label 发表于 2015-1-6 13:01

疾风之刃辅助破解教程

本帖最后由 label 于 2015-1-6 13:01 编辑

大家好,我是label ,今天教大家逆向一个疾风之刃的FZ..可可验证的
这个FZ是输入法注入的,常规的补丁打法我估计不行的!不信的可以去试试

先看FZ吧
没下载游戏。。咋办.弄个假的先
FZ界面 就知道是可可了
模拟器一关FZ也关了。。 应该是注入式
这就是输入法注入。。。。常常然给我的输入法奔溃
注入器退出了。
载入模拟器
看下模块
确实有被注入进来
选择DLL 模块 Jrland
搜下字符串
先在下retn 20 看下能不能找到
没用
找eno
如果被VM了可以这样搜索
找到 属于Jrland模块中的
进入这个CALL
文本对比
相等返回0
cmp eax,0
比较返回值是否为0
但是 这个FZ的补丁 就不是那么好打了.
为什么..因为这个FZ是注入进疾风之刃 的 注入之后受到TP的保护。
除非你也注入进游戏 然后枚举模块得到这个DLL的基址
疾刃.exe 先把你的DLL 注入进去、 你在加载这个真的FZDLL那样也可以打补丁了
在此提供个思路给大家把
为0将标志位ZF 置为1
mov eax,0x0
清空eax
sete al 如果ZF 标志位为1将eax的低位寄存器 置为1
那么 我们 直接nopsete al

或者看这个CALL 应该是取返回结果 对比 eno 相等返回 1 不相等返回0
这个应该是MD5 校验把、 可可玩的少、、、、猜测
将eax 置为0
就是这么简单了..


http://yunpan.cn/cyxHb3X4bm5KL (提取码:4d6f)



无言仰慕不起 发表于 2015-1-6 13:05

支持个,前排???

kingone 发表于 2015-1-6 13:05

{:5_116:} 大牛的教程必须支持啊

微笑的耗子 发表于 2015-1-6 13:07

感谢,前排支持!

牵手看海 发表于 2015-1-6 13:20

谢谢楼主提供分享。

yyjpcx 发表于 2015-1-6 13:22

好东西谢谢你 我来下载

羽懿521 发表于 2015-1-6 13:24

谢谢楼主提供分享。谢谢啦

寒秋 发表于 2015-1-6 13:28

来看看吧 最近比较喜欢这个游戏啊

妹子约吗? 发表于 2015-1-6 13:34

谢谢分享1!{:6_223:}

520Kelly 发表于 2015-1-6 13:38

坐等师傅出补丁写法
页: [1] 2 3 4 5 6 7 8 9 10
查看完整版本: 疾风之刃FZ逆向教程