018-2-6 20:12

1106541927 发表于 2018-2-6 20:09
DispCallFunc 找key直接替换 然后没了

不知道为啥我DispCallFunc几次后 不让下段了 一F9直接运行了- 0

1106541927 发表于 2018-2-6 20:15

cuizhixin009 发表于 2018-2-6 20:12
不知道为啥我DispCallFunc几次后 不让下段了 一F9直接运行了- 0

一开始直接DispCallFunc下段然后运行一次就找到keyl了 为啥要运行几次,然后send可以找到版本号

cuizhixin009 发表于 2018-2-6 20:16

替换完了还不行= =不知道为啥

cuizhixin009 发表于 2018-2-6 20:16

1106541927 发表于 2018-2-6 20:15
一开始直接DispCallFunc下段然后运行一次就找到keyl了 为啥要运行几次,然后send可以找到版本号

大佬你看楼下的图,我替换的对吗= =还是不行次奥

1106541927 发表于 2018-2-6 20:18

嗯,我找的也是这个

熊猫Hack 发表于 2018-2-6 20:28

输入假码    跟踪按钮事件    有两个JNZ的关键大跳转NOP    即可       补时间数据   到期时间上面有一个CALL   跟进去 找块空白地址写入时间修改即可

cuizhixin009 发表于 2018-2-6 20:29

1106541927 发表于 2018-2-6 20:18
嗯,我找的也是这个

- -哎到底哪里出错了呢我再试试

熊猫Hack 发表于 2018-2-6 20:29

cuizhixin009 发表于 2018-2-6 20:04
爆破我还没试过 我也看了字符串 没看到有用的 ,在哪里有可以爆破的地点呀 请大佬指教= = 学习学习

当然到期时间不改也是可以登入的    但是不确定作者有没有做到期时间的检测
页: 1 [2] 3 4
查看完整版本: 之前一直山寨的易游,在今天版本更新后,替换完key就山寨失败了,这是怎么回事啊??