直接提取DLL就行了 不过要打劫持补丁 劫持补丁那里搞不定 快乐风男
补丁有重定位,老哥你是什么弄得? 8某 发表于 2018-8-9 16:55
看第二个视频
你哪个JE跳我前面已经找到了,问题是NOP这个JE也不能成功逆向。。。我还在苦恼这个问题,是不是二次dll? 8某 发表于 2018-8-9 17:48
有可能吧,懒得看了,打游戏去
大佬,再看看吧哈哈,我还在努力,不想放弃,。。。。。 3某 发表于 2018-8-9 22:55
你现在拿来的这么多安装,我的妈
这个特征在push 60调用可以达到。。请大佬看看为什么呼出窗口十分诡异? 还有3个跳转没处理:2个登陆账号对比,一个取服务器数据对比
账号对比:0041AB63、0041B066,对比结果eax=0是相等;
服务器数据对比:0041AF39,对比结果eax=0是相等;
服务器数据应该是:cmd.exe,没正版号,可以用正版号抓下
我就看看学习一下 TZEEUQ 发表于 2018-8-9 16:12
恩,我也解决了,就是push 60三个调用得jmp才行,但是你整个FZ窗口并不是真正成功哎,大佬有没有测试游 ...
看看DLL 是不是有二次验证 有的 登录器PJ了DLL 还有二次验证 照样没功能
页:
1
[2]