吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 15463|回复: 27
收起左侧

[原创] ☞==通杀DLL外挂自校验退出方法==☜

  [复制链接]
406722853 发表于 2011-8-27 21:29
温馨提示这个是通杀大众型外挂的方法一般来说只要DLL可以被注入
到游戏里,并且有主界面,因为DLL自校验而退出的,都可以使用这个方法

====================================================

直接进入主题吧:

DLL类型外挂一般都有自校验
下面讲的是防止DLL外挂
因为自校验而退出

如果没有自校验大家自己提取一下就好了

我说说怎么去除这个自校验的吧



1:首先要提取到DLL的主程序,不要提取到输入法哦!

2:先确保DLL没有加壳,有加壳就脱掉,没有继续

3:用OD载入DLL,查找字符串,看看有没有明确的防调用的提示【有则改之,无则继续】

4:OD载入游戏进程模拟器下退出线程断点 bp ExitThread【因为模拟器好操作,建议使用】
5:在OD运行游戏进程模拟器,使用注入器,把外挂注入到游戏进程模拟器

6:程序会自动断下来,一般会显示10开头的类似于10008FE4这样的可能
      因为每个电脑的不同有所偏差只要是在DLL的领空不是系统领空就可以咯

7:在堆栈返回到DLL程序,一般会有显示退出线程的CALL,段首下段重新加载程序

8:F9 运行再注入一遍,然后程序会自动断在我们刚刚下好的断点

9:再次查看堆栈窗口,再次返回,就可以看到一个跳转可以跳过包含退出线程的CALL

10: 修改这个跳转,可以修改成相反的跳转,不过建议改成jmp
       程序可能多次校验,改成无条件可以省去很多麻烦

11: 保存修改后的DLL,注入看看,程序不会自动退出了



==============================================



小小提示:
电脑可能有时候会脑残,会断在系统的领空,
这样破解就麻烦了,大家一定要分别清楚哦!
修复这个也是使用老方法,清除UDD文件夹内容

然后重新加载一下就可以咯!

==============================================

最后写完发现唯一没有使用的颜色就是黑色,所以这句使用了嘻嘻 !

高一的新学期快到了,又要忙碌了
文字教程结束! 88

免费评分

参与人数 1热心值 +1 收起 理由
wd649 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

qaz789a4 发表于 2011-8-27 21:37
BP退出断电 或者慢慢分析也可以
Kris 发表于 2011-8-27 21:35
膜拜大牛,可是人家不退出,仅仅销毁窗体你怎么办
kf2199 发表于 2013-5-19 14:04
ene 发表于 2011-8-27 21:38
支持好文章
 楼主| 406722853 发表于 2011-8-27 21:48
回复 Kris 的帖子

试试,先载入DLL查询有用的信息,比如提示等等
只要能让程序把DLL在显示窗体前面断下来,单步分析看看咯
或者尝试下
CreateWindow
CreateWindowExA
CreateWindowExW
断点试试··或许有新发现呢
qq20036 发表于 2011-8-27 22:02
额 学习了 不错的教程。
wjkuaile1 发表于 2011-8-27 22:32
想问大牛一个问题,现在的G的DLL一般都加vmp或者SE之类的强壳,脱壳是一个不可逾越的坎,那么又何谈去除自校验呢,所以我想请大牛发个脱VMP壳的DLL的教程,其实这才是重点拉,
chesion001 发表于 2011-8-27 22:44
DLL 脱壳才是 重点啊。
挚爱耿媛 发表于 2011-8-27 22:56
很多G的DLL都加了VMP SE等,很多人直接就卡在这了,不懂脱了,后面那些就谈不上了
w285133877 发表于 2011-8-27 23:04
现在的Dlll谁不加壳 ? 就算不加壳的 。还用这么麻烦 ? 直接就搞定了 。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-6-16 10:44

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表