首页
社区
课程
招聘
[原创]看 PPS 的 VIP Film
发表于: 2011-9-30 22:18 39551

[原创]看 PPS 的 VIP Film

2011-9-30 22:18
39551

纠结于写还是不写,发还是不发。。。
唉。。。
昨天想看“盗梦空间”,习惯用PPS,PPS是基于P2P的一款网络电视,可以看电影看电视。
但是谁知“盗梦空间”此等片子居然需要 VIP 用户,不禁内心大呼shit。。。
练调试也有两年了,今天想弄弄它。看它的VIP FILM
只用OD,只会用OD,于是就得载入下断。。
在哪里下断? 这是关键。
观察到:如果不是VIP用户看VIP的片子,点击播放按钮后会弹出以对话框:

于是知道必须拿它下手。。。各种对话框API下断。。。
最后在 CreateDialogIndirectParamW 断下
回溯之~~~~ 这里是个艰苦的过程慢慢找那样一个关键的跳转,可以绕过调用此对话框的CALL。
找起来蛮慢,代码又多,于是在好几层CALL的上方设置了一个断点,此时应该是比较高的层,VIP判断应该就在内部,找一个非VIP的片子,点播放,在刚才设的断点断下,单步,记录下每个关键跳转 是否 跳。再找一个VIP片子同样断下,单步,顺着刚才非VIP片子的路线走,当你发现哪个跳转不一致了。。哈哈哈 恭喜!!! 十有八九就是关键跳转!!!如果全一致,那就要试试将这个上层断点再设置到比较上层的子程序中。
这样很容易找到了这段代码, 这段代码位于 PowerList.ocx 中 :

;PowerList.ocx
200B378B    E8 351D0300     call PowerLis.200E54C5
200B3790    8BF8            mov edi,eax
200B3792    33DB            xor ebx,ebx
200B3794    3BFB            cmp edi,ebx
200B3796  ^ 74 E7           je short PowerLis.200B377F
200B3798    837F 40 01      cmp dword ptr ds:[edi+40],1
200B379C    895D F0         mov dword ptr ss:[ebp-10],ebx
;哦吼~~ 下面这个就是关键跳转
200B379F    0F82 42020000   jb PowerLis.200B39E7
200B37A5    8B47 50         mov eax,dword ptr ds:[edi+50]


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 6
支持
分享
最新回复 (72)
雪    币: 859
活跃值: (314)
能力值: ( LV11,RANK:180 )
在线值:
发帖
回帖
粉丝
2
2011-9-30 23:54
0
雪    币: 62
活跃值: (72)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
3
强力膜拜
2011-10-1 00:49
0
雪    币: 27
活跃值: (127)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
4
有点乱乱的。。
2011-10-1 01:31
0
雪    币: 859
活跃值: (314)
能力值: ( LV11,RANK:180 )
在线值:
发帖
回帖
粉丝
5
有乱嘛、。。。
2011-10-1 10:16
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
强力膜拜
2011-10-1 10:19
0
雪    币: 245
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
国庆节快乐!!!
新手努力学习中……
patch拿走了
谢谢!!!
2011-10-1 10:59
0
雪    币: 244
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
~好厉害,
2011-10-1 12:03
0
雪    币: 1941
活跃值: (1714)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
哈哈。厉害。VIP也给你破开了。。
2011-10-1 12:11
0
雪    币: 50
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
佩服楼主。按照楼主的方法改了原来的PowerList.ocx内容,测试可行
2011-10-1 14:07
0
雪    币: 343
活跃值: (40)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
11
不错,支持
2011-10-1 14:24
0
雪    币: 7386
活跃值: (4577)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
国庆小礼?免费推介?
2011-10-1 15:28
0
雪    币: 859
活跃值: (314)
能力值: ( LV11,RANK:180 )
在线值:
发帖
回帖
粉丝
13
国庆小礼+免费推介
2011-10-1 16:06
0
雪    币: 146
活跃值: (182)
能力值: ( LV13,RANK:220 )
在线值:
发帖
回帖
粉丝
14
饿 VIP片....咋看
2011-10-1 19:38
0
雪    币: 859
活跃值: (314)
能力值: ( LV11,RANK:180 )
在线值:
发帖
回帖
粉丝
15
就是 有些片是有VIP标志的。。。你在搜索栏输入 VIP ,回车。。出来的都是。。。
2011-10-1 19:45
0
雪    币: 47
活跃值: (36)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
我下载了  和你说一声音
2011-10-1 23:15
0
雪    币: 859
活跃值: (314)
能力值: ( LV11,RANK:180 )
在线值:
发帖
回帖
粉丝
17
~~~
2011-10-5 23:46
0
雪    币: 46
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
偶会找个地址 [edi+40]set 1 然后无视之 膜拜~~ lz补丁怎么写的呢、。 如何防止更新?
2011-10-6 00:03
0
雪    币: 859
活跃值: (314)
能力值: ( LV11,RANK:180 )
在线值:
发帖
回帖
粉丝
19
[QUOTE=xiaocaijk;1006491]偶会找个地址 [edi+40]set 1 然后无视之 膜拜~~ lz补丁怎么写的呢、。 如何防止更新?[/QUOTE]

更新的话要是那段核心代码不改的话就可以补,扫描文件代码段的一个区域,找到那段特征代码就可以补了。。。
2011-10-6 00:17
0
雪    币: 105
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
文章看了
补丁下了
帖子顶了
楼主谢了
没啥说了

ps:我放到PPS安装目录下,依然提示需要放在安装目录下,不知道是怎么判断的。  我还是手动改改吧。。
2011-10-6 00:25
0
雪    币: 20
活跃值: (99)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
21
努力学习中~~~~~
2011-10-6 14:55
0
雪    币: 244
活跃值: (40)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
22
人才啊,拜膜!
2011-10-6 16:37
0
雪    币: 144
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
这么好的东西当然要发了

问下你的程序是什么编译的,很简洁!?
2011-10-6 17:07
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
下下来学学 支持
2011-10-6 17:24
0
雪    币: 228
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
厉害啊,要是VIP搞成网络验证的话,估计就搞不了了
2011-10-6 19:04
0
游客
登录 | 注册 方可回帖
返回
//