当前位置:七道奇文章资讯安全技术网络技术
日期:2010-02-10 13:42:00  来源:本站整理

某软件网络考证破解历程[网络技术]

赞助商链接



  本文“某软件网络考证破解历程[网络技术]”是由七道奇为您精心收集,来源于网络转载,文章版权归文章作者所有,本站不对其观点以及内容做任何评价,请读者自行判断,以下是其具体内容:

首先OllyDbg加载程序.
  0041865A >  6A 74           push    0x74
  0041865C    68 58C24E00     push    004EC258
  00418661    E8 F6010000     call    0041885C
  00418666    33DB            xor     ebx, ebx
  00418668    895D E0         mov     dword ptr [ebp-0x20], ebx
  0041866B    53              push    ebx
  干干净净,奇强.
  翻开程序,挑选Vip.提醒以下
  ---------引用--------------
  网际速递友好提醒
  免费用户不能挑选VIP 专用服务
  器组!欢送您充值成为我们的付
  费VIP用户,享用高贵的VIP服务
  ----------------------------
  于是用插件探求Ascll码,杀入.找到:
  0040FC80   /7E 11           jle     short 0040FC93
  0040FC82   |68 18A04E00     push    004EA018                         ;       网际速递友好提醒\n\n免费用户不能挑选vip 专用服务\n\n器组!欢送您充值成为我们的付\n\n费vip用户,享用高贵的vip服务\n\n
  0040FC87   |8BCD            mov     ecx, ebp
  0040FC89   |E8 0252FFFF     call    00404E90
  0040FC8E   |E9 47100000     jmp     00410CDA
 
  Jle直接改成jmp.这句的意思我猜是判断下拉列表框的现行选中项师父大于9(0~9为免费服务器,此中0为自动挑选.)
  别的发现了这句:
  Ultra String Reference, item 2082
   Address=004117CB
   Disassembly=push    004EA0A0
   Text String=测试用户您好按时断线行将启动\n\n游戏中请及时退出免得游戏断线\n\n您可以30秒之后再次拨号加快,\n\n充值vip便可享用不中止加快服务\n\n
 
  一样也进入:
  004117C5   /0F85 8A000000   jnz     00411855
  004117CB   |68 A0A04E00     push    004EA0A0                         ; 测试用户您好按时断线行将启动\n\n游戏中请及时退出免得游戏断线\n\n您可以30秒之后再次拨号加快,\n\n充值vip便可享用不中止加快服务\n\n
  004117D0   |8D4D CC         lea     ecx, dword ptr [ebp-0x34]
  004117D3   |C687 9C110000 0>mov     byte ptr [edi+0x119C], 0x1
  004117DA   |FF15 1C224E00   call    dword ptr [<&MFC71.#304>]        ; MFC71.#304
 
  Jmp掉.
 
  0040F3AF   /74 0C           je      short 0040F3BD
  0040F3B1   |68 AC9A4E00     push    004E9AAC                         ;     欢送免费体验网际速递\n\n\n\n 我们热诚等待您对我们的承认 ! \n\n
  0040F3B6   |8BCE            mov     ecx, esi
  0040F3B8   |E8 D35AFFFF     call    00404E90
  0040F3BD   \8B96 C8110000   mov     edx, dword ptr [esi+0x11C8]
 
  Jmp掉.
 
  基本就把可以静态搞掉的烦琐问题和谐,于是保存全部改正,便利背面调试.
  加载我们方才保存的文件,F9.进程完毕.直接履行文件.
  拿出巨大的消息进口查找器,将图标拖到拨号按钮上.查找(注意不能处于调试状况.)
  得到了拨号的函数进口地址:0x0040FAE0
  OllyDbg加载,跑起程序.进程终止,Ctrl+F2重新加载,F9成功跑起.

[1] [2] [3] [4]  下一页


  以上是“某软件网络考证破解历程[网络技术]”的内容,如果你对以上该文章内容感兴趣,你可以看看七道奇为您推荐以下文章:
  • 某软件网络考证破解历程
  • 本文地址: 与您的QQ/BBS好友分享!
    • 好的评价 如果您觉得此文章好,就请您
        0%(0)
    • 差的评价 如果您觉得此文章差,就请您
        0%(0)

    文章评论评论内容只代表网友观点,与本站立场无关!

       评论摘要(共 0 条,得分 0 分,平均 0 分) 查看完整评论
    Copyright © 2020-2022 www.xiamiku.com. All Rights Reserved .