首页
社区
课程
招聘
[原创]既然这么多人想脱themida..那我就说两句吧..
发表于: 2006-10-18 16:02 8021

[原创]既然这么多人想脱themida..那我就说两句吧..

2006-10-18 16:02
8021
看了下软件..来这个请教脱themida的..都是只有一个目的..
破解外挂.(问问你自己到底是不是)
因为现在用1.0.0.5版本的商业软件确实不多..因为它太不稳定了..而做外挂的..现在很多都开始用这个了..越来越多了..我随便下个外挂就是这个壳..
我希望大家不要往一条路上挤死..我看那些请教脱themida的都是菜鸟中的菜鸟..甚至比我还菜..就算给你没壳的外挂.你也是破不了的.网络验证.解密封包你都懂吗??
所以我的意思是不要硬钻牛角尖..你想破外挂的心情我了解..其实真正破外挂很简单的..我这里说的是一般性的外挂..都比较好破解的..没想象中的那么难的..
就拿我来说吧..我只能手脱upx...高手不要笑我= =||
但是我却破了一个themida壳的外挂..
其实最主要的是思路.首先找到外挂执行的大体情况.然后跟着它的步骤就可以一点一点分析..
比如前几天我就看到个帖子..有个达人就破了个themida壳的外挂.好象是丝路传说的外挂..
而我破的是霸王大陆的..我破的时候这个外挂是收费的.只不过现在免费了..
我的思路很简单..首先摸索出外挂的运行机制..然后用winhex修改了一下内存就LOK了..
有兴趣的可以看看我的帖子:http://www.unpack.cn/viewthread.php?tid=7594&extra=page%3D4&page=1

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (23)
雪    币: 146
活跃值: (33)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
最初由 手链魔咒 发布
看了下软件..来这个请教脱themida的..都是只有一个目的..
破解外挂.(问问你自己到底是不是)
........

自豪的说,我就不是,我也想脱themdia,无花果的ncph5.0就加了themdia
呵呵.不要自己怎么想的,就认为别人也一样.
2006-10-18 17:00
0
雪    币: 4
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
新手无论出于什么目的去脱这个 都是埋葬学习热情
2006-10-18 18:31
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
破外挂有很多思路的
脱壳是没办法的办法
2006-10-18 18:50
0
雪    币: 233
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
5
有点武断的感觉  
2006-10-18 19:01
0
雪    币: 320
活跃值: (104)
能力值: (RANK:180 )
在线值:
发帖
回帖
粉丝
6
最初由 手链魔咒 发布
看了下软件..来这个请教脱themida的..都是只有一个目的..
破解外挂.(问问你自己到底是不是)
因为现在用1.0.0.5版本的商业软件确实不多..因为它太不稳定了..而做外挂的..现在很多都开始用这个了..越来越多了..我随便下个外挂就是这个壳..
我希望大家不要往一条路上挤死..我看那些请教脱themida的都是菜鸟中的菜鸟..甚至比我还菜..就算给你没壳的外挂.你也是破不了的.网络验证.解密封包你都懂吗??
所以我的意思是不要硬钻牛角尖..你想破外挂的心情我了解..其实真正破外挂很简单的..我这里说的是一般性的外挂..都比较好破解的..没想象中的那么难的..
........


?教可以秀一下你破解的文章?

找到接收伺服器的?? 再?下一步呢

我跟?的是一?使用HookSrvTool源瘁修改 ?的外卦

哕作原理是?他自?的一?DLL 安砚在咣?主程序上面 ?肴上 hookSrv.exe 在帐酌通咿後 一?用?都?有 在哕作的是那?DLL

HookSrv.exe ?由 wsock32 recv 接收?酌??的??

在?由 wsock32.send 办送斤那? DLL

呃?候 是要在哪彦打厌丁呢 send ?是 recv 或者另有地方

跟了很多次 有人真跟?? 都跟到???彦面去了 ?在有?灰心 打?存厌丁呃我知道阿 但是打哪彦呢 ?希望大?你提供一?思路吧
2006-10-19 05:20
0
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
7
破解themida直接改内存,就搞定
2006-10-19 07:52
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
最初由 djpvd 发布
?教可以秀一下你破解的文章?

找到接收伺服器的?? 再?下一步呢

我跟?的是一?使用HookSrvTool源瘁修改 ?的外卦
........

