爱美丽 发表于 2015-4-26 14:51

传奇-王牌辅助VIP 3.07

https://www.52hb.com/forum.php?mod=viewthread&tid=8871&extra=&highlight=%B8%A8%D6%FA&page=1
自从看了 Cracked by:Xjun大大的帖子,我准备逆向下这个FZ,但是不管我如何努力,老是逆向不掉,反正是出现蓝屏,找到蓝屏代码了段首Retn,一点击运行就出现我刚刚ret的地方内存出错,简直把我坑死了,不知道哪位大神能解下惑么?在这里感激不尽了!!!
要是哪位大大出个逆向教程那就更好!!!



补充内容 (2015-6-8 06:42):
太坑了,发了一个月了也没人真正的给我个好点的建议。

hu110356776 发表于 2015-4-26 14:51

直接用去蓝屏工具即可.....这个可以使用 9.5的补码神奇 逆向 .......但是不会写补丁...期待高人出神奇的补丁

Sodiseng 发表于 2015-4-26 15:12

这个FZ有个CRC的效验

童真丶 发表于 2015-4-26 15:28

我见别人逆向过,貌似有个关机暗装.

爱美丽 发表于 2015-4-26 15:29

Sodiseng 发表于 2015-4-26 15:12
这个FZ有个CRC的效验

能详细的讲一下么?

hu110356776 发表于 2015-4-27 00:04

01C20000    8BE5            mov   esp, ebp
01C20002    5D            pop   ebp
01C20003    FF7424 04       push    dword ptr
01C20007    6A 00         push    0x0
01C20009    68 89770000   push    0x7789
01C2000E    68 BC020200   push    0x202BC
01C20013    B8 C2F3D277   mov   eax, user32.SendMessageA
01C20018    FFD0            call    eax
01C2001A    8B4424 04       mov   eax, dword ptr
01C2001E    C700 1000C601   mov   dword ptr , 0x1C60010       ; ASCII "701f3b3aaf6d5416"
01C20024    C2 2000         retn    0x20
01C20027    90            nop

其中01C2000E    68 BC020200   push    0x202BC之间的 那个push后面的地址是会变动的..也找不出个规律来...希望高人告知一下..

爱美丽 发表于 2015-4-27 10:50

爱美丽 发表于 2015-4-26 15:29
能详细的讲一下么?

我调试是,发现他本因该在我下断的地方断下的,都无法断下,各种断点都不行,每次到断点处出现内存错误。作者应该加了防OD的检测模块吧

hu110356776 发表于 2015-4-27 14:48

爱美丽 发表于 2015-4-27 10:50
我调试是,发现他本因该在我下断的地方断下的,都无法断下,各种断点都不行,每次到断点处出现内存错误。 ...

用硬件断点可以断下

爱美丽 发表于 2015-4-27 16:30

hu110356776 发表于 2015-4-27 14:48
用硬件断点可以断下

我发现在我W7系统中老是出现内存错误   但是XP系统断点能断下也不出错了

hu110356776 发表于 2015-4-27 17:40

爱美丽 发表于 2015-4-27 16:30
我发现在我W7系统中老是出现内存错误   但是XP系统断点能断下也不出错了

如果是win7 64的话 那是 几个插件不起作用的缘故...如果32位的话 就不知道了
页: [1] 2
查看完整版本: 传奇-王牌FZVIP 3.07