吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 19924|回复: 377
收起左侧

[原创] CF付费外挂破解学习分享

    [复制链接]
zishen 发表于 2024-3-19 19:42
本帖最后由 zishen 于 2024-3-19 19:50 编辑

https://www.zy35.com/     一个CF付费外挂官网(其实可能是个骗子软件)
屏幕截图 2024-03-19 180002.png 屏幕截图 2024-03-19 180011.png
解压后打开发现需要购买卡密才可以使用,
屏幕截图 2024-03-19 180101.png
年卡要365,月卡要80,十分坑人

屏幕截图 2024-03-19 180213.png
拖进StudyPE发现没有壳,再拖到OD里面

转到地址0x401000,发现有明显易语言特征,就可以使用易语言特征码
屏幕截图 2024-03-19 180312.png 屏幕截图 2024-03-19 180424.png
直接ctrl+B搜索FF25 跳转
屏幕截图 2024-03-19 180539.png
在0x411200地址处 看到了push 0x52010001 其实主页面的那个窗体
在这里就可以使用push窗体大法,  可以用插件找到所有窗体,直接push即可,也可以搜索字符串,找到我们想要的窗体代码,这里使用第二种方法;
屏幕截图 2024-03-19 181005.png
直接搜索字符串,找到可疑的位置,双击进去;
屏幕截图 2024-03-19 181039.png
直接找到! 地址0x405F4A 处的 push 0x5201601E应该就是功能窗体
返回到地址0x411200处,可以将push 0x5201601E替换到原来的窗体
屏幕截图 2024-03-19 181308.png
然后我们就发现破解成功了,但是问题是,这样破解出来只是天卡/周卡用户,这个软件说仅兼容Win8系统,所有还不能用,我们继续破解
屏幕截图 2024-03-19 181532.png
再次搜索字符串,查找可疑位置:

双击字符串月卡和年卡

下个断点,然后按F9,然后我发现断不下来,于是我有往上面几个call代码都下了断点,就断下来了
屏幕截图 2024-03-19 181711.png
然后F8调试,发现这个jle跳过了月卡和年卡,我们可以直接将其nop或者改成jg
屏幕截图 2024-03-19 182251.png
然后再运行,就变成月卡/年卡用户了

但是经我小号测试,卖那么贵,居然还不能用!!!下面还有个到期时间没有显示,我以为是这个的问题,于是接着破解:
继续搜索字符串,找到  “到期时间:”,双击

看到两个push,第一个push应该就是到期的时间,第二个push就是 “到期时间”这个字符串了,
下断点 断在第一个push的位置
屏幕截图 2024-03-19 182550.png 屏幕截图 2024-03-19 182800.png

在第一个push的位置,右键->数据窗口中跟随->内存地址
屏幕截图 2024-03-19 182841.png
在数据窗口中查看,这个地方是什么都没有的,经过测试,发现这个地址存储的应该是一个字符串指针
我们在下面一行地址 即0x005EA4A4处编辑字符串,再将0x005EA4A4存储到0x5EA494,因为是小端序,所以要如图存储:
屏幕截图 2024-03-19 183056.png
将这几处修改都打上补丁,就大功告成了!
屏幕截图 2024-03-19 183302.png
但是经过我的小号测试,发现毛用没有!可能这是个骗子软件,也可能是我的破解方式不对!有大佬感兴趣破解完可以使用的,请务必教教我
因为本人也是个新手,如有错误请指正并多多包涵,此贴也是专门面向新手分享学习经验,分享不易,请多多点赞支持!

