传奇-王牌辅助VIP 3.07
https://www.52hb.com/forum.php?mod=viewthread&tid=8871&extra=&highlight=%B8%A8%D6%FA&page=1自从看了 Cracked by:Xjun大大的帖子,我准备逆向下这个FZ,但是不管我如何努力,老是逆向不掉,反正是出现蓝屏,找到蓝屏代码了段首Retn,一点击运行就出现我刚刚ret的地方内存出错,简直把我坑死了,不知道哪位大神能解下惑么?在这里感激不尽了!!!
要是哪位大大出个逆向教程那就更好!!!
补充内容 (2015-6-8 06:42):
太坑了,发了一个月了也没人真正的给我个好点的建议。 直接用去蓝屏工具即可.....这个可以使用 9.5的补码神奇 逆向 .......但是不会写补丁...期待高人出神奇的补丁
这个FZ有个CRC的效验
我见别人逆向过,貌似有个关机暗装.
Sodiseng 发表于 2015-4-26 15:12
这个FZ有个CRC的效验
能详细的讲一下么?
01C20000 8BE5 mov esp, ebp
01C20002 5D pop ebp
01C20003 FF7424 04 push dword ptr
01C20007 6A 00 push 0x0
01C20009 68 89770000 push 0x7789
01C2000E 68 BC020200 push 0x202BC
01C20013 B8 C2F3D277 mov eax, user32.SendMessageA
01C20018 FFD0 call eax
01C2001A 8B4424 04 mov eax, dword ptr
01C2001E C700 1000C601 mov dword ptr , 0x1C60010 ; ASCII "701f3b3aaf6d5416"
01C20024 C2 2000 retn 0x20
01C20027 90 nop
其中01C2000E 68 BC020200 push 0x202BC之间的 那个push后面的地址是会变动的..也找不出个规律来...希望高人告知一下..
爱美丽 发表于 2015-4-26 15:29
能详细的讲一下么?
我调试是,发现他本因该在我下断的地方断下的,都无法断下,各种断点都不行,每次到断点处出现内存错误。作者应该加了防OD的检测模块吧
爱美丽 发表于 2015-4-27 10:50
我调试是,发现他本因该在我下断的地方断下的,都无法断下,各种断点都不行,每次到断点处出现内存错误。 ...
用硬件断点可以断下
hu110356776 发表于 2015-4-27 14:48
用硬件断点可以断下
我发现在我W7系统中老是出现内存错误 但是XP系统断点能断下也不出错了
爱美丽 发表于 2015-4-27 16:30
我发现在我W7系统中老是出现内存错误 但是XP系统断点能断下也不出错了
如果是win7 64的话 那是 几个插件不起作用的缘故...如果32位的话 就不知道了
页:
[1]
2