吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 804|回复: 14
收起左侧

[求助] OD怎么去改验证call实现登录??

[复制链接]
鹿鸣 发表于 2023-7-7 20:53
改验证call的内容应该如何去改呢?这个思路有大佬指导一下吗
希望改验证call或者CMP位置到达登录成功位置,下面附图片第一张是验证call位置,第二张是进入call之后的
这里有素材地址,学习遇到点问题希望大佬指导下https://www.52pojie.cn/thread-1359367-1-1.html

22.png 2233.png

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

s2690170 发表于 2023-7-7 22:48
xiaorun 发表于 2023-7-7 22:26
感谢,如果call里边改的话又如何去改呢

验证call在这
0040182A  |.  E8 00FFFFFF   call CM4(机?0040172F

进call 第一行
0040172F      8B5424 04     mov edx,dword ptr ss:[esp+0x4]

直接改成 mov edx,dword ptr ss:[esp+0x8]就行了

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
鹿鸣 + 1 + 1 谢谢@Thanks!

查看全部评分

s2690170 发表于 2023-7-7 23:31
xiaorun 发表于 2023-7-7 23:07
好的感谢可以解决,另外还有俩问题,怎么去判断他就是那个验证call呢有什么标志吗,还有0040 ...

其实我也是小白啊
验证call的话是因为里面第一行一看就是字符串比较

00401848 00481858处的call在e-debug里面写了,注释写的释放内存,可能是传说中的堆栈平衡,不懂
bester 发表于 2023-7-7 21:27
s2690170 发表于 2023-7-7 22:13
cmp dword ptr ss:[ebp-0xC],0x0这个把0x0改成0x1
 楼主| 鹿鸣 发表于 2023-7-7 22:25

nop这个我知道的,改call里边的话应该如何操作呢
 楼主| 鹿鸣 发表于 2023-7-7 22:26
s2690170 发表于 2023-7-7 22:13
cmp dword ptr ss:[ebp-0xC],0x0这个把0x0改成0x1

感谢,如果call里边改的话又如何去改呢
 楼主| 鹿鸣 发表于 2023-7-7 23:07
s2690170 发表于 2023-7-7 22:48
验证call在这
0040182A  |.  E8 00FFFFFF   call CM4(机?0040172F

好的感谢可以解决,另外还有俩问题,怎么去判断他就是那个验证call呢有什么标志吗,还有00401848 00481858处这种算是什么CALL呢
935 发表于 2023-7-8 11:34
好厉害啊  想学习!咻咻咻
alicc 发表于 2023-7-8 11:35
首先还有一门课程要学 那就是 (CALL调用约定),不看这个也可以 也有很多帖子什么 1字节通杀 各种通杀,各种特征等等 可以看看大概
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止回复与主题无关非技术内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-6-4 23:01

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表