Warning:
考虑到本论坛人少,这里决定在空间放一篇破解教程,免费供大家学习,欢迎喜欢计算机技术的同学来学习
为了避免非零基础人群感到身体不适、头晕恶心、易怒及粗口,请不要查看以下内容
Console基础信息入口点:005835B0 > $ 55 push ebp
起始地址:400000
大小:389000
代码基址:1000
数据基址:184000
连接器版本:Borland Delphi 6.0 - 7.0
目标文件 去营销大师官网下载主控制台
1.OD载入主程序 不知道什么是OD去百度下载一个或者先去学习下OD再来看
程序停在入口点,点击第一行 PUSH EBP 右击选择-----中文搜索引擎----搜索ASCLL码
![原创营销大师破解教程 BY:OllyDebug](https://hd.lanyin.net/11884/photo/Mon_1406/131718_112714036369524cdda534774d4d0.png)
中文搜索引擎, 条目 4923
地址=0057C394
反汇编=push Console.0057C78C
文本字符串=连接核心服务端失败,是否重新配置IP地址?
![原创营销大师破解教程 BY:OllyDebug](https://hd.lanyin.net/11884/photo/Mon_1406/131718_f7aa140363709135d40f3fdff6158.png)
双击进入 来到下图 ,现在开始回溯到这段代码的头,向上拉
![原创营销大师破解教程 BY:OllyDebug](https://hd.lanyin.net/11884/photo/Mon_1406/131718_e3f514036370928724b531ffce8a6.png)
拉到 0057C0D4 $ 55 push ebp 这里就是输入完用户名和密码按下按钮的事件,我们在这里按F2下断点,
按下F2 左边会变红色,下断成功,按下CTRL+F2重新载入程序 ,然后F9运行出现登录窗口
![原创营销大师破解教程 BY:OllyDebug](https://hd.lanyin.net/11884/photo/Mon_1406/131718_b1ff14036370919c6883ccb841485.png)
随意输入用户名和密码满足条件跳转 否则会给破解带来不必要的麻烦 点击登录程序成功断下
![原创营销大师破解教程 BY:OllyDebug](https://hd.lanyin.net/11884/photo/Mon_1406/131718_02661403637091b298e427a62854f.png)
然后咱们开始按F8吧 ,记着慢点
箭头指向的地方是个循环,按F8让它循环完,自己就走下去了
![原创营销大师破解教程 BY:OllyDebug](https://hd.lanyin.net/11884/photo/Mon_1406/131718_0e6f14036370921b88b0f90e64531.png)
然后咱们继续F8走下去 来到这看到没,条件已满足,如果刚才没输入用户名跳转就会未满足,它就会不跳
不跳转意味着会出现错误提示,好了继续F8
![原创营销大师破解教程 BY:OllyDebug](https://hd.lanyin.net/11884/photo/Mon_1406/131718_404b1403637092043aea88339f685.png)
F8到这里的时候我们要停下了,这里我讲下,安装目录里有个配置文件叫Console
.INI 打开它会看到
[Settings]
ServerIp=192.168.0.208 这里是网吧服务器IP地址
不知道怎么查IP的就重装,它会自动获取,下面的JG跳转已实现,说明我们IP
配置正确,未实现说明错误 F8单步下去
![原创营销大师破解教程 BY:OllyDebug](https://hd.lanyin.net/11884/photo/Mon_1406/131718_97e2140363709201fd72d90ddb701.png)
看到上面的JG指向的地方 0057C2EB 83E8 01 sub eax,0x1 吗,F8继续走 走到JB这个跳转,这个跳转未实现,
我们不管 注意下面这个JNZ了,它是进入主程序的关键了, 它要跳转了,果断不能让它跳 怎么办呢?
![原创营销大师破解教程 BY:OllyDebug](https://hd.lanyin.net/11884/photo/Mon_1406/131718_27f21403637092c3ba44973c8ff44.png)
看这 右边寄存器箭头指向位置,有个0,双击这个0,会变成1再去看看那个JNZ
是不是已经未实现跳转了呵呵,我们继续F8单步走下去
![原创营销大师破解教程 BY:OllyDebug](https://hd.lanyin.net/11884/photo/Mon_1406/131718_bfc91403637092f139e7d4ae1e6d5.png)
走到这里JMP就跳向了主程序的函数加载了,加载完成后无需验证就可以进入
我们按下F9让它运行
![原创营销大师破解教程 BY:OllyDebug](https://hd.lanyin.net/11884/photo/Mon_1406/131718_e3f514036370928724b531ffce8a6.png)
![原创营销大师破解教程 BY:OllyDebug](https://hd.lanyin.net/11884/photo/Mon_1406/131718_541b14036370927ca681b27cb5be5.png)
OK主窗口载入完成 现在开始调戏网管吧,别乱搞网管会头疼的 ,这个东西
本文摘自:OllyDebug 的空间
无从查起所以不要去经常使用