转:【破解】精端游戏综合外挂 by Jiǔ段 刷点卷 Q币 图!【斑竹点亮吧!】

社区服务
高级搜索
猴岛论坛DNF地下城与勇士转:【破解】精端游戏综合外挂 by Jiǔ段 刷点卷 Q币 图!【斑竹点亮吧!】
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
5个回复

转:【破解】精端游戏综合外挂 by Jiǔ段 刷点卷 Q币 图!【斑竹点亮吧!】

楼层直达
loulong78

ZxID:2382121

等级: 中校
丶懒汉名无...     

举报 只看楼主 使用道具 楼主   发表于: 2009-02-23 0
破解这个可真不容易,前段时间发过,不过软件马上又升级了 这次小生我又破解了它~~!!!外挂升级之后变成可以刷Q币了 !!!呵呵 见图:你还不信吗???去看看就相信了!!!!!!!我也是刚学破解的~~~相信我 我只是要人气!~顶吧
要回复哦~~~、把人气顶上去~~~谢谢!!!各位了

                  在百度的第一篇破文,希望大家会喜欢,前几天看到岁岁破解的【精端游戏综合外挂】,后来发现这个外挂升级了,以前的用不了,还加了3层壳    更觉得有意思了。。。跟它血拼了3天,终于。。。。 

      先声明:本人菜鸟,技术浅薄,高手就不要看了,免得俺被取笑~。有兴趣的人可以一起参考学习,游戏的程序就不要找我拿了吧? 有什么错误的地方希望大家指出,顶起来吧!~


下面是破解过程:

                  一、 先用Peid查壳,再脱壳!过程我就不说了,脱壳软件多的是,但我要说的是这个软件破解最难的部分其实也是脱壳部分,问我为什么???你自己试试就知道了!我也不知怎么得就脱了的。。。真走运·~~~~~~

                二、运行外挂软件,用户名和密码随便输入,点登陆,返回主界面出现“错误:用户名 密码错误!” 用OD载入脱壳完后的游戏外挂软件,右键----》搜索 Unicode字符------》查找------》错误:用户名 密码错误    查不到~~~~VB写的程序一般都查不到~~~关闭OD

            三、呵呵,有办法。用GetVbRes载入脱壳后的外挂软件,在双字节资源里找的 错误:用户名 密码错误    把它改成 11111        (这个随便 4444也可以 只要是数字 字母就行 但是要填多一点哦,以免跟软件本身的一样) 好了 保存文件。

            四、用OD载入刚修改完的程序,右键----》搜索 Unicode字符------》查找------》11111    这下找到了,双击进入程序领空,一起来看看吧:(先看0048D897 处 )

0048D73D    call dword ptr ds:[<&MSVBVM60._>;
0048D743    test eax,eax
0048D745    je 精端游戏.0048DAD5            ----------》这里应该就是传说中的关键跳了            0048D74B    mov dword ptr ss:[ebp-4],0D                        (跨越很大)但是不能改!它和上一版           
0048D752    mov dword ptr ss:[ebp-70],0                            本不一样,看代码就知道了。相等就跳     
0048D759    mov dword ptr ss:[ebp-78],3                  那不就帮我们跳处错误了吗?呵呵          但是用户名                        密码错误的提示又是拿来的呢?想不到,望高手指点 分析有误的话也望指出    为了下一步分析,先把这里的je改成jne                                 

……………………………中间省略一点~……………………………

0048D857    mov dword ptr ss:[ebp-EC],精端游戏.>
0048D861    jmp short 精端游戏.0048D86D
0048D863    mov dword ptr ss:[ebp-EC],精端游戏.>
0048D86D    mov eax,dword ptr ss:[ebp-EC]
0048D873    mov ecx,dword ptr ds:[eax]
0048D875    mov edx,dword ptr ss:[ebp-EC]
0048D87B    mov eax,dword ptr ds:[edx]
0048D87D    mov edx,dword ptr ds:[eax]
0048D87F    push ecx
0048D880    call dword ptr ds:[edx+300]
0048D886    push eax
0048D887    lea eax,dword ptr ss:[ebp-28]
0048D88A    push eax
0048D88B  call dword ptr ds:[<&MSVBVM60._>; MSVBVM60.__vbaObjSet
0048D891  mov dword ptr ss:[ebp-AC],eax
0048D897  push 精端游戏.0042C268              ; UNICODE "11111      "-----》这里就是出现错误的地方                                    我们向上找关键跳     

                         

              五、右键--------》复制到可执行文件-------》所有文件    在弹出的界面中 右键-----》保存文件

重新命名一个文件就可以了。运行刚修改完的文件,,,发现弹出登陆超时的错误,,,这下大家知道怎么做了吧~~~重复上面步骤,,用GetVbRes载入………把刚才的出错信息………修改为22222    用OD载入,查找 22222

发现了,可是有2处哦~~~2处都把它改了吧!!!



