a228467053 发表于 2015-5-5 21:28

coc1.40无名脱壳加跨平台

本帖最后由 a228467053 于 2015-5-5 21:31 编辑

由于coc更新了三岁那年大大发的那个FZ已经用不了 自己就去弄了下1.4 但是只能在OD里面用 很无语   我以前 去弄过1.39 但是始终修复不了跨平台找OEP是看他乡的教程找的用kfvmp找不到他说的那一个dump(不知道 是不是这个单词) 看他手动找也没看懂   是不是 这个版本 太高他的教程太老了    想大大们帮我出个教程如何 脱掉这万恶的克 并跨平台应为 有几个朋友也要用自己用的话 我就装个XP用ximo的插件就行了

http://pan.baidu.com/s/12J5Ae软件下载地址


a228467053 发表于 2015-5-6 00:25

。。。。。
1.暴力逆向 已测试没有功能核心数据检验次数太多太麻烦

2.山寨   运行程序程序领空字符串‘‘初始化’’下硬件执行断点重新加载程序运行   右键数据窗口跟随 替换你的易游版本为1.0核心数据用软件提取加载到你的易游(不是求破只是想知道vmp的版本号用什么方法来修复跨平台)

lucious 发表于 2015-5-6 00:28

VMP的壳子。。。说实话脱壳也很难修复,跨平台那得看运气。。
不脱壳,也能PJ。希望楼主补上分析过程,不要钻在脱壳的死路里。

a228467053 发表于 2015-5-6 00:39

lucious 发表于 2015-5-6 00:28
VMP的壳子。。。说实话脱壳也很难修复,跨平台那得看运气。。
不脱壳,也能PJ。希望楼主补上分析过程, ...

手机发送不了图片   就写个地址
我用dll内存劫持补丁跟ximo大大说的一样

不过有点看不懂

VMP有个检测虚拟机的选项,这里只说过vmware检测的方法。

如加个检测虚拟机的选项,在虚拟机运行会出现下面的提示:



https://www.52hb.com/thread-69866-1-1.html


pydhzj 发表于 2015-5-6 11:04

VMP的壳,还是采用补丁山寨吧。

a228467053 发表于 2015-5-6 13:36

https://www.52hb.com/thread-67701-1-1.html
是这个地址发错了怎么发到如何处理虚拟机检测了{:5_127:}

flydea 发表于 2015-5-6 17:01

VMP还是带脱搞吧,脱了壳跨平台也不好搞

mjsz 发表于 2015-5-8 13:53

本帖最后由 mjsz 于 2015-5-8 13:56 编辑

脱壳简单,跨平台比较麻烦,我弄了1晚上,没效果,直接放弃脱壳这条路
提示:VMP不脱壳也可以尝试爆破哦.可以尝试内存补丁

我们部落的成品:链接: http://pan.baidu.com/s/1hqrMhyk 密码: dhfh


PS: 针对这个FZ....我想说...真心不好用...那个elogin的验证老是不能访问....


yuzhiboqianyuan 发表于 2015-5-10 17:13

mjsz 发表于 2015-5-8 13:53
脱壳简单,跨平台比较麻烦,我弄了1晚上,没效果,直接放弃脱壳这条路
提示:VMP不脱壳也可以尝试爆破哦.可以尝 ...

我昨天下载了层主提供的成品,确实是成功的作品。
但是我在使用的过程中发现逆向后好像只有一个功能,就是降杯。
2分钟内降了800+奖杯,又是白高兴一场。
不知道是我哪里设置错误还是怎么回事,运行日志只显示一条“程序成功运行”。
望看到回复后可以指点一二。

mjsz 发表于 2015-5-11 12:57

yuzhiboqianyuan 发表于 2015-5-10 17:13
我昨天下载了层主提供的成品,确实是成功的作品。
但是我在使用的过程中发现逆向后好像只有一个功能,就 ...

是么? 这个我倒不清楚,无名有更新,我有空看看新版
页: [1] 2
查看完整版本: coc1.40无名脱壳加跨平台