首页
社区
课程
招聘
[旧帖] 无壳Delphi断到按钮事件后该怎么爆破? 0.00雪花
发表于: 2015-5-12 13:19 6775

[旧帖] 无壳Delphi断到按钮事件后该怎么爆破? 0.00雪花

2015-5-12 13:19
6775
这游戏辅助根据机器码能生成两种注册码(基础班和高级版)点验证不会有提示框,验证成功标题会改变,
搜索不到字符串,可能是加密了,只好断按钮事件。


首先查壳,无壳,是Delphi语言



OD载入,入口是55,CTRL+G,转到00401000处



然后就CTRL+B,查找特征码740E8BD38B83????????FF93????????
在CALL处下断,然后不断的CTRL+L继续查找和F2下断
运行游戏辅助后点验证,断在0052531F



断到后F7跟进,接下来爆破哪里才能得到高级版功能?Delphi程序破解的教程有点少啊,求指点下思路或给个教程

辅助名KanCollePlayerSimulator v1.5.3.3,供大家研究

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
舰娘 奏写的 比较简单

地址        十六进制数据            指令                                       
005FE033    E8 00FFFFFF     CALL 005FDF38
005FE038    8B5D FC         MOV EBX,DWORD PTR SS:[EBP-4]
005FE03B    8BC3            MOV EAX,EBX
005FE03D    85C0            TEST EAX,EAX
005FE03F    74 05           JE SHORT 005FE046
005FE041    83E8 04         SUB EAX,4
005FE044    8B00            MOV EAX,DWORD PTR DS:[EAX]
005FE046    85C0            TEST EAX,EAX
005FE048    7F 0A           JG SHORT 005FE054
005FE04A    BB 04000000     MOV EBX,4
如果注册码为空,注册失败,改成注册成功就好了,最后一句改成mov ebx,2
2015-6-12 15:11
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
新版上壳了
看来还是很强的壳
楼主有什么想法吗
2015-7-13 17:15
0
雪    币: 35508
活跃值: (7155)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
一调试报错,里边有鬼。。
2015-7-13 19:49
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
没查错的话可能是上了SE壳..............
2015-7-13 21:48
0
游客
登录 | 注册 方可回帖
返回
//