cuizhixin009 发表于 2018-3-7 23:32

易游WEB爆破完了,功能注入的时候有关机暗装,找了半天找不到

本帖最后由 cuizhixin009 于 2018-3-8 21:45 编辑

爆破完了,登录成功,功能一注入游戏的时候就关机,找了半天找不到这个暗装在哪里,,求各位大佬指教。是hyxd的软件,

首先爆破完了以后,字符串搜shut有个登录关机的,我直接让它跳过了,



然后进关机上边的CALL,然后把调用的CALL也都跳过了



然后登录成功以后,功能注入游戏的时候还是会关机,找了半天找不到这个暗装在哪里 求指教。。。



查毒。软件地址:https://pan.baidu.com/s/1wvOdHElEOyPoMBAfFLLCGQ


安全C组 发表于 2018-3-7 23:32

PChunter很强大的

DEEMO 发表于 2018-3-8 04:00

先用那个内核工具勾上防关机重启打开FZ然后打开虫子监视   注入   就能找到事件地址

还有一个方法就是在按钮事件里下段,然后 注入功能 就会断下 自己跟一下

人不在电脑,身不由己,{:5_117:}

cuizhixin009 发表于 2018-3-8 13:26

DEEMO 发表于 2018-3-8 04:00
先用那个内核工具勾上防关机重启打开FZ然后打开虫子监视   注入   就能找到事件地址

还有一个方法 ...

内核工具那个也在OD里面么- -找半天没找到啊 大佬 按钮事件是FF55FC5F5E么= =

civic 发表于 2018-3-8 13:49

内核工具 PChunter 顺便问问这个是什么游戏的?

JuStkK 发表于 2018-3-8 17:25

第一张图 网上找,断手ret

cuizhixin009 发表于 2018-3-8 17:28

hackxxx 发表于 2018-3-8 17:25
第一张图 网上找,断手ret

断手ret不行 我试了 登录不关机 但是到了注入的时候还是关机

cuizhixin009 发表于 2018-3-8 17:59

civic 发表于 2018-3-8 13:49
内核工具 PChunter 顺便问问这个是什么游戏的?

hyxd 的,我内核那个工具防止关机重启是灰色的点不了啊

cuizhixin009 发表于 2018-3-8 18:05

DEEMO 发表于 2018-3-8 04:00
先用那个内核工具勾上防关机重启打开FZ然后打开虫子监视   注入   就能找到事件地址

还有一个方法 ...

大佬 我那内核工具 配置里面禁止关机那个 是灰色的点不了- -

DEEMO 发表于 2018-3-8 18:08

cuizhixin009 发表于 2018-3-8 18:05
大佬 我那内核工具 配置里面禁止关机那个 是灰色的点不了- -

那就在按钮事件下段,然后按注入功能的键断下来就进去跟找关键条
页: [1] 2
查看完整版本: 易游WEB爆破完了,功能注入的时候有关机暗装,找了半天找不到