首页
社区
课程
招聘
[旧帖] [求助]网络验证服务器的修改 0.00雪花
发表于: 2007-4-6 01:30 8847

[旧帖] [求助]网络验证服务器的修改 0.00雪花

2007-4-6 01:30
8847
第一次尝试破解,结果不小心的搞了一个大家伙。看了快二十天了,因为一点经验都没有,感觉就像在黑暗的路中摸索,很多次在自

己的心里喊着:“不行了就到这里,搞不了了,疯了,吐血了”。并且一再计划着,再看一天没有头绪就不继续了。可是每一次还是忍不住的

,很犯贱的,打开电脑----->ollydbg。总感觉自己不断向目标接近中,确又不知道结果是什么。就像捡到一个盒子不知道里面是什么,于是变

着法的想打开它,为了打开茶不思饭不想,因为打不开所以总是想打开。不管打开后里面是一片蓝天,还是一团空气,重要的是这种牵肠挂肚

的感觉......居然很刺激,居然无法割舍。我想探索欲望是从一开始就写在了生物的基因里的,那第一个登上陆地的定然是好奇的,那第一个

飞上天空的也该是好奇的,那第一个交配的,他的好奇是最伟大的(会不会有点恶俗?)。登山的人会去想登更高的山,旅行的人会想去每条

路的尽头。可过程是痛苦的,每天都有想 的念头,因为我之前从未接触过对我来说很神秘的这条路,所以我对它的了解是白的,而我的

技术水平自然是很菜的。像我这样很白菜的菜鸟,要想飞一下试试自然是十分地艰难的。但就像攀登与行路一样,在这样的过程中我找到了很

重要的东西------快乐。就像在读一本好书,有点点兴奋,有点点期待,又有无限的可能等待去猜。从这样的感觉中你可以找到自己,找到一

个世界。虽然因为不知道目标,有没有明确的路标,我走了很多弯曲的路,(有些自己认为对的也许也是错的),但是每当我找到一个有感觉

的跳转,都会感觉自己是一种进步,一种突破。
汗,又臭又硬的感慨就不发了,毕竟求救的人只要喊sos就可以了。如果在我的问题中出现诸如天安门怎么走一类的白痴问题请别见怪,我

刚刚起步看的资料少的可怜,当然这并不能用来当借口,所以我得说我很抱歉。至于我为了什么刚入门就选了它......,就像我们看外国人很

难区分一样,所有的路对我都是一样的,我是很倒霉的选择了它还是很幸运的遇到了它就不清楚了~。

问题,有一个棋牌游戏的客户端(还他nnd是韩文的)想修改它连接的服务器的ip地址
是我一朋友拿来的,说让我看看,我不会,本来不想看的,后来买了本黑客x档案,连锁反映下......日,头五天放弃是最好的时间。(不知有

多少朋友是和我一样的原因身陷泥潭的)

严重跑题,抱歉,抱歉。

话说这个客户端,我装了以后有两个.exe文件,现简称A.EXE 和B.EXE.三个DLL件,三个INI文件。
运行A.EXE则弹出一个页面(一个韩国的,没法注册还进不去),把A.EXE放到ollydbg里面,运行了一下,在弹出那个页面以后,好象还有很多

的代码没有运行。(好象是A.EXE 调用那个页,登陆成功后再调用B.EXE)
B.EXE运行不了,它们代码还有很多地方很相似。

先请出peid
第一步 查了安装文件 显示 InstallShield AFW [Overlay]
第二步 安装,在c盘找到安装目录找到AB两文件 拖进去 显示 Borland Delphi 3.0

它怎么不加壳,它为什么让我一下就查出来,要不我是不就继续下一步的分析了

使用ollydbg

看书f2是断点 看到可疑的一律标上 然后f9
没十秒钟 网页弹出程序终止
晕```````````````````

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
使用超级字符串参考

找到

00463A86 |. BA E4424600 MOV EDX,Mighty.004642E4 ; ASCII "http://www.MightyClub.co.kr"

后来又不知道怎么地就找到了

00462CAC . 68 74 74 70 3>ASCII "http://www.Might" //这个是双击A文件会登陆的网页

00462CBC . 79 43 6C 75 6>ASCII "yClub.co.kr",0

//我想连接服务器的地址应该不会放在这么明显的位置吧,应该会有更隐蔽的方法,所以寻找继续

把里面改成www.chinaren.com不足的一开始用空格 不行  把二进制数值换成00 终于可以行了   //怎么才能表示为空呢??

接下来的路途里在跳转中不断迷路 即使是画了流程图依然还是晕头转向

打开网页的子函数在

0046512B . E8 709AFCFF CALL Mighty.0042EBA0

00465130 . E8 23E7F9FF CALL Mighty.00403858

汗,本来想整理一下自己记下的东西写上来的,结果太乱了,看不懂了,走迷宫,归纳和记录真的很重要,哎我那一团的废纸啊~~~

00437A9A |. B8 C07A4300 MOV EAX,Mighty.00437AC0 ; connect

00437965 |. B8 88794300 MOV EAX,Mighty.00437988 ; inet_ntoa   //一开始想跟这个 以为能找到那个字符

串,后来越跳越多 晕了~~~~~

  

0043724C /$ 55 PUSH EBP             //再有就是这行 有超多的人调用它 它是做什么的呢?

今天就睡了四个小时不到,眼睛发花了,实在太困,先写到这,抱歉了各位。

我是一个迷路的人,跟所以迷路的人一样,我不奢望有一个人带我到达目的地。但我很渴望有一个路标,有一个人指示方向。希望哪位达人,

能告诉我,我应该去看哪个地方,或者告诉我寻找的方法也行,这里献上十万分的感谢。也感谢那些看我帖子的人们。不论如何发了这个帖子

我都很高兴,注册并不能代表什么,而发了这个帖子,我想我可以算是看雪中的一员了(虽然是白菜种类里的)。

顺祝各位身体健康,天天开心。

安装文件提取地址如下:

匿名提取文件连接 http://pickup.mofile.com/1931905439330755
2007-4-6 10:32
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
还是从易的开始学吧,要不会越学越没劲的,我也一样一开始就想破别人用VB写的外挂(其实我是想知道这外挂能不能用,因为很多人说那是骗钱的),壳是没加,但看代码都看到头晕了.
2007-4-6 14:30
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
和楼主同感,我也是新手,研究某款外挂一个月了,因汇编语言方面的问题迟迟没有进展,不过网络验证代码就在附近了
2007-4-12 16:41
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
近来在一个地方卡住进行不下去了!还在摸索!
2007-4-12 18:07
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我也是在搞一外挂,验证部分已经被我找到,点是还有一打堆东西没搞定
  
祝你你早日到达人境界
2007-6-3 21:24
0
游客
登录 | 注册 方可回帖
返回
//