吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 52214|回复: 119
收起左侧

[原创] 暴走20人辅助DNF神域破解教程(E盾验证)

    [复制链接]
Hk-微笑 发表于 2017-5-10 11:08
本帖最后由 Hk-微笑 于 2017-6-26 10:22 编辑

>大家好,我是微笑,今天给大家带来一款暴走变怪辅助DNF神域的破解教程,辅助是E盾的,我也是刚刚接触E盾,不足之处,敬请谅解!

>这篇教程呢意在大家一起分析讨论,我也是个新手而已,觉得还行的,请给个好评,谢谢!(微笑提示:评分是花 Hmily大大的CB哦,大家赶紧吃大户了)

>E盾破解思路_1.登录赋值,2.合法验证CALL_3.时间验证暗装_4.远程js数据(算法)(一般不会调用)


>这里给大家看丿下一般E盾的几个结构,时间暗装-合法CALL

时间暗装.png 合法结构.png 合法验证结构.png

>教程用到工具;OD PEID(论坛工具包以及百度均可下载


>0x1.第一步,查壳,我这里用的DIE,大家随意就好,看到是没有壳的软件,易语訿编写,我们直接载入OD看看
查壳.png
>来到易语言入口,Ctrl+G输入401000来到界面入口 00401000   .  33C0          xor eax,eax(不用到这里也可以的,习惯而已)
(载入基址400000+程序偏移1000=401000)我一般喜欢叫界面入口
401000.png
>程序检测OD,不要直接运行,我们右键-查找-智能搜索到字符串界面,Ctrl+F查找 帐号或密码错误,找到后我们直接双击进去
搜索.png 字符.png
>进来后往上找到段首,大家知道段首仿么样子了吧,我们给段首赋值,这样登录就破解好了,然后还有什么?时间验证还有合法验证对不对?答:对
00407BE6      B8 01000000   mov eax,0x1
00407BEB      C3            retn
00407BEC      90            nop
00407BED      90            nop
00407BEE      90            nop
赋值.png
>我们选择赋值的地方,看下面的调用,有3个CALL调用了他,我们右键跟进去看看,一般是第一个CALL
调用.png CALL调用.png
>进来以后,怎么找验证呢?可以直接往下一个个找,我的方式是找个跳转下去往上找,我们看je跳转,刚刚好第三个可以跳过去,我们直接回车跳过去看看
大跳转.png
>下来以后一直往上找,可以看到一个熟悉的地方了,时间验证对不对,我们直接不让他验证就可以了,把jge改成jmp跳过去就行
时间jmp.png
>然后继续往上,又看到一个熟悉的地方,je下面3个CALL,这就是合法的结构形式了,第二个CALL和第三个CALL都是合法验证,我们回车进去到段首,直接改成ret就好了,记得两个都要改
合法结构.png 段首ret.png
>好了到了这里基本上破解完成了,还有个非法是不是,他没有调用哈,我给大家演示一下就好了,回到字符串界面,看到非法数据 005  006  007........ 这个就是了,我们点005进去,找个跳转跳过去就好了,刚刚好他上面就有大跳转jne直接改成jmp,要把005-017都改了就好

非法.png 005.png
>破解完成了,感觉还挺箿单对不对,那你就错了,注意看这个E盾没有壳,没有二次验证,承以简单一些,如果加了壳有DLL的二次验证,如果只是软件加壳,提取个功能DLL还好说,但是如果DLL二次验证加了壳,vmp之类的,那就基本无解,至少我没看到谁破解了,脱壳可以脱,但是修复这一步就卡住了,无法重定向,反正我是这样,谁可以破解的告诉我,我双膝送上。那啥,跑题了哈,接下来我们保存


>软件没有壳,我们直接-右键-复制到可执行文件-承有修政-全部复制-然后在弹出来的窗口再次右锿-保存文件-名字改成吾爱微笑保存即可
复制.png 吾爱微笑.png
>接下来是测试一下哈,测试图稍等

测试.png                                                                  


免费评分

参与人数 33吾爱币 +38 热心值 +26 收起 理由
宁静的执着 + 1 我很赞同!
cklsxm + 1 我很赞同!
qwaszxning + 1 鼓励转贴优秀软件安全工具和文档!
waxhx + 1 用心讨论,共获提升!
Xfeng28 + 1 + 1 我很赞同!
Edwiin陈 + 1 + 1 热心回复!
smile1110 + 2 + 1 我很赞同!
Ankh + 1 + 1 希望出一个dnfKing的破解教程 这个好用
Hmily + 7 + 1 用心讨论,共获提升!
赛浩 + 1 + 1 可以在发一个补正版数据的思路吗
何枝可依丨 + 1 UTF-8 或者 GBK啊 都乱码
温华 + 1 + 1 用心讨论,共获提升!
琴响曲终伤人意 + 1 + 1 我很赞同!
吾爱小强强 + 2 + 1 没看到乱码, 这个解说不错,主要原文件没壳,还是讨论讨论壳比较好,至于.
zx758547936 + 1 厉害了,我看文字都是加密的
xiaoxinjian + 1 + 1 乱码,看不懂
myiszhy + 1 + 1 鎴戝緢璧炲悓锛?
自娱自乐自己过 + 1 + 1 看见乱码我就进来了
YuJIaHua丶 + 1 + 1 我也看到是乱码- -
刺心 + 2 + 1 闈炲父鐨勫ソ~~璋㈣阿浣犵殑鏁欑▼浜?
莫奇 + 1 + 1 鐪嬪緱鎴戞亶鎭嶆儦鎯氾紝鍐欒创鐨勬椂鍊欎笉鐪艰姳鍚?
魔术蝎 + 1 + 1 右键-编码-unicode(utf-8) 翻译版
小李一直在前进 + 1 暴走20人DNF神域变濪版破解教程(E盾验证)
a2693393 + 1 我看是乱码的,鏆磋蛋20浜篋NF绁炲煙鍙樻?増鐮磋В鏁欑▼锛圗鐩鹃獙璇侊.
Azzzzz + 1 这是乱码吗?一群不懂PAWFAWNO语言的渣渣,我已经在破解这种语言了。
王崽崽 + 1 + 1 谢谢@Thanks!
cym_pj_0516 + 1 + 1 膜拜大神,最近一直在研究 谢谢分享
天刃流风玉箫索 + 1 + 1 膜拜E盾大神
剑舞红颜笑zzz + 1 热心回复!
wwp1997 + 1 + 1 用心讨论,共获提升!
鱼煮水 + 1 + 1 求破解后文件 谢谢
334666626 + 1 用心讨论,共获提升!
Jasn + 1 + 1 用心讨论,共获提升!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

