能力值:
( LV9,RANK:3410 )
|
-
-
2 楼
无壳
Microsoft Visual C++ 6.0
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
将c盘根目录中的WINS.SYS,MS_DOS.SYS,WINDOW.SYS三个文件删除后即可使用.这三个文件是隐藏的.
|
能力值:
( LV12,RANK:200 )
|
-
-
4 楼
估计删除之后系统也启动不了了,你这是害人家呢还是在帮人家呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
QQ:278636801 我发不上来
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
00403CA4 /EB 36 JMP SHORT 道路中边.00403CDC
00403E99 /EB 19 JMP SHORT 道路中边.00403EB4
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
哇`太好了
``找了好久了``谢谢```
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
老兄,能发我邮箱吗?
pengyingmian@163.com
谢谢老兄。
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
请高手给个指路明灯
刚学破解决,想饶过一个程序更新检测试,原来系统更新后如果发现修改了程序就会提示“您的文件有问题, 请重新登陆”自动退出
高手指点说可以把原来这个错误的跳转换成 正常启动的跳转,就是大家说的强破,可是偶刚学,没有搞明白,高手指点下。
偶现在通过几天的学习,觉得改程序就是W32Dasm查代码,找出基址 进行修改后 然后 进uedit32c进行修改。不知道大方向对不对,请高手指点下。
另外 能否直接在OLLYDBG里面直接改啊,我研究半天没有搞明白,论坛上一个学习书下不完整。
请高手指点吧,具体怎么改。通过W32Dasm,正常启动位置基址 00002bce 错误跳转00007c2f
目前的做法是找到错误跳转00007c2f 把74改成90
无效。
虽然我很菜 但是搞不明白我都1天才吃了1顿饭,高手给指点下吧,或者QQ 38396568 谢谢
报错的地方
00408620 |. 0F85 4B010000 JNZ login.00408771
00408626 |. 837D F8 00 CMP DWORD PTR SS:[EBP-8],0
0040862A |. 74 05 JE SHORT login.00408631
0040862C |. 8B45 F8 MOV EAX,DWORD PTR SS:[EBP-8]
0040862F |. EB 05 JMP SHORT login.00408636 ————需要强破的地方,对不?
00408631 |> B8 35E64E00 MOV EAX,login.004EE635
00408636 |> 50 PUSH EAX ; /FileName
00408637 E8 D2270E00 CALL <JMP.&KERNEL32.DeleteFileA>
0040863C |. 6A 00 PUSH 0 ; /Style = MB_OK|MB_APPLMODAL
0040863E |. 6A 00 PUSH 0 ; |Title = NULL
00408640 68 79E64E00 PUSH login.004EE679 ; 您的文件有问题\n\n 请重新登陆.
00408645 68 60E64E00 PUSH login.004EE660 ; smart online auto updata
查询
正常启动文件
00403584 . 68 6ECA4E00 PUSH login.004ECA6E ; /~~~##.swp
00403589 . E8 80780E00 CALL <JMP.&KERNEL32.DeleteFileA> ; \DeleteFileA
0040358E > 66:C785 3CFFF>MOV WORD PTR SS:[EBP-C4],170
00403597 . BA 78CA4E00 MOV EDX,login.004ECA78 ; ~~###.swp
0040359C . 8D85 70FFFFFF LEA EAX,DWORD PTR SS:[EBP-90]
004035A2 . E8 51080D00 CALL login.004D3DF8
004035A7 . FF85 48FFFFFF INC DWORD PTR SS:[EBP-B8]
004035AD . 8B00 MOV EAX,DWORD PTR DS:[EAX]
004035AF . E8 747E0B00 CALL login.004BB428
004035B4 . 50 PUSH EAX ; /Arg1
004035B5 . FF8D 48FFFFFF DEC DWORD PTR SS:[EBP-B8] ; |
004035BB . 8D85 70FFFFFF LEA EAX,DWORD PTR SS:[EBP-90] ; |
004035C1 . BA 02000000 MOV EDX,2 ; |
004035C6 . E8 3D0A0D00 CALL login.004D4008 ; \login.004D4008
004035CB . 59 POP ECX
004035CC . 84C9 TEST CL,CL
004035CE . 74 0A JE SHORT login.004035DA
004035D0 . 68 78CA4E00 PUSH login.004ECA78 ; /~~###.swp
004035D5 . E8 34780E00 CALL <JMP.&KERNEL32.DeleteFileA> ; \DeleteFileA
004035DA > 66:C785 3CFFF>MOV WORD PTR SS:[EBP-C4],17C
004035E3 . BA B1CB4E00 MOV EDX,login.004ECBB1 ; 启动游戏
004035E8 . 8D85 6CFFFFFF LEA EAX,DWORD PTR SS:[EBP-94]
004035EE . E8 05080D00 CALL login.004D3DF8
004035F3 . FF85 48FFFFFF INC DWORD PTR SS:[EBP-B8]
请问我怎么改?
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
发不了新帖子 只能在这发了
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
老兄,能发我邮箱吗?
pengyingmian@163.com
谢谢老兄。
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
老师能讲解清楚一点吗?
我是新手,不好意思。
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
我是用的gost 系统,
找不到楼主说的这几个文件,只有一个MSDOS.SYS文件,没有中间的下划线呀。
|
|
|