xiaoxin666 发表于 2021-2-3 21:43

一款自写网络验证求助

一款自写验证,无壳。中文搜索引擎可找到登录成功,网上翻有je nop掉即可出登录成功,ff25处可找到结束,跟进入ret一样爆炸,e-debug找不到别的结束。应用接口支持库只有打开指定网址。ip地址头部下部可跟出去,跟出去以后可以把edx值 数据窗口跟随改成00 即可正常出软件,打jmp补丁无效,大佬们有无更好的解决方案!软件下载链接:https://wwa.lanzouw.com/i0Dekla247e

Very_good 发表于 2021-2-3 21:43

有没有功能不知道   纯属恶搞


0040A3CA    B8 4EBA4D00   mov   eax, 004DBA4E                  ; ASCII "login:00"


004DBA4E    6c            ins   byte ptr , dx
004DBA4F    6f            outs    dx, dword ptr
004DBA50    67:696E 3A 3030>imul    ebp, dword ptr , 0x3030

这样不会出现你所谓的结束一步到位 感觉比较简单

feifei 发表于 2021-2-3 22:36

xiaoxin666 发表于 2021-2-3 23:58

feifei 发表于 2021-2-3 22:36
看来你是一点基础都没有,都会跟出-1改00了还不会跟出检测线程吗?他最后一个提示作者声明提示框下面就启动 ...

跟出去是edx数据窗口跟随-1改00 如果打jmp补丁无论是返回as码还是直接mov dex00打完补丁都是提示用户不存在 如果直接中文搜索引擎登录成功跟过去nop 然后改你发的这个地址可以登录成功但是点任何按钮都会爆炸 ff25处的结束也ret了

feifei 发表于 2021-2-4 00:14

feifei 发表于 2021-2-4 20:24

页: [1]
查看完整版本: 一款自写网络验证求助