熊猫Hack 发表于 2020-6-25 15:25

端午节没事都进来看看呗!

一款云顶记牌器,E盾验证,小白一个,求各位大佬给指点一下遵守版规

文件链接:https://lanzouw.com/iNFGFdsj1ta
查毒链接:https://r.virscan.org/language/zh-cn/report/56fff262537cc4e35c349cf988982b9d


首先过登录


过合法+补时间


算法特征码断尾下段   堆栈窗口没发现常见的四个数字


点击登录,直接出现窗口1


点击朕要开始,报错数组下标越界


这个问题,卡了我一天多的时间,搞不清哪里出问题。小白一个,最后论坛找资料,找源码,猜测是分割的数据是服务器返回数据为空,导致报错。想构造一个文本数据给到这个分割函数,但能力有限,找不到合适的内存地址。最后通过E-dubug虫子找到事件地址,段首ret,过了报错。



过了数组下标越界之后,进入功能界面,点击功能按钮之后又报错,如下图


在OD当中retn这个信息框之后,软件无功能。至此已无能为力了

new882 发表于 2020-6-25 15:25

本帖最后由 new882 于 2020-6-27 08:14 编辑

熊猫Hack 发表于 2020-6-26 23:36
大哥你逗我玩呢 看了下这个软件自己改名字 我从新写个拖拽吧拖拽补丁
链接:https://pan.baidu.com/s/1jjbYfSoyoEw6iwA_9NyAHg
提取码:w62h

aa2486717795 发表于 2020-6-25 15:43

我翻图文的时候全程再看UI{:5_119:}

aa2486717795 发表于 2020-6-25 15:44

在FF25支持库断尾断点找登录合法--
论坛有教程的额

抒情gg 发表于 2020-6-25 15:47

01160F9A这个地址有个登录成功返回数据补上正版的返回就可以用咯. 不知道云计算调用没调用

熊猫Hack 发表于 2020-6-25 16:03

抒情gg 发表于 2020-6-25 15:47
01160F9A这个地址有个登录成功返回数据补上正版的返回就可以用咯. 不知道云计算调用没调用

如果有正版号是直接在这个地址01160F9A下断获取登录返回数据吗?    补数据的话    是直接ret还是走完当前这个区段呢?

抒情gg 发表于 2020-6-25 16:12

熊猫Hack 发表于 2020-6-25 16:03
如果有正版号是直接在这个地址01160F9A下断获取登录返回数据吗?    补数据的话    是直接ret还是 ...

这个地址下断,eax的数据给他固定下来啊

熊猫Hack 发表于 2020-6-25 16:42

抒情gg 发表于 2020-6-25 16:12
这个地址下断,eax的数据给他固定下来啊

你调试过程序没有   修改完登录合法之后在你说的地址下断   根本断不下来好不好

抒情gg 发表于 2020-6-25 16:49

熊猫Hack 发表于 2020-6-25 16:42
你调试过程序没有   修改完登录合法之后在你说的地址下断   根本断不下来好不好

那就是你的问题了啊

抒情gg 发表于 2020-6-25 16:50

熊猫Hack 发表于 2020-6-25 16:42
你调试过程序没有   修改完登录合法之后在你说的地址下断   根本断不下来好不好

来个卡号 {:5_124:}
页: [1] 2
查看完整版本: 端午节没事都进来看看呗!