鱼煮水 发表于 2017-5-10 11:51
Hk-微笑 发表于 2017-5-10 11:43
都说了 ,论坛工具或者百度都是有的

破解后的文件能上传下么
小李一直在前进 发表于 2017-5-10 17:51
翻译版~~~~~~~~~~~~


>大家好,我是微笑,今天给大家带来丿款暴走变怪辅助DNF神域的破解教程,辅助是E盾的,我也是刚刚接触E盾,不足之处,敬请谅解!

教程已经失效,只是提供给大家丿个濝路,这个要正版数据了,无奈…⿿

>这篇教程呢意在大家一起分析讨访,我也是个新手迌已,觉得还行的,请给个好评,谢谢!(微笑提礿:评分是花皿 Hmily大大的CB哦,大家赶紧吃大户㿂)


>E盾破解濝路_1.登录赋忼,2.合法验证CALL_3.时间验证暗装_4.非法数据(一般不会调用)


>这里给大家看丿下一般E盾的几个结构,时间暗裿-合法CALL
     


>教程用到工具;OD PEID(论坛工具包以及百度均可下载_


>0x1.第一步,查壳,我这里用的DIE,大家随意就好,看到是没有壳的软件,易语訿编写,我们直接载入OD看看
  
>来到易语訿入口,Ctrl+G输入401000来到界面入口 00401000   .  33C0          xor eax,eax
(载入基坿400000+程序偏移1000=401000,我丿般喜欢叫界面入口_
  


>程序棿测OD,不要直接运行,我们右键-查找-智能搜索到字符串界面,Ctrl+F查找 帐号或密码错误,找到后我们直接双击进去,
   
>进来后往上找到段首,大家知道段首仿么样子了吧,我们给段首赋倿,这样登录就破解好了,然后还有仿么?时间验证还有合法验证对不对?答:寿!
00407BE6      B8 01000000   mov eax,0x1
00407BEB      C3            retn
00407BEC      90            nop
00407BED      90            nop
00407BEE      90            nop
  


>我们选择赋忼的地方,看下面的调用,朿3个CALL调用了他,我们右键跟进去看看,一般是第一个CALL
   
>进来以后,濎么找验证呢?可以直接往下一个个找,我的方式是找丿个跳转下去往上找,我们看je跳转,刚刚好第三个可以跳过去,我们直接回车跳过去看看
  


>下来以后丿直往上找,姐可以看到丿个熟悉的地方了,时间验证对不对,我们直接不让他验证就可以了,把jge改成jmp跳过去就奿
  
>然后继续徿上,又看到一个熟悉的地方,je下面3个CALL,这就是合法的结构形式了,第二个CALL和第三个CALL都是合法验证,我们回车进去到段首,直接改成ret就好了,记得两个都要改㿿
   
>好了到了这里基本上破解完成了,还有个非法是不是,他没有调用哈,我给大家演示一下就好了,回到字符串界面,看到非法数捿005  006  007........ 这个就是了,我们仿005进去,找丿个跳转跳过去就好了,刚刚好他上面就有大跳转jne直接改成jmp,要抿005-017都改了就好了〿
   


>破解完成了,感觉还挺箿单对不对,那你就错了,注意看这个E盾没有壳,没有二次验证,承以简单一些,如果加了壳有DLL的二次验证,如果只是软件加壳,提取个功能DLL还好说,但是如果DLL二次验证加了壳,vmp之类的,那就基本无解,至少我没看到谁破解了,脱壳可以脱,但是修复这一步就卡住了,无法重定向,反正我是这样,谁可以破解的告诉我,我双膝送上。那啥,跑题了哈,接下来我们保存〿


>软件没有壳,我们直接-右键-复制到可执行文件-承有修政-全部复制-然后在弹出来的窗口再次右锿-保存文件-名字改成吾爱微笑保存即可〿
   

>接下来是测试丿下哈,测试图稍等
Kenley 发表于 2017-5-10 11:13
刺客OL 发表于 2017-5-10 11:14
沙发 ,,,,,,
zhisou2006 发表于 2017-5-10 11:20
支持,虽然不是我玩的游戏
520_ai_in@sina. 发表于 2017-5-10 11:26
厉害厉害
神级小帅 发表于 2017-5-10 11:27
强强强,楼主厉害了,加油
段誉 发表于 2017-5-10 11:39
我想说这些破解软件的工具,能分享一下吗?或者告诉我去哪里下载
 楼主| Hk-微笑 发表于 2017-5-10 11:43
段誉 发表于 2017-5-10 11:39
我想说这些破解软件的工具,能分享一下吗?或者告诉我去哪里下载

都说了 ,论坛工具或者百度都是有的
aass132ssaa 发表于 2017-5-10 12:12
沙发了   挂不用   不敢用
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-19 22:40

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表