吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 11884|回复: 56
收起左侧

[原创] 破解某某狙击的辅助思路(续)

  [复制链接]
LingMo 发表于 2019-3-3 17:58
本帖最后由 LingMo 于 2019-3-23 08:40 编辑

*写帖子前,我想说一句:*为什么`Markdown`**不能上传图片**!!!

新人发帖,大佬勿喷,觉得不错还可以的:
评分不要钱!!!评分不要钱!!!评分不要钱!!!
0x0 发帖起因
因为昨天我在吾爱里发了个破解某某狙击辅助的帖子,于是我在写完帖子并发表后立即打开那个辅助来玩狙击,但没想到游戏出现了一个信息框[游戏中,不允许第三方,游戏6秒自动关闭]。。。于是我就看了下那个辅助的官方群,发现有个可以防检测的工具,于是,就不用我说了吧。

0x1 开始分析
首先打开我们的查壳工具Exeinfope来查查壳子
查壳.png 呦呵,终于想到加壳的重要性了吧,虽然我并不知道.nx是什么壳。
然后打开辅助
桌面1.png ????? 桌面2.png WTF什么鬼我打开了OD?我连OD的文件夹都还没打开,你就说我打开了OD?
这个辅助的反调试手段让我很迷呀。 表情包.jpg
后来刚刚好浏览器卡了,要不是有 定时保存内容 的功能,不然我也不发这个帖了,但我再次打开辅助的时候,又不检测OD了,什么鬼
后来我慢慢分析,才得知,他是通过遍历窗口找关键字来判断OD进程的,而吾爱论坛的网页标题的后面吾爱破解 - LCG - LSG |安卓破解|病毒分析|破解软件|www.52pojie.cn这个字符串正是辅助的关键字,好新奇的反调试手段呀,不过没事,我通过浏览器的审查元素修改了吾爱网页的标题:(之后是修改的过程,不想看的可以直接跳过)




1.按下键盘的【F12】或者鼠标右键->审查元素 审查元素1.png
2.一般设置网页标题的命令是
[Asm] 纯文本查看 复制代码
<title>这里是标题</title>
,而且一般都是在网站源码的上面,所以我们来到源码的上面 title.png ,修改了<title>和</title>中间的内容,我这里修改成了【wuai】,于是我们的网页标题被改成了 title_.png

之后就可以运行辅助了 辅助界面.png ,首先我们看界面,你们觉得这个界面像是什么网络验证呢没错又是易游验证,而且又是单码登录。
接下来就轮到OD上场了,因为是有壳的,所以我们打开OD并附加辅助
OD_1.png (真是个新奇的反调试手段,没有打开OD辅助就说打开了,而现在打开了OD辅助居然没有检测到OD),Ctrl+G搜索401000并点"确认",右键->中文搜索引擎->智能搜索 0d_1.png OD_2.png 嗯~看起来WebApi和程序密钥什么的都被隐藏了,看起来我们的山寨大法将没用了,而且PUSH大法也没用,为什么呢?Ctrl+B搜索 FF 25 OD_3.png 发现上面的push没有了。

到此大部分人可能会直接回收站了,不过呢还有一种办法,首先这个辅助不是要通过卡密验证才能使用吗,那么到最后辅助还是要访问易游的数据库来进行卡密对比的,也就是说,他还是会访问网络的。(也就是说,山寨法没有死)

于是,我们使用抓包工具Smsniff(这个工具你们可以去吾爱的爱盘里下载)来对辅助进行抓包。
首先打开Smsniff,然后启动抓包,之后在辅助里点击“登录”,Smsniff成功抓包 抓包.png 注意看!!! 抓包2.png 这个就是单码登录的API,把这个记录下来,然后呢我们在打开易游记录自己的单码登录的API(怎么操作的请看我昨天发的帖子,这里不说了)


然后打开C32Asm(和Smsniff一样,这个工具你们可以去吾爱的爱盘里下载),把辅助拖进去。
之后C32Asm会弹出一个窗口,提示是使用反汇编模式还是十六进制模式,我们选十六进制模式 C32Asm_1.png ,然后Ctrl+F搜索,类型选"ANSI 字符串",然后输入刚才抓包抓到的API(61c8fd920cb7ebbc),点击"下一个"
C32Asm_2.png ,之后删除,这时C32Asm会弹出
C32Asm_3.png ,点击"是"即可,然后把我们自己的api复制进去,这时C32Asm会弹出
C32Asm_4.png ,点击"是"即可,
C32Asm_5.png 。之后Ctrl+S保存。

