吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 27621|回复: 117
收起左侧

[原创] 一款某吃鸡外挂被萌新破解!就这??(dalao勿喷)

  [复制链接]
阳之光MICH 发表于 2020-4-12 23:15
Hello,各位dalao好
朋友(不是无中生友)发来的软件分析了一下,分享一下思路,欢迎各位dalao指点更多!谢谢
--------------------------分析开始----------------------------
第一步,打开软件,输入真用户名,真密码(因为萌新觉得如果是随便输入,干扰因素就多了所以注册了一个真的号,但是没有时间!反正注册又不要钱awa)
第二步拖入Peid,发现是UPX 3.0萌新舒了一口长气!
第三步拖入OD,因为有壳所以第一步脱壳,但是又想到UPX3.0需要LordPe和REC修复函数,家里电脑没有于是决定带壳搞!
直接载入程序,来到登陆窗口,回到OD点"E"进入易语言体,搜索字符串发现关键字符串   "到期时间"
双击字符串察看细节,发现有两个JNZ跳过这个到期时间,所以在第一个JNZ下断点,断下来后发现果然不出所料真的跳过去了
NOP法牛X!!!!
第二个JNZ也是这样
NOP法牛X!!!!
但是这时候本以为完成了破解,发现提示新的错误!
萌新这时候觉得应该是Jnz以下还有错误信息,再次回到JNZ附近
F8单步死跟,果不其然跑飞了一个Call,跳过后,终于发现了报错的提示!更改后反汇编代码是载入新窗体的易语言体运行到Call发现软件界面消失,应该是注入到游戏里面了,但是我没有这款游戏所以界面没有显示!最后萌新察看进程,果不其然,进程内存一直在扩大缩小扩大缩小,我估计是在执行查找游戏进程的代码!
恩差不多完了!最后上传截图!!!
(写了这篇分析,错过了一节网课!!!)
3WUFL[}WY`G[[9QJ]B`P`E8.png
W]TLIMFODB66YNKX~)16DE5.png
}4CM8BOS91OOF%P2@{XWXCE.png
[OZG8BQBFVGT]2CBWK8BDF4.png
$MU]TIEU95]V${C4@BF_7RL.png
%SG2Z(3QMAQXGZZN9A_W94R.png
UYRZ9FBAWR8OE4JKIM2S842.png
4F84BACAF346F93B67D8DF927BC1B6E0.jpg
3E2B6C443CCFBB8D679A385A38A27ED8.jpg

免费评分

参与人数 15吾爱币 +13 热心值 +13 收起 理由
cc850128 + 1 + 1 谢谢@Thanks!
szjzxm4321 + 1 + 1 热心回复!
heywell + 1 + 1 热心回复!
沐川|| + 1 + 1 用心讨论,共获提升!
凌飞 + 1 有透视加色给我用就够了。帮找一个
g2511920 + 1 + 1 今天我就要教你截图
处女-大龙猫 + 1 热心回复!
1057035191 + 1 用心讨论,共获提升!
执念Say + 1 + 1 我很赞同!
zeroyearn + 1 + 1 我很赞同!
yudayuer + 1 + 1 能给自己增加时间?
阿斯顿2 + 1 + 1 谢谢@Thanks!
风火水心 + 1 + 1 热心回复!
muyu1314520 + 1 我很赞同!
亀京 + 1 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

8204118 发表于 2020-4-12 23:48
没什么意义
Fate5 发表于 2020-4-13 14:28
happyscool 发表于 2020-4-13 11:28
dxr2103908 发表于 2020-4-13 01:04
这些封号是早晚的 别说没成品 就算自己动手希望也别拿去破坏游戏。还有个雷达是最可恶的

免费评分

参与人数 1吾爱币 -1 收起 理由
敛弈逆袭 -1 谢谢@Thanks!

查看全部评分

netspirit 发表于 2020-4-12 23:50
外挂加密保护这么弱不怕被封吗 估计反作弊自己就能识别出来了
陆想想 发表于 2020-4-12 23:28
要多打字才行啊啊啊啊

免费评分

参与人数 1吾爱币 -3 收起 理由
swb8023 -3 请勿灌水,提高回帖质量是每位会员应尽的义务!

查看全部评分

gsy123456 发表于 2020-4-12 23:31
牛皮啊6666+
ufo3907 发表于 2020-4-12 23:35
我已经无法阻止我邪恶的念想了 哇哈哈
muyu1314520 发表于 2020-4-12 23:37


流批666.
wander1ust 发表于 2020-4-12 23:44
哈哈,错过一堂网课把我逗乐了,我是睡了一觉错过了一上午呢
 楼主| 阳之光MICH 发表于 2020-4-12 23:57
netspirit 发表于 2020-4-12 23:50
外挂加密保护这么弱不怕被封吗 估计反作弊自己就能识别出来了

萌新不懂就问,登陆的加密应该和外挂功能加密不同!不过可以类推,登陆的加密不行,推外挂功能加密不行!不过当做CM玩吧
 楼主| 阳之光MICH 发表于 2020-4-12 23:58
wander1ust 发表于 2020-4-12 23:44
哈哈,错过一堂网课把我逗乐了,我是睡了一觉错过了一上午呢

TiMI一声响,网课废半场
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-19 09:02

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表