吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

楼主: 新年第一响

植物大战僵尸CE逆向无冷却遇到问题

 关闭 [复制链接]
 楼主| 新年第一响 发表于 2016-2-21 11:53 | 显示全部楼层

继续往下说吧。无奈,昨晚干到两点多,搜索到吐。上面有位仁兄说是找那个冷却的函数。很快找到了inc。说个找个办法,豌豆冷却时间7.5s.
不知道汇编中是怎么算的,搜索0-750之间的数值。几次就找到了。然后将这个值改到9000 (这个随意大于2000就行,看每个的冷却)。锁定应用。基本上算是无冷却。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 新年第一响 发表于 2016-2-21 12:08 | 显示全部楼层

前面三行代码分别代表拿起,放地毯上开始计时,最后是冷却完成。

                               
登录/注册后可看大图

                               
登录/注册后可看大图
几天的代码和昨天的不同。各位


吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 新年第一响 发表于 2016-2-21 12:13 | 显示全部楼层

一搜索,结果为0.

                               
登录/注册后可看大图
,然后还是崩溃。
3.jpg
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 新年第一响 发表于 2016-2-21 12:58 | 显示全部楼层

然后我就火大了。怎么办。别人都是找附近的,干脆就让它偏移1000=3e8。查找之间的数值。

                               
登录/注册后可看大图
。竟然找到了一个。终于再找是谁访问了。竟然可以了。
4.jpg
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 新年第一响 发表于 2016-2-21 13:05 | 显示全部楼层

接着顺理成章的,继续找是谁访问了改地址。竟然找到和阳光基址一样的基址
如此反复找了两次。看截图正确的地址:

                               
登录/注册后可看大图

                               
登录/注册后可看大图

至此 ,正确的地址找到。
发现了便宜的规律。4C ---------------9C.大家不用继续找第三第四的。直接复制偏移16进制的50即可。

两天的困惑。
5.jpg
6.jpg
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Master 发表于 2016-2-21 13:09 | 显示全部楼层

.版本 2

.程序集 窗口程序集_启动窗口
.程序集变量 窗口句柄, 整数型
.程序集变量 进程ID, 整数型
.程序集变量 进程句柄, 整数型
.程序集变量 阳光初始地址, 整数型
.程序集变量 阳光基址偏移1, 整数型
.程序集变量 阳光最终地址, 整数型

.子程序 __启动窗口_创建完毕

时钟1.时钟周期 = 1000

.子程序 _时钟1_周期事件

窗口句柄 = 取窗体句柄 (“MainWindow”, “Plants vs. Zombies GOTY”)
.如果 (窗口句柄 ≠ 0)
    进程ID = 取窗口进程ID (窗口句柄)
    进程句柄 = 打开进程 (进程ID)
    输出调试文本 (窗口句柄)
    输出调试文本 (进程ID)
    内存_读整数型 (进程句柄, 十六到十 (“007794f8”), 阳光初始地址)

    内存_读整数型 (进程句柄, 阳光初始地址 + 十六到十 (“868”), 阳光基址偏移1)

    内存_读整数型 (进程句柄, 阳光基址偏移1 + 十六到十 (“5578”), 阳光最终地址)

    标签1.标题 = 到文本 (阳光最终地址)

    标签2.标题 = “游戏已经启动”

.否则
    标签2.标题 = “游戏未启动”
.如果结束


.子程序 _按钮1_被单击


.如果真 (窗口句柄 = 0)

    信息框 (“还没启动游戏呢!”, 0, , )
.如果真结束
返回 ()

内存_写整数型 (进程句柄, 阳光基址偏移1 + 十六到十 (“5578”), 到整数 (编辑框1.内容))


.子程序 _按钮2_被单击


.如果真 (窗口句柄 = 0)

    信息框 (“还没启动游戏呢!”, 0, , )


.如果真结束

返回 ()

.如果 (按钮2.标题 = “去掉CD延时”)  ' 当前还没延时
    ' 内存_写字节集 (窗口句柄, 到整数 (十六到十 (“004B2FF3”)), 到字节集 ({ 144, 144 }), )
    内存_写字节集 (进程句柄, 十六到十 (“004B2FF3”), 十六进制到字节集 (“9090”))
    按钮2.标题 = “恢复CD延时”
.否则
    按钮2.标题 = “恢复CD延时”
    内存_写字节集 (进程句柄, 十六到十 (“004B2FF3”), 十六进制到字节集 (“7E12”))
    按钮2.标题 = “去掉CD延时”

.如果结束












吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 新年第一响 发表于 2016-2-21 13:12 | 显示全部楼层

Master 发表于 2016-2-21 13:09
.版本 2

.程序集 窗口程序集_启动窗口

我不玩这个。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
一个good而已 发表于 2016-2-21 13:38 | 显示全部楼层

新年第一响 发表于 2016-2-21 11:30
阳光基址,查找改写,查找访问,两次偏移就找到了。

楼主可否位小白出一个教程~~论坛币虽少,但是志向远大~
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 新年第一响 发表于 2016-2-21 15:00 | 显示全部楼层

一个good而已 发表于 2016-2-21 13:38
楼主可否位小白出一个教程~~论坛币虽少,但是志向远大~

救我这样的渣渣。。。还出教程。。。。算了吧。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
哎呦呦 发表于 2016-2-21 15:40 | 显示全部楼层

004B4CA1 - mov byte ptr [ebp+48],00 改成 mov byte ptr [ebp+48],0x1 无冷却
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

11层
12层
13层
14层
15层
16层
17层
18层
19层
20层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表