吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 15960|回复: 34
收起左侧

[原创] DNF千痕破解教程(可可验证),适合新手学习

  [复制链接]
Cyntec 发表于 2018-2-1 17:58
本帖最后由 Cyntec 于 2018-2-2 11:36 编辑

下载原程序,配合贴子内容和图片会事半功倍。我也刚学几天,所以包括之前的E盾都非常适合新手,想学的都照着我的贴子一步步走。
之前老大说没有分析原因,我也不知道分析原因怎么写,大概就是该跳的地方跳,不该跳的地方不跳,这就是逆向吧。
14.png



说明:图中的 eno,返回错误,普通会员等等关键字都可以通过 Ctrl+G 输入 401000,插件 - 中文搜索引擎 - 智能搜索里面找到。

1.有壳脱壳,没壳到第二步
脱壳可以参考我其他的贴子或者论坛里的。



2.eno
Ctrl+G 输入 401000,插件 - 中文搜索引擎 - 智能搜索
1.png

双击eno进入图中地方,0x0 改为 0x1。(不清楚原理)
151446y02xghbf893gxm0h.png




3.返回错误验证
回到中文搜索引擎页面,双击返回错误。
往上找到je的窗口跳转,将je改为jmp。
看好je的样式是(je 千痕.00401730)这种大的跳转,而非( je short 千痕.00401578)这种小跳转。
2.png




4.扣点(此处仔细看)
回到中文搜索引擎页面,双击扣点成功。在下面发现扣点成功的跳转来自0040272A,我们右键转到
4.png

可以看到上面写着跳转未实现(jnz),我们把它改成实现(jz)。
5.png

但是我发现这样改的话会提示advapi用户身份校验未通过!
所以我们还是直接去这个方法,把开头retn掉就好了。
12.png




5.普通会员变黄金会员
回到中文搜索引擎页面,双击“普通会员登录成功 请上游戏Home呼出”。
往上找到它的跳转来源。
跳转到了004024C1,而它是普通会员,我们改成黄金会员的方法00402480
7.png





6.黄金点数不足
这个辅助还会验证黄金点数,我们直接跳过它,让它跳转到黄金会员那里。
回到中文搜索引擎页面,双击您的黄金会员点数不足,是否购买黄金点数?
我们让它跳到黄金会员登陆成功也就是00402480那里。
8.png



7.err
回到中文搜索引擎页面,双击err。
往上查看这个err方法跳转来源,把这两个跳转的je都改为jnz。
9.png



8.右键-复制到可执行文件-所有修改-全部复制,右键-保存文件就好了。
10.png





评分!!!评分!!!评分!!!评分!!!评分!!!评分!!!
评分!!!评分!!!评分!!!评分!!!评分!!!评分!!!
评分!!!评分!!!评分!!!评分!!!评分!!!评分!!!
原程序链接: https://pan.baidu.com/s/1kXkptQJ 密码: 9w76
评分!!!评分!!!评分!!!评分!!!评分!!!评分!!!
评分!!!评分!!!评分!!!评分!!!评分!!!评分!!!
评分!!!评分!!!评分!!!评分!!!评分!!!评分!!!
Snipaste_2018-02-02_10-41-07.png
1.png

点评

打补丁就不会触发暗庄!  发表于 2018-2-2 11:55

免费评分

参与人数 19吾爱币 +23 热心值 +19 收起 理由
欧琪茵 + 1 + 1 我很赞同!
lzkssg + 1 谢谢@Thanks!
qiaosen + 1 + 1 学习了
爱你还是她丶 + 1 + 1 谢谢@Thanks!
墨血 + 1 + 1 改版前一天用的,第二天追风360,不过还是谢谢大佬,自己手贱
龙腾1988 + 1 + 1 用心讨论,共获提升!
酱爆你个西瓜头 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
手起刀落嘤嘤怪 + 1 + 1 似李,出现了
lui9527 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
小婊砸 + 1 + 1 用心讨论,共获提升!
小新心 + 1 + 1 谢谢@Thanks!
shen985381823 + 1 + 1 我很赞同!
天霸动霸tua + 1 + 1 已经处理,感谢您对吾爱破解论坛的支持!
淡忘人生 + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
gaohongye + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
Poner + 6 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
拆里月华 + 1 + 1 谢谢楼主分享
有梦想的咸鱼干 + 1 + 1 谢谢@Thanks!
开门我是豆豆 + 1 + 1 用心讨论,共获提升!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| Cyntec 发表于 2018-2-1 19:03
Poner 发表于 2018-2-1 18:40
这完全靠字符串可真不太好   人家随随便便下个暗桩   估计格盘死机什么的都有了吧

死机蓝屏的暗桩在我上个帖子的E盾破解里有遇到,所以我在52的虚拟机里调试的。
确认有暗桩后会对暗桩下手,但是这个千痕里面没有,所以我也不好说。
 楼主| Cyntec 发表于 2018-2-1 19:21
神枪泡泡丶 发表于 2018-2-1 19:19
还可以贴出点常见暗装特征码引导下我们这类小白~cmp是比较所以赋值1

我也是小白。暗桩在上个E盾破解的贴子里有提到。
有梦想的咸鱼干 发表于 2018-2-1 18:23
七夜家族 发表于 2018-2-1 18:28

加油 一直在关注 向你学习
Poner 发表于 2018-2-1 18:40
这完全靠字符串可真不太好   人家随随便便下个暗桩   估计格盘死机什么的都有了吧
8482581qaz 发表于 2018-2-1 18:52
被下个暗桩不就直接gg了
 楼主| Cyntec 发表于 2018-2-1 18:59
8482581qaz 发表于 2018-2-1 18:52
被下个暗桩不就直接gg了

呵呵,评论前麻烦把帖子看一下,图片里是在虚拟机里调试的。
鸡儿在学习 发表于 2018-2-1 19:00
虽然想评分,然而已用完今天的评分了
wax126 发表于 2018-2-1 19:10 来自手机
h大威武,楼主的帖子居然被他踩了,不错,楼主继续努力
神枪泡泡丶 发表于 2018-2-1 19:19
还可以贴出点常见暗装特征码引导下我们这类小白~cmp是比较所以赋值1
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-23 22:52

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表