首页
社区
课程
招聘
找口令(*地公路设计)[原创]
发表于: 2005-3-7 20:12 5870

找口令(*地公路设计)[原创]

2005-3-7 20:12
5870
先找到对狗进行操作的CALL,相关方法请看我原来写在坛子里的东西

CALL 0040B9E0

到0040B9E0看看,有点晕,74次调用
看来还是想办法软复制它吧

看来看去,静态找不到功能号为1的CALL,即找狗的CALL,因为我想得到它的口令,去读原狗的数据:) 怎么办呢?

想到它要操作狗,第一个CALL一定是找狗,那么我就先在0040B9E0下断,第一次中断后F8单步至返回,来到这里
004047AE  |> 66:8B15 FE1741>MOV DX,WORD PTR DS:[4117FE]
004047B5  |. 8B0D 04184100  MOV ECX,DWORD PTR DS:[411804]
004047BB  |. 66:895424 14   MOV WORD PTR SS:[ESP+14],DX
004047C0  |. 8B15 10184100  MOV EDX,DWORD PTR DS:[411810]
004047C6  |. 894C24 1C      MOV DWORD PTR SS:[ESP+1C],ECX
004047CA  |. 66:8B0D 261841>MOV CX,WORD PTR DS:[411826]
004047D1  |. 895424 24      MOV DWORD PTR SS:[ESP+24],EDX
004047D5  |. 8D9424 D400000>LEA EDX,DWORD PTR SS:[ESP+D4]
004047DC  |. 66:894C24 12   MOV WORD PTR SS:[ESP+12],CX
004047E1  |. 52             PUSH EDX                                buff
004047E2  |. 8D4C24 16      LEA ECX,DWORD PTR SS:[ESP+16]
004047E6  |. 8D5424 28      LEA EDX,DWORD PTR SS:[ESP+28]
004047EA  |. 51             PUSH ECX                                pass4
004047EB  |. 52             PUSH EDX                                pass3
004047EC  |. 8D4C24 28      LEA ECX,DWORD PTR SS:[ESP+28]
004047F0  |. 8D5424 20      LEA EDX,DWORD PTR SS:[ESP+20]
004047F4  |. 51             PUSH ECX                                pass2
004047F5  |. 52             PUSH EDX                                pass1
004047F6  |. 8D4C24 34      LEA ECX,DWORD PTR SS:[ESP+34]
004047FA  |. 8D5424 3C      LEA EDX,DWORD PTR SS:[ESP+3C]
004047FE  |. 51             PUSH ECX                                lp2
004047FF  |. 52             PUSH EDX                                lp1
00404800  |. 53             PUSH EBX                                handle
00404801  |. 50             PUSH EAX                                Function
00404802  |. E8 D9710000    CALL Hard.0040B9E0                      这就是找狗的CALL

在004047E1处中断(原因是,ROCKEY()的参数为9个,而这个地方就是第9个参数,即buff,那么004047EA,004047EB,004047F4,004047F5,004047FE,004047FF,00404800,00404801就分别是口令4,口令3,口令2,口令1,LP2,LP1,句柄,功能号了:)

通过静态分别其它功能号知道海地在运行时还会写狗,那么,全部口令就可跟踪得到了:)  分别如下:80EF 43B3 8038 437C

腿上打石膏,呆在床上一个月实在是无聊,哪位朋友介绍一本比较好的DELPHI学习的书(我可是完全不懂),最好给出完整的书名和出版社名称,感谢[CODE]

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 413
活跃值: (637)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
2
咋的了,兄弟,让女人给打的???

呆在床上一个月,不用上班,不用接烦人的电话,不用……………,
要是天天再有个MM在身边,酷毙了吧!!!

Delphi 的书不少的。网络上也不少。建议去大富翁之家,还有小葛网站看看。
2005-3-7 20:58
0
雪    币: 159
活跃值: (89)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
解狗必学,哈哈
2005-3-8 01:30
0
雪    币: 161
活跃值: (231)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
好贴正如美女,我顶
2005-3-8 01:55
0
雪    币: 151
活跃值: (66)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
5
强.....
2005-3-8 10:15
0
雪    币: 260
活跃值: (86)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
6
rockey2还是rockey4?
2005-3-8 12:54
0
雪    币: 229
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
R4,不好意思,我放弃了,因为我看还会去校验种子码的返回值,而每只R4的种子码返回值都不同的,这样就无法真正的去软复制它了:( 而如果去修改,将种子码的返回值改成自己的狗的也行,不过那样对原程序改的太多,意义不大了
2005-3-8 13:09
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
R4找密码太容易了,研究怎么读模块值和算法吧
2005-3-8 20:20
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
grx
9
飞刀,又见飞刀。
------古龙[不!]
2005-3-8 23:17
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
宠辱不惊,看庭前花开花落,去留无意;
毁誉由人,望天上云卷云舒,聚散任风。

怎么主页的内容全部删除了?还是...
2005-3-10 23:22
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
好贴,我顶
2005-3-11 11:42
0
游客
登录 | 注册 方可回帖
返回
//