飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 28673|回复: 71

[原创] qq棋牌游戏伴侣3.02脱壳能运行(去广告我没有那个能力)

[复制链接]
  • TA的每日心情
    开心
    前天 16:07
  • 签到天数: 1093 天

    [LV.10]以坛为家III

    发表于 2008-3-27 18:52:15 | 显示全部楼层 |阅读模式
    【使用工具】 PEID、OD
    破解平台】 winXP
    【软件名称】 QQ棋牌游戏伴侣
    【破解简介】 记牌器,功能一般,而且弹广告,特别讨厌,故想破解。
    【加壳方式】 ASPack 2.12 -> Alexey Solodovnikov [Overlay]
    【破解声明】 希望大家多和我交流 :)
    --------------------------------------------------------------------------------
    【破解内容】

    脱壳
    一。用PEID查看壳为:ASPack 2.12 -> Alexey Solodovnikov [Overlay]

    二。设置OD忽略所有异常选项,OD自动隐藏插件帮你隐藏OD.

    OD载入程序。
    0048A001 >  60              pushad                //OD载入后。停在这外壳入口
    0048A002    E8 03000000     call L2WCrack.0048A00A  //F8到这。这里向右看寄存器窗口ESP变红,esp定律 HR 12FFA4 回车 F9运行
    0048A007  - E9 EB045D45     jmp 45A5A4F7
    0048A00C    55              push ebp


    F9之后  来到这里

    00AF13B0   /75 08           JNZ SHORT QQ棋牌游.00AF13BA
    00AF13B2   |B8 01000000     MOV EAX,1
    00AF13B7   |C2 0C00         RETN 0C
    00AF13BA   \68 70354E00     PUSH QQ棋牌游.004E3570
    00AF13BF    C3              RETN
    00AF13C0    8B85 26040000   MOV EAX,DWORD PTR SS:[EBP+426]
    00AF13C6    8D8D 3B040000   LEA ECX,DWORD PTR SS:[EBP+43B]
    00AF13CC    51              PUSH ECX
    00AF13CD    50              PUSH EAX
    00AF13CE    FF95 490F0000   CALL DWORD PTR SS:[EBP+F49]
    00AF13D4    8985 55050000   MOV DWORD PTR SS:[EBP+555],EAX
    00AF13DA    8D85 47040000   LEA EAX,DWORD PTR SS:[EBP+447]
    00AF13E0    50              PUSH EAX
    00AF13E1    FF95 510F0000   CALL DWORD PTR SS:[EBP+F51]

    F8单步3次,即可来到OEP了

    004E3570    55              PUSH EBP               ;在这里dump ,脱壳后的程序名为dump.exe:)
    004E3571    8BEC            MOV EBP,ESP
    004E3573    B9 04000000     MOV ECX,4
    004E3578    6A 00           PUSH 0
    004E357A    6A 00           PUSH 0
    004E357C    49              DEC ECX
    004E357D  ^ 75 F9           JNZ SHORT QQ棋牌游.004E3578


    脱壳之后,不能运行....
    下面使dump.exe能运行~

    游客,如果您要查看本帖隐藏内容请回复

    本文仅此学习...
    附上我脱壳后能运行的程序,未加壳,用winrar压缩,解压后7.03M....冒汗....

    [ 本帖最后由 gujin162 于 2008-3-27 19:45 编辑 ]

    dump.rar

    596.83 KB, 下载次数: 64, 下载积分: 飘云币 -2 枚

    PYG19周年生日快乐!
  • TA的每日心情
    无聊
    2021-2-15 12:20
  • 签到天数: 5 天

    [LV.2]偶尔看看I

    发表于 2008-3-28 10:27:32 | 显示全部楼层
    用c32 字符串搜索 http://www  替换成其他的就可以了避免弹出的广告,但是程序页面里哪个我没找到在哪改
    http://www.digish.com/468-60-1.html,,地址是这个,我估计加密了
    有可能下个最新版,去掉更新呵呵,没时间看了,

    [ 本帖最后由 bsuc 于 2008-3-28 11:09 编辑 ]
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-3-28 13:59:04 | 显示全部楼层
    第二步如果不设置也应该可以吧
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2023-9-3 23:05
  • 签到天数: 28 天

    [LV.4]偶尔看看III

    发表于 2008-3-30 19:39:50 | 显示全部楼层
    看一下,向楼主学习了
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2024-4-19 19:20
  • 签到天数: 29 天

    [LV.4]偶尔看看III

    发表于 2008-3-31 22:27:10 | 显示全部楼层
    /:014 真不错。我看看你如何继续解密的。
    PYG19周年生日快乐!
  • TA的每日心情

    2025-1-7 16:06
  • 签到天数: 250 天

    [LV.8]以坛为家I

    发表于 2008-3-31 23:40:56 | 显示全部楼层
    但如何去广告呢? 学习一下
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-4-1 11:33:19 | 显示全部楼层
    [Overlay]

    可能是要修复PE吧。。
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-4-1 15:58:19 | 显示全部楼层
    看一下继续
    谢啦
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-4-22 11:16:19 | 显示全部楼层
    不会吧~~这点东西还隐藏,太小气了吧!
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-4-22 11:32:37 | 显示全部楼层
    随便看看吧..逼我灌水
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表