xiaomage 发表于 2018-3-17 11:22

ping5201314 发表于 2018-3-17 10:57
嗯脱掉壳 然后去掉 窗口

push 0x52012589    这个ID    就是群验证的窗体ID   在创建这个窗体上面   有一个跳转可以跳过

然后直接载入FZ界面

ping5201314 发表于 2018-3-17 11:24

xiaomage 发表于 2018-3-17 11:21
去掉验证窗口很容易    干掉一个跳转就好了   
PUSH 10001    找窗体ID   一个个试   
其中有一个是 ...

嗯我也在脱壳 逆向 我会 我想把他 保存了   不想打补丁

xiaomage 发表于 2018-3-17 11:26

ping5201314 发表于 2018-3-17 10:57
嗯脱掉壳 然后去掉 窗口

你那个   别人破的    我打开   怎么没有去掉验证窗口

ping5201314 发表于 2018-3-17 11:29

xiaomage 发表于 2018-3-17 11:26
你那个   别人破的    我打开   怎么没有去掉验证窗口

别人破的那个 壳也去掉了 直接打开功能 ==我刚才手动脱了壳不会修复...

3067715392 发表于 2018-3-17 14:26

ESP定律吧{:5_121:}

Shy 发表于 2018-3-17 15:47




有可能是你的操作手法有问题,自己看教程,反省下自己哪一步走错了

Shy 发表于 2018-3-17 16:05

本帖最后由 Shy 于 2018-3-17 16:07 编辑

另外这个什么别人破的,实际上那个Nx区段应该是他加的验证段,删除+修复原OEP即可使用,工具用loadpe即可,OEP的话记得填文件地址,不要填内存地址,自己操作吧

ping5201314 发表于 2018-3-17 17:37

Shy 发表于 2018-3-17 16:05
另外这个什么别人破的,实际上那个Nx区段应该是他加的验证段,删除+修复原OEP即可使用,工具用loadpe即可, ...

谢谢,大大的回复!,我对脱壳一点都不懂,一般都是直接用的工具,且这个软件,我用脱壳机,脱掉了,软件就不能运行了,有点难以理解,不知大大如果方便的话,给小白的我录制一段教程吧,。。。

guduzhe 发表于 2018-3-17 19:37

guduzhe 发表于 2018-3-17 20:26

页: 1 [2] 3
查看完整版本: 有人帮忙看看这个软件吗?