一个没壳的易游 有个小暗装 山寨完点按钮没反应
本人是个新手近期在研究易游看到了这个发现可以山寨
然后我就开始抓包抓包发现啥都抓不到
就开始看字符串发现没有登录然后就挨个找API
每个API下段发现了一个
当我满心欢喜的替换掉他的API 换上我的时候(没壳直接保存)
打开发现有暗装
文件自动删除 启动了个1.bat然后留下了个[敲你吗]
我就把所有调用这一段的 全部jum了
然后发现点登录按钮 没反应 (没改暗装之前也没反应)
{:5_116:}
所以请大佬帮忙看看 应该挺简单的
在线查毒 大于20M不让上传附上某电脑管家
以及某不限速盘:https://www.lanzouw.com/i2n9mta
感谢大佬们{:5_188:}
快把币给我 把暗装那里段首RETN,然后单步跟踪登录 VIP版本易游!拿正版去数据! laoluo791 发表于 2018-12-19 13:59
快把币给我
没看懂诶
我用POST 段首mov eax,补时间没能破啊
你能不能录个视频 我给你加币 要正版的账号才可以!他这个是有数据的,得有正版卡号才能获取 看到好几个人问这个了,楼上的大神们能不能出个教程让俺们仰视下 a445880529 发表于 2018-12-19 16:19
没看懂诶
我用POST 段首mov eax,补时间没能破啊
你能不能录个视频 我给你加币
你知道你为什么山寨失败吗,因为这是算法二的易游 哈哈 有正版号吗 {:5_188:}这个可能还是需要正版号