首页
社区
课程
招聘
[求助]外挂破解之路,脱壳后不知道怎么做了
发表于: 2005-4-6 17:01 9668

[求助]外挂破解之路,脱壳后不知道怎么做了

2005-4-6 17:01
9668
【求助】外挂破解之路,脱壳后不知道怎么做了,请各位大虾指点一下小弟。

由于本人米有限,想玩游戏,但又想省事,找了个倚天脱机钓鱼外挂(下载地址cabK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4S2Z5M7e0x3H3x3o6m8Q4x3X3f1#2x3g2)9J5k6h3&6W2N6q4)9J5c8X3c8A6j5h3!0&6N6e0t1@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`.

首先使用 PEidentifer 0.8中文版 查看有没有加壳及使用什么软件加壳的,出现下面信息:
Armadillo 1.xx - 2.xx -> Silicon Realms Toolworks
原来使用 Armadillo 加壳,在看雪工具下载里下载 dillodumper2.55
5e4K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4m8W2k6r3W2&6i4K6u0W2j5$3!0E0i4K6u0r3N6r3!0G2L8s2y4Q4x3V1k6#2L8Y4m8S2j5$3E0Q4x3V1k6m8M7X3#2S2k6r3W2D9L8r3!0Q4x3V1k6p5K9h3I4D9L8@1c8#2L8i4m8W2M7W2)9J5c8X3c8A6L8r3I4G2k6s2g2E0M7r3g2J5x3W2)9J5k6e0f1#2i4K6u0W2P5X3W2H3i4@1f1#2i4K6R3^5i4K6V1&6i4@1f1#2i4K6S2r3i4@1q4r3i4@1f1@1i4@1u0n7i4@1p5#2i4@1f1&6i4@1p5I4i4@1u0m8i4@1f1#2i4K6R3^5i4@1p5&6i4@1f1^5i4K6R3@1i4@1t1I4i4@1f1#2i4K6S2q4i4@1u0n7i4@1f1$3i4@1q4p5i4@1p5@1i4@1f1#2i4@1p5K6i4@1t1K6i4@1g2r3i4@1u0o6i4K6S2o6i4@1f1#2i4@1u0q4i4K6V1%4i4@1f1#2i4K6R3^5i4@1t1H3 Dumped.exe ,退出 运行  Dumped.exe 报错:
"0x0043b7fe"指引用的"0x00142fe8"内存。该内存不能为"read" 没法 点确定再次出现内存错误,再点确定 出现“应用程序发生异常 unknown software exception(0xc0000027),位置为0x77e7f012”无法运行,可能程序里执行文件被破坏。
再用 language2000中文版 4.51 查看程序,原来是c++编写的,

之后的路就不知道怎么走了,请各位大虾帮帮忙分析一下。
对了,我还知道,他们这个软件注册认证是通过 asp空间里的数据库认证,
是 先通过用户名生成一个注册码如:用户名 tiantian 生成的注册码为:
2,254,26,153,101,238,232,79,16,  (前面第一位是2 表示是游戏的一个服务器,3,就表示是另一个服务器)
这时只要在他们网站里的数据库里有 这个用户名和对应的 注册码就可以登陆验证,否则就不行!

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 214
活跃值: (86)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
外挂偶破解的多的去了~~~

对于你这个软件,个人认为你先多去看看ARM脱壳的文章,然后用OD手动脱壳~~~~~~~因为我用ARM的脱壳器从来没有成功过~~~
D:
然后去试一下修改软件返回的标志位,爆破一下~~

如果不行,那么只有慢慢来了
2005-4-6 18:44
0
雪    币: 208
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
谢谢啊,仁兄我加了你QQ 上线给我回个留言吧!
2005-4-6 19:23
0
雪    币: 208
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我觉得只要能去掉这个用户名数据库验证 就可以使用外挂的功能,但不知道怎么去掉。
再或者,要是可以找到在哪修改数据库的地址也可以,比如把他们服务器IP:127.0.0.1改成 127.0.0.2 那就更好了。
2005-4-6 19:30
0
雪    币: 111
活跃值: (55)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
去掉服务器端数据库验证也不一定能完全使用外挂的功能的
:)
情况很复杂,要看外挂验证的具体实现方式
2005-4-7 00:26
0
雪    币: 214
活跃值: (86)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
6
最初由 笑傲… 发布
谢谢啊,仁兄我加了你QQ 上线给我回个留言吧!


呵呵,偶QQ现在不用,你看看我的QQ资料就知道了

有问题论坛聊吧~
2005-4-7 12:14
0
雪    币: 208
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
昨晚看用OD看了一下,不会弄,郁闷啊,找了一篇教程,照着做都不行,搞不懂了。
要不你们帮我试一下吧,能改个验证服务器就好了,数据库这些我都有,需要的话我可以发给你们研究一下,如何啊。
2005-4-7 14:51
0
雪    币: 251
活跃值: (160)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
改验证服务器可以再给外挂写个外挂程序
hook改掉它的connect函数即可
2005-4-7 15:25
0
雪    币: 214
活跃值: (86)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
9
你去看一下2205第4期的黑客防线~~上面有一篇破戒网络验证的文章~

他是用修改HOST文件,然后在本机装IIS,做一个数据文件,让软件访问自己的机器
2005-4-8 12:37
0
游客
登录 | 注册 方可回帖
返回