ttcctt 发表于 2015-1-19 16:27

易游的初始化密钥找法

本帖最后由 ttcctt 于 2015-1-20 10:47 编辑

这个验证是插件版 的,我问的问题实际很烦人就是这个插件初始化非常的快,我找不到密钥,当然我也是试了SetAppKey 因为有壳看不到,初始化密钥,CreateWindwExA,发现很容易跑丢,而且 因为有壳,设置 的断点重新开始压根没有用,也考虑过硬件的,但不知道怎么断,在那里设置 合适 。或者考虑到时直接打内存补丁,但是换成内存补丁,也得知道在那儿啊,因此发贴请各位大侠提供一个通用的牛逼的方法..
我的思路是不管你主程序 有多牛逼,我直接去搞你的DLL,把要山寨 的密钥 直接 注入进他的eylogin.dll里,而当这个这样eylogin.dl被调用 时就直接从这个补丁 上获取数据了,补丁我写得来,但是不知道打在那儿。在此谢过,求人解答。。{:5_118:}
以下是样品的链接,昨天没上传样品不好意思,实际上我发这个提问的目的是想创造另一种思路,这种思路是针对所有的那种带DLL的,因为这种 带DLL的,都是主程序提供一个参数,然后才有一个返回值,而当主程序 很难逆向时,可以从这个DLL着手,让主程序 不管你怎么来,DLL返回的数据都是正确的。这样能做到所谓的通杀。
链接:http://pan.baidu.com/s/1mgh0PqK 密码:jut3

Syer 发表于 2015-1-19 16:27

想法很好,确实可以从DLL入手,不过估计你也要会调试DLL呢,通常找秘钥的方法就是在内存中搜eylogin.dll,程序启动下CreateWindwExW,一般断下来了就解码了

童真丶 发表于 2015-1-19 16:55

   易游的有这么厉害的= = {:5_117:}求个软件看看

ttcctt 发表于 2015-1-20 13:16

谢谢你的回复,我补充下,KEY我也是找到了的,我的相法就是弄一个通用的牛逼的,相当于所有只要是易游的都能搞定,通杀的,因为有些壳的不能保存 ASCII "C7800ED65D7D496F903EC425D22A6591"

Desire 发表于 2015-1-20 19:29

{:5_188:}具体软件具体分析,求个软件看看

骚年 发表于 2015-1-21 05:02

易游大牛你是想找通杀的分析方法额?
{:5_117:}易游论坛有各种逆向把?
你找找试试被,可能有也不一定。
页: [1]
查看完整版本: 易游的初始化密钥找法