能力值:
( LV2,RANK:10 )
|
-
-
2 楼
不知道是不是这样?文本框也要显示“你已成功突破”?
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
不错不错!继续等下楼!!~~
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
如果能爆破请发附件上来!
|
能力值:
( LV4,RANK:50 )
|
-
-
5 楼
启动时随机一个数简单运算转成字符串[454BE0]+"00400000"
|
能力值:
( LV9,RANK:160 )
|
-
-
6 楼
|
能力值:
( LV9,RANK:180 )
|
-
-
7 楼
不是这样的.
试试
00451618 |. 33C0 [COLOR="Magenta"][I][B][U]xor eax, eax[/U][/B][/I][/COLOR]
0045161A |. 90 [COLOR="Magenta"][I][B][U]nop[/U][/B][/I][/COLOR]
00451120 |. 8B55 FC [COLOR="Magenta"][B][I][U]mov[/U][/I][/B][/COLOR] edx, [COLOR="Magenta"][B][I][U][ebp-4][/U][/I][/B][/COLOR]
00451123 |. A1 D04B4500 mov eax, [454BD0]
00451128 |. 8B80 00030000 mov eax, [eax+300]
0045112E |. E8 39E9FDFF call [COLOR="Magenta"][B][I][U]0042FA6C[/U][/I][/B][/COLOR]
00451133 |. 8B45 FC mov eax, [COLOR="Magenta"][B][I][U][ebp-4][/U][/I][/B][/COLOR]
00451136 |. 50 push eax
00451137 |. 8D45 F4 lea eax, [ebp-C]
0045113A |. B9 BC114500 mov ecx, 004511BC
0045113F |. 8B15 E04B4500 mov edx, [454BE0]
00451145 |. E8 F633FBFF call 00404540
0045114A |. 8B55 FC mov edx, [COLOR="Magenta"][B][I][U][ebp-4][/U][/I][/B][/COLOR]
0045114D |. 58 pop eax
0045114E |. E8 ED34FBFF call 00404640
00451153 |. 75 13 jnz short 00451168
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
这你都知道啊!佩服
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
GoodGavin 爆破的很好可讲下方法吗!
|
能力值:
( LV3,RANK:30 )
|
-
-
10 楼
|
能力值:
( LV9,RANK:160 )
|
-
-
11 楼
s大不亏是s大..... 相当的彻底。。。
本来我也想写一个类似的CM的,看到这个CM之后直接在他的func里面转了。发现只要nop掉那个跳转就部分OK了,只是有很多处而已,只改一处是不完全爆破的。
下断点+爆破脚本.txt
(只要将CM改下这个方法就不这么好用了。。)
学着写了个批处理。后来简单跟了一下,没有发现处理输入的地方。就没再继续了 s大不传附件,我替他传个吧。给向我一样的懒汉省点劲... ...
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
GoodGavin 我想说一句你狠牛!
|
|
|