E盾无壳破解方法,非常的详细哦
觉得帮到你的给个评分吧{:5_117:}逆向需要用到的工具:1、YM E盾特征码获取工具【使用这个可以让你快精准的逆向FZ】 使用方法:十字准备拖放到FZ界面,然后点分析即可2冷小黑OD调试工具 【主要是因自带有蓝屏探寻插件:破E盾必备】
3、YK补丁工具2.2 【傻瓜式补丁制作工具,制作补丁可以避免FZ更新就要重新逆向】
开始吧:利用E盾特征码逆向查壳这些都会吧,这就不说了,我准备的这个FZ是没壳的先打开OD,左上角文件哪打开FZ,这样就不会检测到非法工具。因为FZ有非法工具检测,运行FZ再开Od附加FZ进程是会给检测到的。Ctrl+G搜00401000进入程序领空→右键中文搜索引擎→智能搜索。进入中文字符串界面,Ctrl+F搜索:非法工具。双击进去
Ctrl+G搜索登陆地址:00401CD8【特征码工具中分析出来的】修改前修改后mov eax,1ret 18Ctrl+G搜索验证返回:0041274A修改后mov eax,10
mov esp,ebp
pop ebp
ret
Ctrl+G搜索合法登陆地址:004018C8,然后一直往上拉,直到看到有一个 je 超级大跳转
修改后,直接nop掉
跟着往下拉,你会看到有个双CALL的,看图片吧
修改后,直接nop掉两个CALL,不干掉会卡登陆的哦^-^
接着Ctrl+G搜索退出:0040B54C
push ebp改为ret干掉退出暗桩
最后干掉蓝屏
段首改ret
然后保存退出OD就可以了哦
说一下哪个补丁工具
像一个记事本的样子,直接把你修改后的代码Ctrl+C复制然后粘贴进来就可以了。点菜单栏上的生成补丁就大功告成了。
附上成品截图
附上用到的工具下载链接
**** Hidden Message *****
下载来看看 正好需要 楼主说的很详细, 教程很适合小白 330504245 发表于 2019-6-9 14:54
楼主说的很详细, 教程很适合小白
因为我自己也是个超级小白,开飞机的操作我们看不明白,图文才适合我们看,总结前人经验 想学习学习 大哥牛皮工具拿走了
大哥补丁工具密码是啥 {:5_193:}大佬 的教程很详细啊 1513614389 发表于 2019-6-9 16:56
大哥补丁工具密码是啥
压缩包注悉哪有啊YH666