我只说的是我的方法..你搞到网络验证了..我不会这里..
我的说的意思是先摸索出外挂的运行机制.然后动下脑筋就可以了.
比如我破的这个外挂.
他首先是个登陆界面.不是游戏的登陆界面..而且它可以一个帐号试用一次..
所以我就随便打了个帐号..因为是试用..所以出现游戏的登陆界面.这时候就用winhex找内存.找你刚打的那个帐号.把它改成你的真正的帐号.登陆.OK..
不过.我改另一个外挂.这里的时候.出现:请使用正版软件..
如果这样的话..需要用OD下个断点.或者用w32在这里改个永不跳转..
应该就可以..但是我没试..
我说那个达人改的丝路..也只是用OD改了个跳转 .就可以骗过验证..
如果照你那样..就复杂的很多了..涉及到网络封包...我晕了..
2006-10-19 10:38
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
PS:别叫我大虾...我说了我只会手脱UPX...= =||
其实我啥都不懂..处于萌芽阶段..
2006-10-19 10:39
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
最初由 手链魔咒 发布
我说那个达人改的丝路..也只是用OD改了个跳转 .就可以骗过验证..
........


这篇文章你能找到吗,发来看看
2006-10-19 16:36
0
雪    币: 314
活跃值: (10)
能力值: ( LV12,RANK:570 )
在线值:
发帖
回帖
粉丝
11
支持楼主的说法!
2006-10-19 18:15
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
虚拟它网站就可以了。大部份都是HTTP验证
2006-10-19 19:17
0
雪    币: 320
活跃值: (104)
能力值: (RANK:180 )
在线值:
发帖
回帖
粉丝
13
最初由 手链魔咒 发布
我只说的是我的方法..你搞到网络验证了..我不会这里..
我的说的意思是先摸索出外挂的运行机制.然后动下脑筋就可以了.
比如我破的这个外挂.
他首先是个登陆界面.不是游戏的登陆界面..而且它可以一个帐号试用一次..
所以我就随便打了个帐号..因为是试用..所以出现游戏的登陆界面.这时候就用winhex找内存.找你刚打的那个帐号.把它改成你的真正的帐号.登陆.OK..
........


我稿的那??有登入的??框介面 是??卦他是有?次?酌第一次 是在??咣??入??? ?酌一次 呃?IP改? 127.0.0.1就搞定了

第二次是咄到咣?世界地? 再?酌一次 呃?就不知怎?做了 我有拿非暂???陪暂???下去比? 接收到的加密?? 彦面 有出?咣??? 然後我下蕴??? 就跟到下面的地方 我可能比你?? 汇?代瘁根本看懂??句

另外我?著把?酌IP改?127.0.0.1 使用暂?ID登入 照理真???法?酌才? ?想到 居然?酌成功 而且?殓?倒???

膣道 ?酌IP 是有其他的地方?

你真的我大概了解 有偕呃?外卦 我也?咿用非暂?ID 登入 然後把?存彦?酌部分的ID改?暂?的ID 不咿??是?用
呃??就像某篇破解本地?酌的文章真的跟?殓有晷
2006-10-20 02:05
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
最初由 djpvd 发布
我稿的那??有登入的??框介面 是??卦他是有?次?酌第一次 是在??咣??入??? ?酌一次 呃?IP改? 127.0.0.1就搞定了

第二次是咄到咣?世界地? 再?酌一次 呃?就不知怎?做了 我有拿非暂???陪暂???下去比? 接收到的加密?? 彦面 有出?咣??? 然後我下蕴??? 就跟到下面的地方 我可能比你?? 汇?代瘁根本看懂??句

另外我?著把?酌IP改?127.0.0.1 使用暂?ID登入 照理真???法?酌才? ?想到 居然?酌成功 而且?殓?倒???
........

照我看..你改成127.0.0.1这个就可以验证成功.是这个外挂给破解者的一个陷阱.一个死胡同..或者在这个程序里.他当初都设置成了.如果IP改成127.0.0.1就无条件跳转的某个语句,比如printf出验证成功..
所以照我看来..这个方法就我目前的水平.我是破不了了..
要我的话.我就去寻找别的路了..
2006-10-20 10:04
0
雪    币: 320
活跃值: (104)
能力值: (RANK:180 )
在线值:
发帖
回帖
粉丝
15
最初由 手链魔咒 发布
照我看..你改成127.0.0.1这个就可以验证成功.是这个外挂给破解者的一个陷阱.一个死胡同..或者在这个程序里.他当初都设置成了.如果IP改成127.0.0.1就无条件跳转的某个语句,比如printf出验证成功..
所以照我看来..这个方法就我目前的水平.我是破不了了..
要我的话.我就去寻找别的路了..