之后,我们在易游生成一个卡密(具体怎么生成就不说了,去看我之前的帖子),然后在打开辅助
成功.png
成功2.png
破解就这样完成了。



由于是新人,刚学OD一个月,技术并不是很成熟,大佬们请勿喷呀。我就是写这个帖子来总结我这一个月来的学习成果

觉得不错还可以的:
评分不要钱!!!评分不要钱!!!评分不要钱!!!
由于百度账号出了问题,文件就没办法给出了,感谢大家的观看。



原版+破解版下载链接:链接: https://pan.baidu.com/s/1hp3hG3p45Tb-uEHAw6qgmQ  提取码: mxif (解压密码:www.52pojie.cn,失效私信我

免费评分

参与人数 23吾爱币 +21 热心值 +20 收起 理由
519900502 + 1 用心讨论,共获提升!
gloomyghost_52 + 1 + 1 谢谢@Thanks!学习了一个月就这么6了啊
新手麻瓜 + 1 + 1 我很赞同!
e29802498 + 1 + 1 热心回复!
acquity2 + 1 + 1 --------
就让一切随风 + 1 + 1 热心回复!
xzhl + 1 + 1 通过C32Asm 保存的文件是.b00 请问这个保存出来的文件怎么打开
yxb6846928 + 1 + 1 我很赞同!
metoer1989 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
dbw514 + 1 + 1 热心回复!
萧杀 + 1 厉害了
lolycl + 1 用心讨论,共获提升!
独行风云 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
limao + 1 + 1 谢谢@Thanks!
wapjsl + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
iamlegenthero + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
axainglaoban + 1 + 1 谢谢@Thanks!
数学就 + 1 + 1 获益匪浅,谢谢大佬
wangyujie96 + 1 + 1 图片前后要打回车,不然排版太难看了
644100706 + 1 通俗易懂,细节有趣,感谢分享
ljn1112 + 1 + 1 我也是新手在学习中
又红又专 + 1 我以为你要 壳内爆破呢
Nerobooo + 1 + 1 我很赞同!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| LingMo 发表于 2019-3-23 08:38
zy1127 发表于 2019-3-13 16:03
或者告诉我为何抓不到包,那个辅助我是用一键脱壳脱得,pe查询是c++6,抓包软件网卡选择的那个ip是0.0.0. ...

抓不到包是不是因为https的访问啊

c++6的话应该没壳吧,你发下查壳图看看,最好用ExeinfoPE

IP要选择你上网的IP(不是百度"IP'的那个IP)
或者还有个办法,你把浏览器的代{过}{滤}理设置成127.0.0.1,然后在抓包软件也填写127.0.0.1(端口你可以随便定)
zy1127 发表于 2019-3-23 15:11
LingMo 发表于 2019-3-23 08:38
抓不到包是不是因为https的访问啊

c++6的话应该没壳吧,你发下查壳图看看,最好用ExeinfoPE

关于枪火游侠辅助(游侠月影辅助)的破解问题
https://www.52pojie.cn/thread-898308-1-1.html
(出处: 吾爱破解论坛)
这是帖子链接 有脱壳信息  大佬可以考虑出个教程 这个验证有挺多辅z用的
hanwenhua800 发表于 2019-3-3 18:05
 楼主| LingMo 发表于 2019-3-3 18:11
可能很多人会说为什么突然要用C32Asm呀,投机取巧。
不知道为什么,OD不能跟进数据,而我试下用C32Asm来搜索api的时候,发现可以搜索,于是就用C32Asm了
成都 发表于 2019-3-3 18:19

感谢大佬
WMEEMW1 发表于 2019-3-3 18:20
dalao ,6666
又红又专 发表于 2019-3-3 18:33
我裤子都脱了你给我说这个?
Raohz520 发表于 2019-3-3 18:44
为啥不去爆破
byh3025 发表于 2019-3-3 19:15
ennnn我能说那个nx是难寻大神写的验证吗?你为什么不把原程序发出来呢?
水蛙族的巨星 发表于 2019-3-3 19:23
不不不  评分要钱~~~~~~
千年杀007 发表于 2019-3-3 19:26
大神 没事用用试试看效果好不好
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-20 10:39

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表