-
-
[求助]外挂破解之路,脱壳后不知道怎么做了
-
发表于:
2005-4-6 17:01
9587
-
【求助】外挂破解之路,脱壳后不知道怎么做了,请各位大虾指点一下小弟。
由于本人米有限,想玩游戏,但又想省事,找了个倚天脱机钓鱼外挂(下载地址http://xhq3000.51.net/diaoyu246d.rar),一看居然要注册,没法,尝试一下破解。虽然以前看了很多看雪的破解文章,但还是不行,哎!闲话还是少说,现在我把我做出来的这几步提供给大家,请大家帮我分析一下吧,谢谢!
首先使用 PEidentifer 0.8中文版 查看有没有加壳及使用什么软件加壳的,出现下面信息:
Armadillo 1.xx - 2.xx -> Silicon Realms Toolworks
原来使用 Armadillo 加壳,在看雪工具下载里下载 dillodumper2.55
http://www.pediy.com/tools/unpack/Armadillo/DilloDumper/dillodumper2.55.zip则可以顺利脱去此壳,得到 Dumped.exe ,退出 运行 Dumped.exe 报错:
"0x0043b7fe"指引用的"0x00142fe8"内存。该内存不能为"read" 没法 点确定再次出现内存错误,再点确定 出现“应用程序发生异常 unknown software exception(0xc0000027),位置为0x77e7f012”无法运行,可能程序里执行文件被破坏。
再用 language2000中文版 4.51 查看程序,原来是c++编写的,
之后的路就不知道怎么走了,请各位大虾帮帮忙分析一下。
对了,我还知道,他们这个软件注册认证是通过 asp空间里的数据库认证,
是 先通过用户名生成一个注册码如:用户名 tiantian 生成的注册码为:
2,254,26,153,101,238,232,79,16, (前面第一位是2 表示是游戏的一个服务器,3,就表示是另一个服务器)
这时只要在他们网站里的数据库里有 这个用户名和对应的 注册码就可以登陆验证,否则就不行!
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课