吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

楼主: ping5201314

最后悬赏一次群验证修改标签文字如果还没有大佬出个教程我就再也不悬赏了,真的伤...

[复制链接]
头像被屏蔽
DNA 发表于 2017-11-28 14:43 | 显示全部楼层

提示: 作者被禁止或删除 内容自动屏蔽
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| ping5201314 发表于 2017-11-28 14:45 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
寒宇 发表于 2017-11-28 14:52 | 显示全部楼层

ping5201314 发表于 2017-11-28 14:27
嗯  也可以是这样  还有大大 怎么修改文字  出个教程吧  分给你

劫持比较难说
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| ping5201314 发表于 2017-11-28 14:55 | 显示全部楼层


出个教程  吧  满意给分  我第三次悬赏1000 不少了吧 大大
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
elvis 发表于 2017-11-28 15:22 | 显示全部楼层

我也发了几个悬赏帖,大神们都是点一点就过去了。看来还是得在学学
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
youxiaxy 发表于 2017-11-28 17:36 | 显示全部楼层

思路。可以看出来  他是劫持的 xlue.dll   我们也劫持他。这样就可以
先于 加载。然后hook 掉 createwindowEx ,所有控件的创建都会走这一步,
然后 修改掉 标题,即可。

成果演示,
asd.gif




劫持dll   :
使用方法,将原来的  xlue.dll   改名 为 xlue1.dll  再将 本dll 放进去即可,
xlue.zip (62.26 KB, 下载次数: 2)

如果要修改 内容直接用    十六进制编辑器   修改 这个 dll  里面的文本即可,

核心代码:

[C] 纯文本查看 复制代码
HWND My_CreateWindowEx(
					DWORD dwExStyle,      // extended window style
					LPCTSTR lpClassName,  // pointer to registered class name
					LPCTSTR lpWindowName, // pointer to window name
					DWORD dwStyle,        // window style
					int x,                // horizontal position of window
					int y,                // vertical position of window
					int nWidth,           // window width
					int nHeight,          // window height
					HWND hWndParent,      // handle to parent or owner window
					HMENU hMenu,          // handle to menu, or child-window identifier
					HINSTANCE hInstance,  // handle to application instance
					LPVOID lpParam        // pointer to window-creation data
					)
{
	
	if(!IsBadStringPtr(lpWindowName,10))
	{
		if(strstr(lpWindowName,"663583361")!=NULL)
		{
			lpWindowName="群号修改AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA";
		}
		if(strstr(lpWindowName,"神话内部秒杀群")!=NULL)
		{
			lpWindowName="名称修改AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA";
		}
	}
	return TrueCreateWindow(dwExStyle,
		 lpClassName,
		 lpWindowName, // pointer to window name
		 dwStyle,        // window style
		 x,                // horizontal position of window
		 y,                // vertical position of window
		 nWidth,           // window width
		 nHeight,          // window height
		 hWndParent,      // handle to parent or owner window
		 hMenu,          // handle to menu, or child-window identifier
		 hInstance,  // handle to application instance
		 lpParam        // pointer to window-creation data
);
}





QQ截图20171128172831.png
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Azahod 发表于 2017-11-28 17:37 | 显示全部楼层

刚才下载看了一下,他群验证通过后会像系统临时文件写出文件,将写出的文件拷贝出来.
写出到临时C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp/,大概文件,[XLFSIO.dll,XLGraphic.dll,XLGraphicPlus.dll,XLLuaRuntime.dll,XLUE.dll,zlib1.dll,libpng13.dll,libexpat.dll,atl71.dll,msvcp71.dll,msvcr71.dll,csrss.exe]
将上面这些文件全部拷贝出来,就不需要在经过群验证了,直接打开csrss.exe就可以看到功能界面,而功能DLL是XLUE.dll,所以HOOK一次  GetVerson,程序已经解码了,然后在枚举加载的DLL文件,然后对XLUE.dl这个基址+偏移的方式进行补丁。
标题地址:10095574 -10000000=00095574
Q群地址: 10095652 -10000000=00095652
软件标题  10095493 -10000000=00095493
至于补丁怎么写,就靠你自己了哈~ 我只是说思路,不提供现成的东西。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
独鲨 发表于 2017-11-28 17:50 | 显示全部楼层

本帖最后由 xiyiyou 于 2017-11-28 18:02 编辑

%QI(KCKF8FKFHHV{CP}FFO1.png
YZ{11PDMVO(G7Z)5X7ZI_S0.png 软件:https://pan.baidu.com/s/1pKTmiMJ
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| ping5201314 发表于 2017-11-28 17:54 | 显示全部楼层

youxiaxy 发表于 2017-11-28 17:43
再补一张图。上一个回复 还在审核中,。
那些 AA特意预留的,  红线部分  修改即可,,多的填    0。

大大  真的不好意思  刚才一直在研究呢  我去试试
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
youxiaxy 发表于 2017-11-28 17:56 | 显示全部楼层

ping5201314 发表于 2017-11-28 17:54
大大  真的不好意思  刚才一直在研究呢  我去试试

你可能理解错了。没有上一贴,看  这一贴 就没什么意义了。。。等审核吧
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

11层
12层
13层
14层
15层
16层
17层
18层
19层
20层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表