E少 发表于 2018-8-25 21:42

链接:https://pan.baidu.com/s/1oxBh6KEO35x_46U4FaZDSw 密码:phnl拿去吧 分拿来

牛屎辉 发表于 2018-8-26 01:48

E少 发表于 2018-8-25 21:14
总的来说 没难度 黄金会员就不调试了 单纯随便破一下就OK了

请问下那个XjunOD是那个 谢谢 我用了很多OD都不行

1253953635 发表于 2018-8-26 11:12

克克丶 发表于 2018-8-25 21:06
没有游戏,没测试。没壳的,不用运行就可以,可可的。

大佬你好,能有个详细教程么?还有就是它今天更新的 把开头位置改了,特征码好像也搜不到,应该是登陆验证的方法改了 您能指点下么?

1253953635 发表于 2018-8-26 11:14

E少 发表于 2018-8-25 21:42
链接:https://pan.baidu.com/s/1oxBh6KEO35x_46U4FaZDSw 密码:phnl拿去吧 分拿来

大佬 分没问题    我看了您的视频 很详细很感谢您还有就是它今天好像大更了下,按照您的方法它里面的开头地址变了,特征码也搜不到,单步的话 一直都是几个jmp来回跳 最后自己把自己给跳死,您能指点下么   蓝凑云:https://www.lanzouw.com/i1qizfa

叶落V风 发表于 2018-8-27 04:36

记得手动版的要补码才能用单纯的逆向跳向黄金会员是用不了功能的,自动版的没试过不知道

叶落V风 发表于 2018-8-27 11:31

新版本加了壳而已,关键字符还是有的

1253953635 发表于 2018-8-27 22:28

叶落V风 发表于 2018-8-27 11:31
新版本加了壳而已,关键字符还是有的

您好您好,能出个详细的教程么? 麻烦了

叶落V风 发表于 2018-8-27 22:58

1253953635 发表于 2018-8-27 22:28
您好您好,能出个详细的教程么? 麻烦了

其实很简单的,给你个大体思路吧。找个能运行它的OD,先搜索FF 25找到退出的CALL下断或直接RET(这个地方很重要),搜索字符串eno,找到下面这条语句cmp dword ptr ss:,0x0 这里的0改为1,然后F8单步运行出去,自己就可以慢慢跟了,慢慢研究了。让跳向“扣点成功”的跳转成功跳转就可以了,这要看你怎样修改了,有的FZ直接JMP,自动版也是可以的

1253953635 发表于 2018-8-28 00:00

叶落V风 发表于 2018-8-27 22:58
其实很简单的,给你个大体思路吧。找个能运行它的OD,先搜索FF 25找到退出的CALL下断或直接RET(这个地方 ...

退出的call是指有exitprocess那个么?

叶落V风 发表于 2018-8-28 00:16

1253953635 发表于 2018-8-28 00:00
退出的call是指有exitprocess那个么?

嗯,就是程序退出,因为改了1以后会触发暗桩退出,没法继续往下跟
页: 1 [2] 3
查看完整版本: 一款FZ,被它搞崩溃了,请各位老师们求指教