某软件网络考证破解历程[网络技术]
本文“某软件网络考证破解历程[网络技术]”是由七道奇为您精心收集,来源于网络转载,文章版权归文章作者所有,本站不对其观点以及内容做任何评价,请读者自行判断,以下是其具体内容:
首先OllyDbg加载程序.
0041865A > 6A 74 push 0x74
0041865C 68 58C24E00 push 004EC258
00418661 E8 F6010000 call 0041885C
00418666 33DB xor ebx, ebx
00418668 895D E0 mov dword ptr [ebp-0x20], ebx
0041866B 53 push ebx
干干净净,奇强.
翻开程序,挑选Vip.提醒以下
---------引用--------------
网际速递友好提醒
免费用户不能挑选VIP 专用服务
器组!欢送您充值成为我们的付
费VIP用户,享用高贵的VIP服务
----------------------------
于是用插件探求Ascll码,杀入.找到:
0040FC80 /7E 11 jle short 0040FC93
0040FC82 |68 18A04E00 push 004EA018 ; 网际速递友好提醒\n\n免费用户不能挑选vip 专用服务\n\n器组!欢送您充值成为我们的付\n\n费vip用户,享用高贵的vip服务\n\n
0040FC87 |8BCD mov ecx, ebp
0040FC89 |E8 0252FFFF call 00404E90
0040FC8E |E9 47100000 jmp 00410CDA
Jle直接改成jmp.这句的意思我猜是判断下拉列表框的现行选中项师父大于9(0~9为免费服务器,此中0为自动挑选.)
别的发现了这句:
Ultra String Reference, item 2082
Address=004117CB
Disassembly=push 004EA0A0
Text String=测试用户您好按时断线行将启动\n\n游戏中请及时退出免得游戏断线\n\n您可以30秒之后再次拨号加快,\n\n充值vip便可享用不中止加快服务\n\n
一样也进入:
004117C5 /0F85 8A000000 jnz 00411855
004117CB |68 A0A04E00 push 004EA0A0 ; 测试用户您好按时断线行将启动\n\n游戏中请及时退出免得游戏断线\n\n您可以30秒之后再次拨号加快,\n\n充值vip便可享用不中止加快服务\n\n
004117D0 |8D4D CC lea ecx, dword ptr [ebp-0x34]
004117D3 |C687 9C110000 0>mov byte ptr [edi+0x119C], 0x1
004117DA |FF15 1C224E00 call dword ptr [<&MFC71.#304>] ; MFC71.#304
Jmp掉.
0040F3AF /74 0C je short 0040F3BD
0040F3B1 |68 AC9A4E00 push 004E9AAC ; 欢送免费体验网际速递\n\n\n\n 我们热诚等待您对我们的承认 ! \n\n
0040F3B6 |8BCE mov ecx, esi
0040F3B8 |E8 D35AFFFF call 00404E90
0040F3BD \8B96 C8110000 mov edx, dword ptr [esi+0x11C8]
Jmp掉.
基本就把可以静态搞掉的烦琐问题和谐,于是保存全部改正,便利背面调试.
加载我们方才保存的文件,F9.进程完毕.直接履行文件.
拿出巨大的消息进口查找器,将图标拖到拨号按钮上.查找(注意不能处于调试状况.)
得到了拨号的函数进口地址:0x0040FAE0
OllyDbg加载,跑起程序.进程终止,Ctrl+F2重新加载,F9成功跑起.
以上是“某软件网络考证破解历程[网络技术]”的内容,如果你对以上该文章内容感兴趣,你可以看看七道奇为您推荐以下文章:
本文地址: | 与您的QQ/BBS好友分享! |