0048DAE9  call dword ptr ds:[<&MSVBVM60._>; MSVBVM60.__vbaInStr
0048DAEF  test eax,eax
0048DAF1  je 精端游戏.0048DE4B                                            ======》把je改成jne
0048DAF7  mov dword ptr ss:[ebp-4],14
0048DAFE  mov dword ptr ss:[ebp-70],0
0048DB05  mov dword ptr ss:[ebp-78],3
0048DB0C  mov eax,10
0048DB11  call <jmp.&MSVBVM60.__vbaChkstk>

…………………中间省略一点~…大约2W字…………………………

0048DEC2    mov dword ptr ss:[ebp-40],80020>
0048DEC9    mov dword ptr ss:[ebp-48],0A
0048DED0    mov dword ptr ss:[ebp-70],精端游戏.>; UNICODE "22222 "    ======》 出错处


还有一处~~~~

0048A34D    call dword ptr ds:[<&MSVBVM60._>; MSVBVM60.__vbaInStr
0048A353    test eax,eax
0048A355    jnz 2.0048A663                                                        ======》把je改成jne
0048A35B    mov dword ptr ss:[ebp-4],29
0048A362    mov eax,dword ptr ss:[ebp+8]
0048A365    mov ecx,dword ptr ds:[eax]
0048A367    mov edx,dword ptr ss:[ebp+8]

……………………………中间省略一点~……………………………

0048A6CC    mov dword ptr ss:[ebp-54],80020>
0048A6D3    mov dword ptr ss:[ebp-5C],0A
0048A6DA    mov dword ptr ss:[ebp-44],80020>
0048A6E1    mov dword ptr ss:[ebp-4C],0A
0048A6E8    mov dword ptr ss:[ebp-74],2.004>; UNICODE "22222 "              ======》 出错处


              六、右键--------》复制到可执行文件-------》所有文件    在弹出的界面中 右键-----》保存文件

重新命名一个文件就可以了。  现在运行看看 有错误    出现11111~~把0048D745    jnz 精端游戏.0048DAD5      改回来就可以了,jnz改成je              再保存一次      ~打开看看~呵呵  成功爆破!效果见图:
   
 
总结:为了爆破这个还真辛苦啊~~~怎么说我也是刚学习破解嘛~  仅供学习参考 请大家不要用于非法用途!大家也不要太相信这些外挂,刷Q币就一直说在刷,不知是它服务器根本就不能刷还是这时服务器有问题~游戏不玩就不试了~~~有事可留言 谢谢。    时间过得真快~~要睡觉了

明天就开学~估计写博客的次数不会很多~~~~见谅

但我还是会常来看看的~~~~

描述:破解地址
附件: 破解地址.txt (1 K) 下载数:41
呵呵...
loulong78

ZxID:2382121

等级: 中校
丶懒汉名无...     

举报 只看该作者 沙发   发表于: 2009-02-23 0
这还有1张。。 
呵呵...
loulong78

ZxID:2382121

等级: 中校
丶懒汉名无...     

举报 只看该作者 板凳   发表于: 2009-02-23 0
顺序你门自己看下呵。。
呵呵...
loulong78

ZxID:2382121

等级: 中校
丶懒汉名无...     

举报 只看该作者 地板   发表于: 2009-02-23 0
斑竹快来阿...          这贴不亮以后不发了..!~~        是病毒死全家..!~~
呵呵...
loulong78

ZxID:2382121

等级: 中校
丶懒汉名无...     

举报 只看该作者 4楼  发表于: 2009-02-23 0
自己的SF.              顶个..
呵呵...
"善°X

ZxID:4393865

等级: 上尉
" 善°X
举报 只看该作者 5楼  发表于: 2009-02-23 0
我弄过这个东西。。

当时我弄来做什么忘了。

黑基里下的。。。

我下来做什么呢??(深思中!)

这东西要你讲的那么简单破,那人家还收费个球?

一眼看出关键跳,直接找到命根,修改。。。完成,搞定!?

那么假。。。


你能把ANN那个壳给脱了也算你本事了。。
不怕神一样的敌人,就怕狗一样的队友。
« 返回列表
发帖 回复