-
-
[旧帖]
[求助]给我破解思路 随便求个邀请码
0.00雪花
-
-
[旧帖] [求助]给我破解思路 随便求个邀请码
0.00雪花
本人刚刚开始接触破解,在此之前,成功破解过一些简单本地验证的程序,但这次这个有点难度,不知道怎么搞,希望大侠给于帮助,谢谢。
破解一个游戏外挂程序:
外挂正常操作步骤:
1.需要注册一个外挂帐号,然后根据外挂帐号需要邦定游戏区和游戏帐号(一个外挂帐号只能邦定到一个游戏区和帐号上)
2.运行外挂,选择游戏区,填上本区的外挂帐号邦定的游戏帐号
3.点击外挂的登陆按扭,游戏启动,外挂进程消失
4.游戏启动后,选择区(一定要选择邦定的区,不然后会提示帐号密码错误;当然,不用外挂启动游戏,此帐号和密码是能进入游戏的),成功登陆游戏后,就可以呼出外挂。
上面是外挂的操作步骤,下面我来说一下,我破解的过程:
1.首先检测外挂的壳,发现是ASPK的壳,然后脱壳;
2.成功脱壳后,用OD调试,发现点外挂上的登陆,是通过HTTP来向服务器请求验证的,本来的想法是找到关键位修改跳转的方法来跳过验证的,由于是新手,调试了很久都没有找到,就换了个思路;在调试的过程中,我得到了,验证的请求HTTP地址(字符串查找看来的不完整,有%s这样的字符,%s是要替换的,替换的内容发现是用一个BLOG上的一片文章(文章是加密码)解密得来),我就想用UD打开,查找HTTP(换成了十六进制查找的),发现有个:
cdfK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8W2)9J5y4i4y4Q4x3V1k6j5h3q4S2Q4x3X3g2U0M7%4m8Q4x3@1k6#2M7$3g2J5L8X3q4E0k6g2)9K6c8q4)9J5y4X3I4@1i4K6y4n7i4K6t1#2N6g2)9J5y4X3N6@1i4K6y4n7i4K6t1$3L8s2c8Q4x3@1u0Q4x3U0g2#2i4K6t1$3k6%4c8Q4x3@1u0Q4x3U0k6D9N6q4)9K6b7W2)9J5y4i4g2Q4x3U0k6Y4N6q4)9K6b7W2)9J5y4X3I4@1i4K6y4n7i4K6t1#2N6g2)9J5y4X3N6@1i4K6y4n7i4K6t1$3L8s2c8Q4x3@1u0Q4x3U0g2K6i4K6t1$3k6%4c8Q4x3@1u0Q4x3U0k6D9N6q4)9K6b7W2)9J5y4i4y4Q4x3U0k6Y4N6q4)9K6b7W2!0q4y4#2)9&6b7g2)9^5y4q4!0q4y4q4!0n7z5q4)9&6b7#2!0q4z5q4!0m8y4g2!0n7c8W2!0q4c8W2!0n7b7#2)9^5b7#2!0q4y4#2)9^5y4q4!0n7y4W2!0q4y4g2)9&6x3q4)9^5c8g2!0q4y4W2)9^5z5q4)9&6x3g2!0q4y4#2)9&6y4q4!0m8z5q4g2p5i4@1f1$3i4K6S2m8i4K6S2m8i4@1f1@1i4@1t1^5i4K6S2m8i4@1f1$3i4K6V1@1i4@1t1&6i4@1f1$3i4K6R3^5i4K6V1H3i4@1f1@1i4@1u0m8i4K6R3$3K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8U0p5J5y4#2)9J5k6e0m8Q4x3X3f1H3i4K6u0W2x3g2)9J5c8W2)9K6c8W2)9J5y4i4y4Q4x3V1k6j5h3q4S2Q4x3X3g2U0M7%4m8Q4x3@1k6#2M7$3g2J5L8X3q4E0k6g2)9K6c8q4)9J5y4X3I4@1i4K6y4n7i4K6t1#2N6g2)9J5y4X3N6@1i4K6y4n7i4K6t1$3L8s2c8Q4x3@1u0Q4x3U0g2#2i4K6t1$3k6%4c8Q4x3@1u0Q4x3U0k6D9N6q4)9K6b7W2)9J5y4i4g2Q4x3U0k6Y4N6q4)9K6b7W2)9J5y4X3I4@1i4K6y4n7i4K6t1#2N6g2)9J5y4X3N6@1i4K6y4n7i4K6t1$3L8s2c8Q4x3@1u0Q4x3U0g2K6i4K6t1$3k6%4c8Q4x3@1u0Q4x3U0k6D9N6q4)9K6b7W2)9J5y4i4y4Q4x3U0k6Y4N6q4)9K6b7W2!0q4c8W2!0n7b7#2)9^5b7#2!0q4y4#2)9^5y4q4!0n7y4W2!0q4y4g2)9&6x3q4)9^5c8g2!0q4y4W2)9&6b7#2!0m8b7#2!0q4y4W2)9&6b7#2!0n7b7g2!0q4