吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 10453|回复: 85
收起左侧

[原创] 带壳破解冒险岛某服登录器的wz检测[Themida2.0+壳]

  [复制链接]
小薪 发表于 2022-4-24 00:30
本帖最后由 小薪 于 2022-4-24 17:07 编辑

2012年注册至今发的第一个破解贴。。。惭愧,,,非常感谢 @yyhd 大佬发的玩玩破解系列贴,对我帮助巨大!建议想学破解的同学可以看看!
到现在还是小白水平,以下内容纯小白向,大佬勿笑哈
=================================================================
今天要破的是风车冒险岛的登录器,原名叫QQMXD,只要是用这个登录器的服基本可以说通杀
效果就是可以修改冒险岛游戏文件.wz达到作弊的目的,登录器的作用就是检测wz文件有没有被篡改,如被篡改就无法启动游戏
首先要关闭ALSR,中文名叫:地址空间配置随机加载,顾名思义就是把软件的基址随机了,这样你进OD的代码头就不是0040000开头了 这在win8及以上系统才会有,win7及以下系统就不用这一步骤
把登录器拖到ALSR disabler的小软件里,这个软件可以在论坛找到,大家搜一下就行

然后会出来两个exe

org就是原版备份,我们要破解的是第一个关闭了地址随机的exe
惯例上PEID查壳

诶?yoda's 没见过啊,搜一下百度发现这个是由于PEID数据库太老的原因导致,识别不出来的新壳都显示yoda
换Exeinfo PE

ThemIDA壳,查了一下貌似很屌,不过我这种小白是不会脱壳的,这辈子都学不会的那种,直接拖到x32dbg跑起来

跑起来后按ALE+E切换到符号界面,找到第一个基址00400000,点进去进入程序领空

看了一下头部,xor eax,eax 诶?这不是@yyhd 大佬发的玩玩破解系列贴里面说的易语言程序特征吗?
既然是易语言那接下来就试试字符串大法

已知这个登录器更改了wz后会提示文件长度不匹配,我们就搜一下,果然有的!

双击点进去,往上查发现第三个大跳转是经过这个提示的,je表示等于就跳转

那把je修改为jmp无条件跳转就好了,这样就不会判断wz的文件长度了


改好后我们观察一下修改后有哪些变化

地址00473DA7已经变成了E9D7000000,下面一行还有一个90,是因为我们修改后长度不够,程序自动添加了一个字节90
连起来就变成 00473DA7 E9D700000090 记起来,等下做内存补丁要用
在查找这个文件长度时我还发现了另外一个提示叫:文件特征不匹配 ,我想这个应该也是检测wz的,一起干掉吧
跟上面的一样,也是往上找第三个大跳判断的

照葫芦画瓢,继续修改为jmp

修改后变为 0047410A E9D700000090 记起来

这个登录器还有其他的检测非法程序的无伤大雅,不影响使用,就不过了
现在来做内存补丁,因为这壳我不会脱,只能通过补丁的方式来曲线救国了。。

把刚才记起来的都依次添加到补丁制作工具里

在上面程序名称选择风车登录器.exe,生成补丁即可!


完结~~

有朋友回复要登录器来练手,特此附上蓝奏云链接:
https://wwd.lanzouf.com/iesJj03ou9wj
注:此登录器是同步服188.2用的最新的版本,只要你玩的服登录器是长这样的就可以按此贴通杀

图片是以前的图,水印涂掉了
===============================================================
一些破解心得,这个登录器我第一次破解的时候绕了很多弯路,一查壳是强壳就想放弃,我的惯性思维是破解软件必须脱壳,脱不了就无解,
但是转念一想,或许有另外一种办法可以破解,就看了@yyhd 大佬发的玩玩破解系列贴,发现除了脱壳外还可以用内存补丁的方式进行破解,
给我的感觉就是柳暗花明又一村,刚学破解的朋友遇到问题真的要多搜多搜看,很多问题都是有大佬发出来解答过的。
引用@yyhd 大佬的话:
坚持是非常痛苦的,在黑暗中我一直摸索,
直到有一天我才看到了一线曙光。
有了继续前行的希望和动力




免费评分

参与人数 20吾爱币 +26 热心值 +19 收起 理由
feichen0921 + 1 谢谢@Thanks!
执骨哟 + 1 我很赞同!
ゞ洣蔵→ + 1 + 1 谢谢@Thanks!
chengdragon + 1 用心讨论,共获提升!
鹤舞九月天 + 1 + 1 用心讨论,共获提升!
guoxue332 + 1 + 1 优秀!最近在玩095,怪不魔攻怎么找呀
Hmily + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
叶锋 + 1 + 1 我很赞同!
olovemax + 1 + 1 谢谢@Thanks!
尐灵儿 + 1 + 1 我很赞同!
永遠 + 1 + 1 用心讨论,共获提升!
SBKK123456 + 1 + 1 已经很强了
单独的浪漫 + 1 + 1 我很赞同!
jkl5322203 + 3 + 1 这绝对是一个值得加分的帖子
Mint_Grass + 1 + 1 用心讨论,共获提升!
wasdzjh + 1 + 1 用心讨论,共获提升!
文山 + 1 + 1 热心回复!
18724161951 + 1 + 1 谢谢@Thanks!
kiikjj + 1 + 1 谢谢@Thanks!
李杨 + 1 + 1 热心回复!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| 小薪 发表于 2022-4-26 00:20
fly5cc 发表于 2022-4-24 14:17
学到了,但是现在很多大佬都是重新定向登录器扫描WZ的路径,不让他检测根目录的

嗯我看到过别人的程序截图,但我手上没有,特想研究一下是怎么实现的重定向,百度搜也没找到相应的例程
a6757342 发表于 2022-11-20 12:22
a6757342 发表于 2022-11-20 12:14
大佬,跑起来其实int3断点怎么处理啊。 我是小白。。

大佬不用回我这个问题了,原来在首选项可以取消自动断点跟异常终止~~
jsrcj 发表于 2022-4-24 08:16
虽然看不懂,但是很厉害的样子,一起玩mxd呀
福气啦 发表于 2022-4-24 08:32
感谢分享,先脱壳再PJ
头像被屏蔽
wanlinwo 发表于 2022-4-24 08:35
提示: 作者被禁止或删除 内容自动屏蔽
hhh3 发表于 2022-4-24 08:42
楼主牛人。虽然我有些地方看不太懂。但还是感谢楼主把经验分享出来
mokleolee 发表于 2022-4-24 08:48
学习知识了。这让我想起当年学习魔力私服端的感觉。
CXC303 发表于 2022-4-24 08:51
收藏,感谢学习
李杨 发表于 2022-4-24 09:12
高手聚集地
DQQQQQ 发表于 2022-4-24 09:17
这是真厉害。右面我也研究试试
lws0318 发表于 2022-4-24 09:27
学习,感谢分享
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-26 00:23

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表