那我跟你嘱白一?好了 沛版的? 改127.0.0.1 一定?法?酌成功 是呃?新版本才呃?的 也杂是127.0.0.1太咿??吧
我想作者??有看到看雪的文章 ?竟一檫始呃?外卦是?自大? 後?才做日眍台版
我想在??下去只??膣度更加提高
不咿我办?一件事 呃?新版本我??放?才?. 我看?是?真好了 呃是作者的疏忽
2006-10-20 10:16
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
最初由 手链魔咒 发布
看了下软件..来这个请教脱themida的..都是只有一个目的..
破解外挂.(问问你自己到底是不是)
因为现在用1.0.0.5版本的商业软件确实不多..因为它太不稳定了..而做外挂的..现在很多都开始用这个了..越来越多了..我随便下个外挂就是这个壳..
我希望大家不要往一条路上挤死..我看那些请教脱themida的都是菜鸟中的菜鸟..甚至比我还菜..就算给你没壳的外挂.你也是破不了的.网络验证.解密封包你都懂吗??
所以我的意思是不要硬钻牛角尖..你想破外挂的心情我了解..其实真正破外挂很简单的..我这里说的是一般性的外挂..都比较好破解的..没想象中的那么难的..
........


不要以为人家都和你一样坏(玩笑话)
我脱这个壳的目的是作外挂是破外挂
破外挂多没意思....
2006-10-20 10:35
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
破解外挂。让我进步 让我有那种干劲 让我有那种```````````````
2006-10-21 23:10
0
雪    币: 441
活跃值: (149)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
18
themida没有驱动的版本,N多牛人都能拿下了.

不是传说中不可破.fly版主很早就发了脱壳文章,如果想脱,很有参考意义.
2006-10-22 00:13
0
雪    币: 106
活跃值: (255)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
这种外挂 很少了 00年的时候才这么加密
FPE 2000 破这种外挂 1分钟
做个WPE 封包 永久使用了
2006-10-31 13:02
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
楼主能不能说的清楚一点啊?还是不明白!
2006-10-31 17:57
0
雪    币: 320
活跃值: (104)
能力值: (RANK:180 )
在线值:
发帖
回帖
粉丝
21
最初由 风再起时 发布
这种外挂 很少了 00年的时候才这么加密
FPE 2000 破这种外挂 1分钟
做个WPE 封包 永久使用了


多著你的提醒 用WPE ?取封包 但我不是用本地?酌的方式

我直接反汇? 那?外?的DLL

我也破了一?themida的外?

晋路原?力  

呃是我第1次破外? 也是第1?成功的

接下?要好好看完加密陪解密了 ^^
2006-11-13 11:56
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
我把AC小霸王脱壳了 然后怎么才能饶过网络验证啊? 假如我用你的方法 WinHex修改内存要怎么修改啊? 我先在里面添一个新的帐号 然后在内存里查找  修改成我要用的帐号 可是内存一改程序里的帐号也随之改变 还是不能连接  请指点
2006-11-15 15:08
0
雪    币: 320
活跃值: (104)
能力值: (RANK:180 )
在线值:
发帖
回帖
粉丝
23
最初由 lbfzfzt 发布
我把AC小霸王脱壳了 然后怎么才能饶过网络验证啊? 假如我用你的方法 WinHex修改内存要怎么修改啊? 我先在里面添一个新的帐号 然后在内存里查找 修改成我要用的帐号 可是内存一改程序里的帐号也随之改变 还是不能连接 请指点


斤你一??考 ?如果有ws2_32.recv呃?函?

?呃彦跟看看 後理的办展 就不得而知了

但我知道呃可能不是最好的呃可能不是最好的方法
2006-11-15 16:31
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
不行 我太菜 搞不来 不过感觉很简单 谁要练手联系  QQ1998369
2006-11-15 18:11
0
游客
登录 | 注册 方可回帖
返回
//