Warning:
考虑到本论坛人少,这里决定在空间放一篇破解教程,免费供大家学习,欢迎喜欢计算机技术的同学来学习
为了避免非零基础人群感到身体不适、头晕恶心、易怒及粗口,请不要查看以下内容
Console基础信息入口点:005835B0 > $ 55 push ebp
起始地址:400000
大小:389000
代码基址:1000
数据基址:184000
连接器版本:Borland Delphi 6.0 - 7.0
目标文件 去营销大师官网下载主控制台
1.OD载入主程序 不知道什么是OD去百度下载一个或者先去学习下OD再来看
程序停在入口点,点击第一行 PUSH EBP 右击选择-----中文搜索引擎----搜索ASCLL码
中文搜索引擎, 条目 4923
地址=0057C394
反汇编=push Console.0057C78C
文本字符串=连接核心服务端失败,是否重新配置IP地址?
双击进入 来到下图 ,现在开始回溯到这段代码的头,向上拉
拉到 0057C0D4 $ 55 push ebp 这里就是输入完用户名和密码按下按钮的事件,我们在这里按F2下断点,
按下F2 左边会变红色,下断成功,按下CTRL+F2重新载入程序 ,然后F9运行出现登录窗口
随意输入用户名和密码满足条件跳转 否则会给破解带来不必要的麻烦 点击登录程序成功断下
然后咱们开始按F8吧 ,记着慢点
箭头指向的地方是个循环,按F8让它循环完,自己就走下去了
然后咱们继续F8走下去 来到这看到没,条件已满足,如果刚才没输入用户名跳转就会未满足,它就会不跳
不跳转意味着会出现错误提示,好了继续F8
F8到这里的时候我们要停下了,这里我讲下,安装目录里有个配置文件叫Console
.INI 打开它会看到
[Settings]
ServerIp=192.168.0.208 这里是网吧服务器IP地址
不知道怎么查IP的就重装,它会自动获取,下面的JG跳转已实现,说明我们IP
配置正确,未实现说明错误 F8单步下去
看到上面的JG指向的地方 0057C2EB 83E8 01 sub eax,0x1 吗,F8继续走 走到JB这个跳转,这个跳转未实现,
我们不管 注意下面这个JNZ了,它是进入主程序的关键了, 它要跳转了,果断不能让它跳 怎么办呢?
看这 右边寄存器箭头指向位置,有个0,双击这个0,会变成1再去看看那个JNZ
是不是已经未实现跳转了呵呵,我们继续F8单步走下去
走到这里JMP就跳向了主程序的函数加载了,加载完成后无需验证就可以进入
我们按下F9让它运行
OK主窗口载入完成 现在开始调戏网管吧,别乱搞网管会头疼的 ,这个东西
本文摘自:OllyDebug 的空间
无从查起所以不要去经常使用