吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 37710|回复: 246
收起左侧

[原创] 尝试破解鬼谷八荒修改器【来呀,正面上我呀】

    [复制链接]
konosubaakua 发表于 2021-2-21 17:16
本帖最后由 konosubaakua 于 2021-2-21 17:19 编辑

查壳是UPX,脱壳后闪退,有自校验,使用upx脱壳工具脱壳后,使用e-debug查看提示目标似乎不是与语言程序!
查壳.png
自校验.png

爆破验证码之后,输入验证码,会创建ini文件,重启验证,提示交易成功
验证码1.png

验证码2.png

main.png

重启后有定时退出的暗桩,点击按钮会触发关机暗桩、看汇编有个待机暗桩还没被触发过
关机暗桩.png

去掉两个暗桩后,解锁的灰色按钮仍然无法使用(点击无反应,尝试在事件处理处下断点

结果还没点按钮,每几秒就会自动断点,根本无法调试,这应该是时钟反调试,修改代码去除
定时器反调试.png
去除定时器反调试.png

可以成功断在按钮事件了,发现里面的函数异常复杂,尝试分析无果
复杂的按键事件处理.gif

把文件发上来,,权当给小伙伴们提供思路了
https://wwe.lanzouj.com/ijNLAly8fbe


下面是一些memo:

1.自校验
00452BAC cmp dword ptr ss:[ebp-0x10],0x155CC0 ;比较文件大小
00452BB3 原始 jle 00452BC3 改成 jmp short 00452BC3

2.验证码
0041F384 原始 je short 0041F394 改成jmp
00458A73 原始 jnz 00458D0F 改成 je 00458D0F 不实现转跳

2.定时器反调试位置:
00497458 修改转跳为jmp

3.exit暗桩
004A73F5 ExitProcess
004A73E0 退出函数开头


4.关机暗桩
004F7788 原始:jl 004F7830 改成jmp好像可以直接规避关机
004F7818 ExitWindowsEX

5.其他可能有用的位置
0040127F 【注意】必须查看过人物属性才能修改哦!
0051FE27 EnableWindow 参数为零的位置
005163E8 EnableWindow 参数为零的位置
004FAF40 EnableWindow 参数为零的位置
004A700D 事件处理
00438A5B 风水宝地按钮处理函数


下断位置
                                                     
0041F384 破解.exe Disabled jmp 破解.41F394             0 验证码 原始 je short 0041F394 改成jmp
00452BB3 破解.exe Disabled jmp 破解.452BC3             0 自校验 原始 jle 00452BC3 改成 jmp short 00452BC3
00458A73 破解.exe Disabled je 破解.458D0F              0 验证码 原始 jnz 00458D0F 改成 je 00458D0F 不实现转跳
00483611 破解.exe Disabled call 破解.48BE88            0 关闭二维码
00497458 破解.exe Disabled jmp 破解.49747A             0 定时器反调试 原始 jle 0x0049747A 改为 jmp
004A700D 破解.exe Enabled  call dword ptr ss:[ebp-4] 0 FF 55 FC 5F 5E
004A73E0 破解.exe Disabled push ebp                  0 暗桩 退出
004F7788 破解.exe Disabled jmp 破解.4F7830             0 暗桩 关机 原始:jl 004F7830 改成jmp好像可以直接规避关机

免费评分

参与人数 36吾爱币 +31 热心值 +32 收起 理由
diaoxingyu + 1 小幸姐的鬼谷修改器全网第一,免费的
nbjbtfgk + 1 + 1 用心讨论,共获提升!
转瞬千年 + 1 + 1 谢谢@Thanks!
evesky + 1 + 1 我很赞同!
曲径戎 + 1 + 1 0,0准备入正 嘻嘻
SYWZWL + 1 + 1 我很赞同!
鬼龙猫 + 1 用心讨论,共获提升!
mobai3211 + 1 + 1 谢谢@Thanks!
66099 + 1 + 1 用心讨论,共获提升!
保温杯枸杞 + 1 用心讨论,共获提升!
hhylove4980 + 1 + 1 热心回复!
翾_X + 1 热心回复!
God233 + 1 + 1 谢谢@Thanks!
si002468 + 1 + 1 用心讨论,共获提升!
mm429001 + 1 + 1 我很赞同!
JackyLove110 + 1 + 1 谢谢@Thanks!
笑己可笑 + 1 用心讨论,共获提升!
77f + 1 用心讨论,共获提升!
开光大师 + 1 + 1 热心回复!
q5256518 + 1 + 1 下载地址哪去了呀
caowang32700484 + 1 我很赞同!
榮君 + 1 + 1 热心回复!
akckchen + 1 + 1 用心讨论,共获提升!
q200492sg + 1 我很赞同!
huqi0010 + 1 谢谢@Thanks!
yinpasha + 1 + 1 用心讨论,共获提升!
longjiuzhou114 + 1 + 1 谢谢@Thanks!
shiina0831 + 1 + 1 谢谢@Thanks!
仅心 + 1 + 1 用心讨论,共获提升!
blywq + 1 + 1 谢谢@Thanks!
山上的冷 + 1 + 1 热心回复!
kirito404 + 1 + 1 你好骚呀.jpg
xixixiuxiu + 1 + 1 哎呀,你别动!
BINGBINGTANG + 1 热心回复!
yuanshixian + 1 + 1 我很赞同!
fengbolee + 2 + 1 用心讨论,共获提升!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

含笑阁 发表于 2021-3-29 18:38
论坛禁止发布破解软件等侵权内容,前面发的游戏下载链接已经处理了,之后再有发的直接违规+1,望周知。
没有 发表于 2021-2-21 17:34
那我进去了(下载文件看看)
ps:感谢楼主

免费评分

参与人数 6吾爱币 +4 热心值 +5 收起 理由
xpy456 + 1 用心讨论,共获提升!
caowang32700484 + 1 热心回复!
yeeesheng + 1 + 1 那你先进去看看
Boe + 1 我很赞同!
konosubaakua + 1 + 1 我很赞同!
剑舞红颜笑zzz + 1 + 1 你好骚啊

查看全部评分

头像被屏蔽
乔帮主 发表于 2021-3-29 10:43
wangyujie96 发表于 2021-2-21 17:44
我觉得破解修改器还不如自己做,一般情况游戏公司的反破解水平不如修改器作者

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
kui_my + 1 + 1 谢谢@Thanks!

查看全部评分

FF0081 发表于 2021-2-21 18:11
厉害!谢谢分享
heavyd 发表于 2021-2-21 17:42
感觉玩起来太累了。不用修改器不行啊
winson365 发表于 2021-2-21 17:44
好多暗庄,hoho
xy0225 发表于 2021-2-21 17:52
这个不错,谢谢分享
jc021227 发表于 2021-2-21 17:54
mark,等待大佬出现,学习一下
fffmpj 发表于 2021-2-21 18:09
不看不知道啊,学习了解。谢谢楼主!
阿瑟东风格 发表于 2021-2-21 18:14
原来真的是破解修改器啊
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-26 01:16

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表