免费评分

参与人数 83吾爱币 +73 热心值 +70 收起 理由
dongmingshuai88 + 1 + 1 我很赞同!
ludalang + 1 + 1 谢谢@Thanks!
zze991258 + 1 + 1 用心讨论,共获提升!
Jien + 1 我很赞同!
asdfghjklzxcvbn + 1 + 1 我很赞同!
Siqan + 1 鼓励转贴优秀软件安全工具和文档!
misaki520 + 1 + 1 用心讨论,共获提升!
jingshixiaomin + 1 我很赞同!
faheng + 1 + 1 谢谢@Thanks!
咕噜咕噜咕噜 + 1 + 1 我很赞同!
beihai1314 + 1 + 1 谢谢@Thanks!
zhanghanwei96 + 1 热心回复!
wwwer0132 + 1 我很赞同!
czq991212 + 1 + 1 我很赞同!
zcg0717 + 1 谢谢@Thanks!
unvoyou + 1 用心讨论,共获提升!
wohuiduxinshu + 1 我很赞同!
Klh71gs + 1 + 1 谢谢@Thanks!
tonyiyong + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
Yukeer666 + 1 + 1 热心回复!
undermaple + 1 + 1 我很赞同!
mangoa + 1 + 1 我很赞同!
zl940808 + 1 共同提升
iuuui123 + 1 + 1 我很赞同!
modesty88 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
lcymzzZ + 1 + 1 谢谢@Thanks!
lanuitrain + 1 + 1 用心讨论,共获提升!
528475319 + 1 用心讨论,共获提升!
yeye9393 + 1 + 1 我很赞同!
lengpo + 1 + 1 我很赞同!
Hmily + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
fzx988 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
AUBRO + 1 我很赞同!
ind + 1 + 1 用心讨论,共获提升!
weidechan + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
my3240 + 1 我很赞同!
Guzhouxingke + 1 我很赞同!
zb19495672 + 1 + 1 谢谢@Thanks!
xn213 + 1 热心回复!
2625381052 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
221141692 + 1 + 1 谢谢@Thanks!
xingluoluoluo + 1 我很赞同!
Sunshiny + 1 + 1 谢谢@Thanks!
baishushe1234 + 1 牛逼
stonethree + 1 + 1 我很赞同!
piyangge + 1 + 1 热心回复!
gjh040704 + 1 我很赞同!
kgdwfn + 1 我很赞同!
20010327w + 1 谢谢@Thanks!
snake123zz + 1 鼓励转贴优秀软件安全工具和文档!
adaijie + 1 + 1 我很赞同!
x1290148 + 1 + 1 我很赞同!
xlaipojie + 1 用心讨论,共获提升!
janken + 1 + 1 热心回复!
heitxin + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
lrhdabb + 1 + 1 上手试下
yu0527 + 1 + 1 用心讨论,共获提升!
Whitetime + 1 + 1 我很赞同!
yanyu63 + 1 用心讨论,共获提升!
xiaoke123 + 1 + 1 用心讨论,共获提升!
sources + 1 + 1 用心讨论,共获提升!
WAtiantian + 1 + 1 我很赞同!
腾云驾雾 + 1 + 1 我很赞同!
Dd985 + 1 + 1 热心回复!
Dnckbacy + 1 + 1 热心回复!
daniel0313 + 1 + 1 用心讨论,共获提升!
Limyoung + 1 + 1 我很赞同!
Do2K1ng + 1 + 1 用心讨论,共获提升!
zfy016 + 1 + 1 谢谢@Thanks!
qiaoyong + 1 + 1 热心回复!
worni + 1 + 1 谢谢@Thanks!
wojiaoxiaoqi + 1 + 1 热心回复!
wcywcy + 1 + 1 谢谢@Thanks!
youremperor + 1 + 1 热心回复!
lalicorne + 1 用心讨论,共获提升!
LAOBILAXI233 + 1 我很赞同!
blueskyQF + 1 我很赞同!
326617 + 1 + 1 感谢您的宝贵建议,我们会努力争取做得更好!
wang380006 + 1 + 1 热心回复!
XianNianGao123 + 1 谢谢@Thanks!
sanpangxia + 1 用心讨论,共获提升!
水表 + 1 + 1 用心讨论,共获提升!
Sheepcity + 1 谢谢@Thanks!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

wapjdyw680 发表于 2024-3-19 21:31

虽然开挂不好,但教程很强

免费评分

参与人数 4吾爱币 +3 收起 理由
郁郁寡欢5182 + 1 有些个版主,没法讲,毕竟这里是一言堂!
gaoyindong + 1 笑死,被扣得莫名其妙
xiaomin86 + 2 给你加上!
oo789458 -1 请勿灌水,提高回帖质量是每位会员应尽的义务!

查看全部评分

Jeteveux 发表于 2024-3-20 11:05
JasonT168 发表于 2024-3-19 20:32
我记得很多年前,还有那种刷武器的空壳软件,当时也骗了好多人
soglog 发表于 2024-3-19 19:57
我记得很多这样的空壳GG骗小孩买呢
WeiAi233 发表于 2024-3-19 20:46
虽然开挂不好,但教程很强
blueskyQF 发表于 2024-3-19 21:48
很多年前我就被骗过,
foxr 发表于 2024-3-19 22:08
以前一个同事天天买一天几块钱,但是一用就封号
jiangrui98 发表于 2024-3-19 21:59
虽然没成功 但是成功告诉大家伙这可能是个骗子软件 有个数
whqwapj 发表于 2024-3-20 09:23
想学这些东西应该先从什么学起哦
daw951 发表于 2024-3-20 18:53
这技术是高手啊、有空写个破解的思路呗
风度男子 发表于 2024-3-19 19:54
现在不封号了吗
 楼主| zishen 发表于 2024-3-19 19:55

第一次试的时候,还没看到效果,把小号冻结了,再试就一点效果都没
VertexLink 发表于 2024-3-19 19:58
我的建议是图像识别加物理辅助操控,才是未来
yuningmvp 发表于 2024-3-19 20:14
学到了,感谢楼主
luosifengagax 发表于 2024-3-19 20:16
感谢分享
qqcs6 发表于 2024-3-19 20:16
应该是远程加载的吧,功能都不在本地,现在很多外挂都是这样
 楼主| zishen 发表于 2024-3-19 20:19
qqcs6 发表于 2024-3-19 20:16
应该是远程加载的吧,功能都不在本地,现在很多外挂都是这样

大佬能详细讲一下吗,远程加载应该怎么破解
w547890 发表于 2024-3-19 20:21
感谢分享
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-12-13 04:36

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表