y4g2!0n7b7#2)9^5x3q4!0q4y4q4!0n7b7g2)9^5y4W2!0q4y4q4!0n7z5q4)9^5x3q4!0q4y4q4!0n7z5q4!0m8b7g2N6q4b7W2!0q4y4W2)9&6b7#2)9^5c8q4!0q4y4g2)9^5b7g2!0m8x3g2!0q4y4g2)9&6z5g2!0m8z5q4!0q4c8W2!0n7b7#2)9^5b7#2!0q4y4g2)9&6b7#2!0m8z5q4!0q4z5q4!0n7x3q4)9^5x3#2!0q4z5q4!0m8c8W2)9&6y4g2!0q4y4#2)9&6b7g2)9^5y4q4!0q4z5q4!0n7c8W2)9^5y4#2!0q4y4#2!0m8z5q4)9^5b7W2!0q4y4g2)9^5c8W2)9&6x3g2!0q4y4#2)9^5c8g2!0n7x3q4!0q4c8W2!0n7b7#2)9^5b7#2!0q4y4W2!0m8c8W2)9^5c8W2!0q4y4W2!0m8b7#2!0m8x3g2!0q4y4W2)9^5z5q4)9&6x3q4!0q4y4g2)9^5b7g2)9&6c8W2!0q4y4#2)9&6z5g2!0n7b7W2!0q4z5g2)9&6z5g2)9^5y4W2!0q4z5q4!0n7c8W2)9&6y4q4!0q4y4g2)9&6b7W2)9&6c8g2!0q4y4#2)9&6b7g2)9^5y4q4!0q4y4q4!0n7c8W2!0m8x3g2!0q4y4W2)9^5x3g2!0m8c8W2!0q4z5g2)9^5x3#2!0n7c8q4!0q4y4q4!0n7z5q4)9^5x3q4!0q4y4W2!0m8x3q4!0n7y4#2!0q4c8W2!0n7b7#2)9^5b7#2!0q4y4g2!0n7z5g2!0n7y4W2!0q4y4q4!0n7z5q4)9&6y4q4!0q4y4g2!0m8y4q4)9&6y4W2!0q4y4W2)9^5b7#2)9^5x3W2!0q4y4q4!0n7b7#2)9&6b7g2!0q4y4g2)9^5c8g2!0n7b7W2!0q4y4g2)9^5c8W2)9&6y4W2!0q4z5q4!0n7c8W2)9&6z5g2!0q4y4q4!0n7z5q4!0m8b7g2!0q4z5q4!0n7c8W2)9&6y4q4!0q4y4g2)9&6b7W2)9&6c8g2!0q4y4#2)9&6b7g2)9^5y4q4!0q4y4q4!0n7c8W2!0m8x3g2!0q4y4W2)9^5x3g2!0m8c8W2!0q4y4q4!0n7c8q4)9&6b7#2!0q4y4g2)9^5z5q4!0m8y4q4!0q4y4W2)9&6y4W2!0m8c8q4!0q4c8W2!0n7b7#2)9^5b7#2!0q4y4W2)9^5z5g2)9^5x3q4!0q4y4q4!0n7b7W2!0m8y4g2!0q4y4W2)9^5z5q4)9&6x3g2!0q4y4g2)9&6b7#2!0m8z5q4!0q4y4W2)9&6b7#2!0m8b7#2!0q4y4g2)9&6b7#2!0n7x3q4N6q4b7W2!0q4y4W2)9&6b7#2)9^5c8q4!0q4y4g2)9^5b7g2!0m8x3g2!0q4y4g2)9&6z5g2!0m8z5q4!0q4y4q4!0n7z5q4)9^5b7g2!0q4y4g2)9^5y4W2)9&6z5g2!0q4y4q4!0n7z5q4)9^5b7g2!0q4y4q4!0n7b7g2)9^5y4W2!0q4z5q4!0n7c8W2)9&6z5g2!0q4y4q4!0n7z5q4!0m8b7g2!0q4z5q4!0n7c8W2)9&6y4q4!0q4y4g2)9&6b7W2)9&6c8g2!0q4y4q4!0n7c8W2!0m8x3g2!0q4y4W2)9^5x3g2!0m8c8W2!0q4x3#2)9^5x3q4)9^5x3R3`.`.
3.开启本地的WEB服务器,运行修改后的外挂程序,随便选择区和随便填上帐号,点登陆,提示登陆成功,并启动了游戏;到这里,算是成功登陆外挂,我以为就玩了,后来发现,游戏里面登陆的时候,外挂又验证了一次,而且看不到外挂进程,想用OD挂接游戏进程,再调试看一下,结果失败(游戏卡死了)。后来用HTTPDebuggerPro发现,在游戏登陆的时候,外挂又请求另个一个验证HTTP地址,但不管成功失败,每次返回的都是一长串加密的字符串,每次都不一样(用正确的游戏帐号和外挂帐号正常登陆每次返回信息都不一样),

我卡到这里了。。。
希望大侠给我思路,接下来,我应该怎么做?
同时,也希望管理员给我个邀请码
[培训]传播安全知识、拓宽行业人脉——看雪讲师团队等你加入!