- UID
- 5204
注册时间2005-12-14
阅读权限20
最后登录1970-1-1
以武会友
TA的每日心情 | 开心 2016-8-5 08:23 |
---|
签到天数: 2 天 [LV.1]初来乍到
|
我也来发个暴力破解的外挂:惊天动地外挂----惊天伴侣3.6.2 随便输入帐号就可以登陆成功
原程序为ASProtect 2.1x SKE -> Alexey Solodovnikov加壳,脚本即可脱去,
原班下载地址
http://125.46.58.151/setup.exe
0041718A > \75 04 JNZ SHORT de_jtbl(.00417190
0041718C . 74 02 JE SHORT de_jtbl(.00417190
0041718E 9A DB 9A
0041718F E8 DB E8
00417190 > 83BD 74FFFFFF>CMP DWORD PTR SS:[EBP-8C],0 通过对比发现,PTR SS:[EBP-8C]处的数据必须为0,外挂才能自动打怪,
00417197 . 74 16 JE SHORT de_jtbl(.004171AF 此处必须跳转
00417199 . 8B95 74FFFFFF MOV EDX,DWORD PTR SS:[EBP-8C]
0041719F . 8915 447F5C00 MOV DWORD PTR DS:[5C7F44],EDX
可以修改为下
00417185 . /E9 F7080000 JMP jtbl.00417A81
0041718A > |C785 74FFFFFF>MOV DWORD PTR SS:[EBP-8C],0
00417194 . |83BD 74FFFFFF>CMP DWORD PTR SS:[EBP-8C],0
0041719B . |74 12 JE SHORT jtbl.004171AF
0041719D . |90 NOP
0041719E . |90 NOP
0041719F . |8915 447F5C00 MOV DWORD PTR DS:[5C7F44],EDX
此方法对其他版本的也适用. |
-
-
jtbl.rar
392.27 KB, 下载次数: 6636, 下载积分: 飘云币 -2 枚
破解好的主程序
|