飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 9187|回复: 10

[已解决] 开开开破车 2.4.3 HOOK要点

[复制链接]
  • TA的每日心情
    开心
    2025-1-4 10:11
  • 签到天数: 490 天

    [LV.9]以坛为家II

    发表于 2014-9-23 12:16:55 | 显示全部楼层 |阅读模式
    本帖最后由 vipcrack 于 2014-9-23 12:41 编辑

    kk4.png

    今天才知道8月23日就更新了新的版本,修正了部分问题

    下载安装分析,发现特征码有所变化,只能从头分析,午饭时间调试跟踪,记录以下要点


    1. <P>
    2. DLL文件

    3. 250036EF  |.  8B0D 98F30525     mov     ecx, dword ptr [0x2505F398]
    4. 250036F5  |.  8D1491            lea     edx, dword ptr [ecx+edx*4]
    5. 250036F8  |.  3BD0              cmp     edx, eax
    6. 250036FA      75 04             jnz     short 25003700                   ;   NOP去水印,超清格式过30秒
    7. 250036FC  |.  C646 34 01        mov     byte ptr [esi+0x34], 0x1
    8. 25003700  |>  807E 34 00        cmp     byte ptr [esi+0x34], 0x0
    9. 25003704  |.  74 29             je      short 2500372F
    10. 25003706  |.  A1 80F50525       mov     eax, dword ptr [0x2505F580]
    11. 2500370B  |.  83F8 01           cmp     eax, 0x1
    12. 2500370E  |.  75 0E             jnz     short 2500371E
    13. 25003710  |.  68 E8F30525       push    2505F3E8                       
    14. 25003715  |.  8BCE              mov     ecx, esi                        
    15. 25003717  |.  E8 84E8FFFF       call    25001FA0                        
    16. 2500371C  |.  EB 11             jmp     short 2500372F
    17. 2500371E  |>  83F8 02           cmp     eax, 0x2
    18. 25003721  |.  75 0C             jnz     short 2500372F
    19. 25003723  |.  68 7CF40525       push    2505F47C
    20. 25003728  |.  8BCE              mov     ecx, esi



    21. 开开开破车.EXE


    22. 6000218B   .  E9 53030000       jmp     600024E3
    23. 60002190   >  0FBF15 3EF60B60   movsx   edx, word ptr [0x600BF63E]       ;  MOV EDX,1  VIP
    24. 60002197   .  33C0              xor     eax, eax
    25. 60002199   .  85D2              test    edx, edx
    26. 6000219B   .  0F9FC0            setg    al
    27. 6000219E   .  8985 E0F8FFFF     mov     dword ptr [ebp-0x720], eax
    28. 600021A4   .  83BD E0F8FFFF 00  cmp     dword ptr [ebp-0x720], 0x0
    29. 600021AB   .  74 2C             je      short 600021D9

    30. </P>
    复制代码


    需要去官方注册一个账号,然后登陆就行了。

    这里需要说的是,这种修改,需要使用HOOK进行,如果要是直接修改EXE,那你就得去修改很多东西了,至于修改什么东西,可以自己去摸索。

    期待X86 X64通杀HOOK DLL。

    评分

    参与人数 4威望 +20 飘云币 +28 收起 理由
    lucky_789 + 8 + 8 很给力!
    crackvip + 8 + 8 神马都是浮云
    sndncel + 4 谢谢楼主分享呀。。。。
    GGLHY + 12 赞一个!

    查看全部评分

    PYG19周年生日快乐!
  • TA的每日心情
    奋斗
    2016-1-13 12:25
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    发表于 2014-9-23 12:45:45 | 显示全部楼层
    不错,GG真是沙发地啊!
    PYG19周年生日快乐!
  • TA的每日心情
    擦汗
    2024-6-28 20:47
  • 签到天数: 2048 天

    [LV.Master]伴坛终老

    发表于 2014-9-23 16:27:31 | 显示全部楼层
    哈哈。又学了一点东西呀。谢谢分享
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2022-6-7 19:27
  • 签到天数: 560 天

    [LV.9]以坛为家II

    发表于 2014-9-24 18:58:42 | 显示全部楼层
    老师你好威武啊,
    PYG19周年生日快乐!
  • TA的每日心情
    奋斗
    2025-1-3 20:32
  • 签到天数: 1232 天

    [LV.10]以坛为家III

    发表于 2014-10-1 23:04:18 | 显示全部楼层
    国庆节快乐!
    学习学习...
    PYG19周年生日快乐!
  • TA的每日心情
    无聊
    2022-5-6 19:30
  • 签到天数: 34 天

    [LV.5]常住居民I

    发表于 2014-11-1 22:43:40 | 显示全部楼层
    什么车叱咤
    PYG19周年生日快乐!
  • TA的每日心情
    无聊
    2022-5-6 19:30
  • 签到天数: 34 天

    [LV.5]常住居民I

    发表于 2014-11-1 22:44:00 | 显示全部楼层
    想入手个传奇5s
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表