小赵666 发表于 2018-2-21 22:02

易游爆破后退出

我的分析过程:
0040A0A3    90            nop
0040A0A4    90            nop
0040A0A5    90            nop
0040A0A6    90            nop
0040A0A7    90            nop
0040A0A8    90            nop

0040EA7F    C3            retn

0041C57D    C3            retn
思路:

爆破 但是登陆后闪退 FF25找不到退出暗装
查毒:
https://habo.qq.com/file/showdetail?pk=ADMGbl1kB2IIOFs%2B



我是321545133 发表于 2018-2-22 01:49

为什么我连调试都调试不了

DEEMO 发表于 2018-2-22 09:11

用虫子调试 发现两个地址 下断 F8跟踪 一直跟到这里有个跳转 这个CALL 进去看看就是退出的CALL

这里跳过去,就会出界面 {:5_117:}

千里丶 发表于 2018-2-22 12:20

不玩这游戏,不知道有没有效果!




小赵666 发表于 2018-2-22 12:55

千里丶 发表于 2018-2-22 12:20
不玩这游戏,不知道有没有效果!

大佬山寨的吗,找不到正确KEY

小赵666 发表于 2018-2-22 12:56

DEEMO 发表于 2018-2-22 09:11
用虫子调试 发现两个地址 下断 F8跟踪 一直跟到这里有个跳转 这个CALL 进去看看就是退出的CALL

这里跳 ...

额外问一句,如果虫子无法调试呢,有没有通杀方法特征码之类的

小赵666 发表于 2018-2-22 12:59

DEEMO 发表于 2018-2-22 09:11
用虫子调试 发现两个地址 下断 F8跟踪 一直跟到这里有个跳转 这个CALL 进去看看就是退出的CALL

这里跳 ...

额外问一句,如果虫子无法调试呢,有没有通杀方法特征码之类的

DEEMO 发表于 2018-2-22 13:21

小赵666 发表于 2018-2-22 12:59
额外问一句,如果虫子无法调试呢,有没有通杀方法特征码之类的

可以在按钮事件 跟在哪里停下没有反应就进CALL 看看

cuizhixin009 发表于 2018-2-22 16:18

学习一下 ,大佬搞定后出个教程啊 这好像是webapi找不到key

千里丶 发表于 2018-2-22 17:36

小赵666 发表于 2018-2-22 12:55
大佬山寨的吗,找不到正确KEY

爆破的,这是WEB ,啥K e y
页: [1] 2 3
查看完整版本: 易游爆破后退出