bigeorry 发表于 2014-10-13 21:11

暴破可可的另一种方法

本帖最后由 bigeorry 于 2014-10-13 21:13 编辑

大家好,因本人才疏学浅,如有错误之处请大家多多指教!(我也是前段时间刚刚在
网上学到的)

接下来我们就来说说另外的一种方法!
首先载入OD,下 “FF 55 FC 5F 5E”(这是易语言按扭事件断点的特征码)。
下好断点后,我们F9运行程序,然后随便输入用户名和密码点“登录软件”,发现程序断在了我们刚
下断的这里。下图



断下后,我们 F7 跟进去



接着,我们就要一路的 F8 找到网络验证 CALL 下断。 下图




下断后,把之前下的断点删除了!然后重载程序-->F9运行程序,随便输入用户名和密码点“登录软件”
当程序断下后,我们再 F7 跟进,这次跟进后,我们要在这个段首直接 retn,不要它来验证我们的用户名和密码是否正确。下图



等下,还没有完。还有一个退出暗桩。



这里边有好多的无条件跳转,经过挨个的试过后,发现倒数第三个是跳向退出函数的这段代码,我们点下倒数第三个,然后回车,跟到了退出函数的这段代码。下图



在断首处 retn ,然后我们点右键





保存后,我们来看看成果



哈哈,成功了。




我必须_说谎 发表于 2014-10-13 21:35

学习了,你将受到所有人的崇拜~

Shark恒 发表于 2014-10-13 21:54

支持原创,感谢楼主!{:5_119:}

daily 发表于 2014-10-14 14:21

感谢楼主分享

Shadow 发表于 2014-10-14 15:00


感谢楼主分享9 r{:6_195:}

穆菲菲 发表于 2014-10-14 18:00

学习了,我现在去按楼主的思路试试,谢谢分享

倾城 发表于 2014-10-14 20:05

可可V9 很多爆破都没功能 有没有功能方面的教程呢

hktkzyz 发表于 2015-3-30 16:19

0040144F   /0F84 7B000000 je 可可验证.004014D0负责验证用户信息的跳。
00401572   /0F84 FE000000 je 可可验证.00401676负责退出的跳。
查退出好像用硬件断点好一些。





Joking 发表于 2015-4-2 05:29

{:5_187:}长知识了

无我不破 发表于 2015-4-10 02:13

感谢楼主的教程 学习了
页: [1] 2 3
查看完整版本: 暴破可可的另一种方法