reol 发表于 2019-3-28 18:45

一款E盾同步器破解出界面后没功能

本帖最后由 reol 于 2019-3-28 18:47 编辑

如题00458B2D    B8 01000000   mov eax,0x1
00458B32    C2 1000         retn 0x10
00458B35    90            nop

00468692    3939            cmp dword ptr ds:,edi               ; krnln.101186C8
00468694    3939            cmp dword ptr ds:,edi               ; krnln.101186C8
00468696    3939            cmp dword ptr ds:,edi               ; krnln.101186C8

0046867B    B8 92864600   mov eax,麒麟虚拟.00468692                  ; ASCII "999999"
00468680    C9            leave
00468681    C3            retn
00468682    90            nop
00468683    90            nop


00409010    B8 00000000   mov eax,0x0
00409015    83C4 1C         add esp,0x1C
00409018    8945 D0         mov dword ptr ss:,eax
0040901B    E9 BAD50600   jmp 麒麟虚拟.004765DA
00409020    90            nop



004765D4^\E9 372AF9FF   jmp 麒麟虚拟.00409010
004765D9    90            nop

这是补丁数据,真的没思路了,求大佬们帮忙虽然本来HB就很少。
这是界面图片,点启动后没功能,浏览路径之类的按钮还是有用,就是启动没效果。

软件链接:https://pan.baidu.com/s/1_8MNJukxMdJjmAOUwdYQJQ 提取码:nyhs

大彩笔 发表于 2019-3-28 18:45

因为有自定义数据啊!挖掘机20

yhw5231 发表于 2019-3-29 08:32

最新的不是1.5.6吗,而且你这不定数据肯定不全

reol 发表于 2019-3-29 12:22

yhw5231 发表于 2019-3-29 08:32
最新的不是1.5.6吗,而且你这不定数据肯定不全

不是软件版本的问题。。。

yhw5231 发表于 2019-3-29 14:43

我有1.5.2的成品,弄出补丁数据来看了一下,和你的差很多,你的位置基本都不对。。。我现在在弄2.2版本,也弄到这界面,扫描虚拟机如果能成功的话就会自动退出,不成功就是正常的不成功,找不到退出,好烦{:6_223:}

reol 发表于 2019-3-29 15:31

yhw5231 发表于 2019-3-29 14:43
我有1.5.2的成品,弄出补丁数据来看了一下,和你的差很多,你的位置基本都不对。。。我现在在弄2.2版本,也 ...

不一样。。。方法都不一样吧,毕竟我是靠特征码破的小白。。。

reol 发表于 2019-3-29 16:59

Snake丨顔 发表于 2019-3-29 15:37
因为有自定义数据啊!挖掘机20

挖掘机 20是什么暗号吗,字符串里面能找到挖掘机

大彩笔 发表于 2019-3-29 18:03

reol 发表于 2019-3-29 16:59
挖掘机 20是什么暗号吗,字符串里面能找到挖掘机

挖掘机是JS名字 20是返回的数据!

reol 发表于 2019-3-29 19:39

Snake丨顔 发表于 2019-3-29 18:03
挖掘机是JS名字 20是返回的数据!

尝试补了返回的数据,还是一样,不知道是不是我理解错了emm

hardchao 发表于 2019-3-31 03:01

004765D4^\E9 372AF9FF   jmp 麒麟虚拟.00409010
004765D9    90            nop
此处eax置0是怎么来的?

还有就是软件有两次js
页: [1] 2
查看完整版本: 一款E盾同步器逆向出界面后没功能