吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 27201|回复: 184
收起左侧

[原创] 一字节和谐最新版晨风QQ机器人4.03图文教程

    [复制链接]
yiwai2012 发表于 2018-4-16 20:15
本帖最后由 yiwai2012 于 2018-4-17 08:18 编辑

哈喽 大家好 还记得上次得 一字节特征码么?

对   8B 15 ?? ?? ?? 00 81 FA D0 07 00 00 7C 52 A1 ?? ?? ?? 00  就是这个 好多人不知道咋用 那个帖子也关闭了

那么今天我就带大家一起来看一下这个鬼怎么用

需要准备得工具  随便一个 OllyDbg 就行 就是大家常说得 OD

软件无壳 直接载入OD 右键搜索字符串  未注册  找到第一个 如图所示地址 双击来到地址

00.png

11.png

这时候你会发现最下面一个箭头所示跳转来源 是上面这个箭头所指得地址 在这个跳转上面有一行代码  00415A20  |.  833D 34609200>CMP     DWORD PTR DS:[0x926034], 0x0  

比较地址常量 [0x926034]中得值 跟 0比较 如果相等就跳未注册了  那么我们就要找到这个常量地址赋值得地方 看下图

02.png

在这个地方输入  d 926034  回车 数据窗口来到这个地址  接下来这一步

03.png

在这个地址下硬件写入断点 然后重载OD 运行 并输入QQ号 密码 登录 此时会断下来如图 这是第一次

04.png

此时EDI为0 写入改地址 再F9一次 来到下图

05.png

这里依然是edi = 0 写入改地址 但是细心得人儿会发现 在上面有这么两行代码

[Asm] 纯文本查看 复制代码
005DB38F  |> \B8 01000000         MOV     EAX, 0x1
005DB394  |.  A3 34609200         MOV     DWORD PTR DS:[0x926034], EAX


意思就是将1赋值给 eax 然后将eax赋值到这个地址  再细心得朋友可能会注意到 我给得特征码地址 搜索过来也是再这个位置上面一点

接下来怎么修改 我想大家就都找到了吧  特征码 8B 15 ?? ?? ?? 00 81 FA D0 07 00 00 7C 52 A1 ?? ?? ?? 00  搜索到得地址

[Asm] 纯文本查看 复制代码
005DB364  |.  8B15 8C089100       MOV     EDX, DWORD PTR DS:[0x91088C]
005DB36A  |.  81FA D0070000       CMP     EDX, 0x7D0
005DB370      7C 52               JL      SHORT 晨风QQ机.005DB3C4
005DB372  |.  A1 44629200         MOV     EAX, DWORD PTR DS:[0x926244]


那么我们只需要将005DB370 这里得二进制 52 改为 1D 这样 就会调到 下面得 MOV EAX, 0x1 进而 将 eax 赋值给 [0x926034] 完成爆破

具体功能我没有去用过 大家可以去测试一下 如果你成功了 回来签个到哈 大家玩的开心就好
也许可能大概有其他暗桩 这里我教大家得只是一个思路,剩下得由大家自由发挥哈

免费评分

参与人数 22威望 +1 吾爱币 +26 热心值 +20 收起 理由
糖豆豆 + 1 大神能不能直接共享一个出来啊
小白菜排骨汤 + 1 谢谢@Thanks!
夜袭和尚庙 + 1 + 1 谢谢楼主!!!成功了 !!!但是好像还有暗装。。。。{:1_908:}
gmdjnui + 1 + 1 谢谢@Thanks!
lxylxy0423 + 1 + 1 我很赞同!
Hmily + 1 + 10 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
odaycho + 1 我很赞同!
610100 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
wushaominkk + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
gczxcyd + 1 用心讨论,共获提升!
muzb + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
fa1123 + 1 谢谢@Thanks!
liuyuan99 + 1 热心回复!
晓风☆残月 + 1 + 1 我很赞同!
pholy + 1 + 1 好文呀,学习一下
鲁大师6806 + 1 + 1 谢谢@Thanks!
a5606495 + 1 + 1 谢谢@Thanks!
陌上人 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
17553573 + 1 + 1 这样修改还有个暗桩,机器人会在登陆30分钟左右自动下线。
下雪天的小乞丐 + 1 + 1 用心讨论,共获提升!
专修火箭卫星 + 1 + 1 我很赞同!
不识i + 1 + 1 热心回复!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

张亿万 发表于 2018-4-18 10:22
矮油、、非常感谢楼主的分享!支持...







    神奇的:Mozilla/5.0 (Windows NT 6.1; WOW64; rv:52.0) Gecko/20100101 Firefox/52.0  (zh-CN)
    ——智者创造机会;聪者抓住机会;愚者等待机会。
    ——智者创造机会;聪者抓住机会;愚者等待机会。

    ——智者创造机会;聪者抓住机会;愚者等待机会。
     楼主| yiwai2012 发表于 2018-4-19 16:54
    夜袭和尚庙 发表于 2018-4-18 17:37
    那个断到了EDI那里 EDI为0 怎么写入改地址。。。把EDI二进制随便改吗? 还是怎么样 。。勿喷 小白

    所以这个地方不方便修改 继续运行 找合适得修改点
    夏无道 发表于 2018-4-16 20:27
    hy8521936 发表于 2018-4-16 20:30
    11111
    大表叔 发表于 2018-4-16 20:32
    感谢楼主分享
    不识i 发表于 2018-4-16 20:38
    谢谢分享

    免费评分

    参与人数 1吾爱币 +1 收起 理由
    yhw231 + 1 留图不留种

    查看全部评分

    受训者02580 发表于 2018-4-16 20:43
    学习下~~~~~~~~~~~~~~~~~~
    rmgb 发表于 2018-4-16 20:44
    多多学习,感谢分享。
    yryinrui 发表于 2018-4-16 20:49
            热心回复!
    zzz123ab 发表于 2018-4-16 20:50
    来学习一下
    专修火箭卫星 发表于 2018-4-16 20:52
    瞅瞅看看好不好用
    您需要登录后才可以回帖 登录 | 注册[Register]

    本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

    快速回复 收藏帖子 返回列表 搜索

    RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

    GMT+8, 2024-4-20 07:29

    Powered by Discuz!

    Copyright © 2001-2020, Tencent Cloud.

    快速回复 返回顶部 返回列表