Syer 发表于 2014-10-10 17:00

新人路过,先献上一种飘零商业4.0老方法,

飘零4.0其中的一种爆破方法,

1 ,载入程序,

2,直接运行程序,找特征码直接下断 pop eax的地方
特征码 58 8B E5 5D C3 55 8B EC 81 EC 14 00 00 00

需要全部下断。。

3,账号密码随便输入

4,当eax的时候做patch补丁


5,搜索。0000000000000000000000000000000000空白数据地方

6,patch数据
(58 8B D8 83 C3 1C C7 03 01 00 00 00 8B E5 5D C3)



7,jmp到补丁地方

0040D89C   /E9 07D31100   jmp 至强前台.0052ABAA

8,OK。

**** Hidden Message *****






幽灵and九幽 发表于 2014-10-10 17:04

定一个 拿走 学习

穆菲菲 发表于 2014-10-10 17:09

学习了,谢谢楼主的分享

Shark恒 发表于 2014-10-10 17:10

为什么我打开地址是这样的。。。

微笑的耗子 发表于 2014-10-10 17:17

视频教程会更好一些

Shark恒 发表于 2014-10-10 17:44

等我先去洗洗手,再来开网页。。。{:6_130:}

小明同学 发表于 2014-10-10 18:17

看不懂..膜拜楼主

小丸子 发表于 2014-10-10 20:03

本帖最后由 小丸子 于 2014-10-10 20:08 编辑

有没有另类的方法 这个分析方法 已经很多地方都有了吧

Call 发表于 2014-10-11 15:50

感谢分享{:6_217:}

Dean 发表于 2014-10-11 16:34

本帖最后由 Dean 于 2014-10-11 16:35 编辑

感谢分享,不懂原理

页: [1] 2 3 4 5 6 7 8 9 10
查看完整版本: 新人路过,先献上一种飘零商业4.0老方法,