首页
社区
课程
招聘
[求助]外挂破解之路,脱壳后不知道怎么做了
发表于: 2005-4-6 17:01 9587

[求助]外挂破解之路,脱壳后不知道怎么做了

2005-4-6 17:01
9587
【求助】外挂破解之路,脱壳后不知道怎么做了,请各位大虾指点一下小弟。

由于本人米有限,想玩游戏,但又想省事,找了个倚天脱机钓鱼外挂(下载地址http://xhq3000.51.net/diaoyu246d.rar),一看居然要注册,没法,尝试一下破解。虽然以前看了很多看雪的破解文章,但还是不行,哎!闲话还是少说,现在我把我做出来的这几步提供给大家,请大家帮我分析一下吧,谢谢!

首先使用 PEidentifer 0.8中文版 查看有没有加壳及使用什么软件加壳的,出现下面信息:
Armadillo 1.xx - 2.xx -> Silicon Realms Toolworks
原来使用 Armadillo 加壳,在看雪工具下载里下载 dillodumper2.55
http://www.pediy.com/tools/unpack/Armadillo/DilloDumper/dillodumper2.55.zip则可以顺利脱去此壳,得到 Dumped.exe ,退出 运行  Dumped.exe 报错:
"0x0043b7fe"指引用的"0x00142fe8"内存。该内存不能为"read" 没法 点确定再次出现内存错误,再点确定 出现“应用程序发生异常 unknown software exception(0xc0000027),位置为0x77e7f012”无法运行,可能程序里执行文件被破坏。
再用 language2000中文版 4.51 查看程序,原来是c++编写的,

之后的路就不知道怎么走了,请各位大虾帮帮忙分析一下。
对了,我还知道,他们这个软件注册认证是通过 asp空间里的数据库认证,
是 先通过用户名生成一个注册码如:用户名 tiantian 生成的注册码为:
2,254,26,153,101,238,232,79,16,  (前面第一位是2 表示是游戏的一个服务器,3,就表示是另一个服务器)
这时只要在他们网站里的数据库里有 这个用户名和对应的 注册码就可以登陆验证,否则就不行!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 214
活跃值: (86)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
外挂偶破解的多的去了~~~

对于你这个软件,个人认为你先多去看看ARM脱壳的文章,然后用OD手动脱壳~~~~~~~因为我用ARM的脱壳器从来没有成功过~~~
D:
然后去试一下修改软件返回的标志位,爆破一下~~

如果不行,那么只有慢慢来了
2005-4-6 18:44
0
雪    币: 208
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
谢谢啊,仁兄我加了你QQ 上线给我回个留言吧!
2005-4-6 19:23
0
雪    币: 208
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我觉得只要能去掉这个用户名数据库验证 就可以使用外挂的功能,但不知道怎么去掉。
再或者,要是可以找到在哪修改数据库的地址也可以,比如把他们服务器IP:127.0.0.1改成 127.0.0.2 那就更好了。
2005-4-6 19:30
0
雪    币: 111
活跃值: (55)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
去掉服务器端数据库验证也不一定能完全使用外挂的功能的
:)
情况很复杂,要看外挂验证的具体实现方式
2005-4-7 00:26
0
雪    币: 214
活跃值: (86)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
6
最初由 笑傲… 发布
谢谢啊,仁兄我加了你QQ 上线给我回个留言吧!


呵呵,偶QQ现在不用,你看看我的QQ资料就知道了

有问题论坛聊吧~
2005-4-7 12:14
0
雪    币: 208
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
昨晚看用OD看了一下,不会弄,郁闷啊,找了一篇教程,照着做都不行,搞不懂了。
要不你们帮我试一下吧,能改个验证服务器就好了,数据库这些我都有,需要的话我可以发给你们研究一下,如何啊。
2005-4-7 14:51
0
雪    币: 251
活跃值: (160)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
改验证服务器可以再给外挂写个外挂程序
hook改掉它的connect函数即可
2005-4-7 15:25
0
雪    币: 214
活跃值: (86)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
9
你去看一下2205第4期的黑客防线~~上面有一篇破戒网络验证的文章~

他是用修改HOST文件,然后在本机装IIS,做一个数据文件,让软件访问自己的机器
2005-4-8 12:37
0
游客
登录 | 注册 方可回帖
返回
//