能力值:
( LV2,RANK:10 )
在线值:
|
-
-
2 楼
我也想知道???
|
能力值:
( LV2,RANK:10 )
在线值:
|
-
-
3 楼
转本地验证比较好,不用改原程序,只要追出注册码就可以了。
|
能力值:
( LV2,RANK:10 )
在线值:

|
-
-
4 楼
没有注册码的,一般都是填一个用户名,填一个密码,点登录后去服务器验证,这种怎么样改为本地验证呢?
|
能力值:
( LV2,RANK:10 )
在线值:
|
-
-
5 楼
想知道ing~~
|
能力值:
( LV2,RANK:10 )
在线值:
|
-
-
6 楼
没高手来解答啊!!!!!!!等待啊
|
能力值:
( LV2,RANK:10 )
在线值:

|
-
-
7 楼
如果有大虾用现有的某外挂程序做个破文就好了,大家就有福了
|
能力值:
( LV2,RANK:10 )
在线值:

|
-
-
8 楼
估计没戏,这些都是别人吃饭的技术,一般应该不会公开...
|
能力值:
( LV6,RANK:90 )
|
-
-
9 楼
要转本地验证,就需要了解外挂的验证机制,比如http,socket,tcp/IP,了解他们的加密解密过程,奇过程不会比破解游戏封包算法加密解密简单多少.如果你会解密游戏封包,那么做个外挂的本地验证不是难事.
|
能力值:
( LV2,RANK:10 )
在线值:

|
-
-
10 楼
嗯,楼上的说得对,我用Iris Network Traffic Analyzer爪到外挂登录时验证的包包了,但是好像是加密过后的字符串,是一连串的字母
|
能力值:
( LV2,RANK:10 )
在线值:
|
-
-
11 楼
估计没戏,这些都是别人吃饭的技术,一般应该不会公开...
|
能力值:
( LV2,RANK:10 )
在线值:
|
-
-
12 楼
楼上说得对~~~不然外挂就不收费了........
|
能力值:
( LV2,RANK:10 )
在线值:

|
-
-
13 楼
我给个方法吧,在字串中如果能看到注册错误什么的字符,那么上面一定有一个关键Call,这个关键Call还不直这一个地方调用,Ctrl+F找找有多少个地方调用这个Call,改Call下面的关键跳就行了,这个是爆破方法,本地方法我想要注入程序本身,不过网络验证的通用地方都有反回值的,在这方法下手就行了。
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
说的是游戏外挂吗?
我接连爆破了5 、6个,基本上都是秒杀的,哈哈哈。
外挂为了防破解,在关键代码处总是做一些手脚,我遇到的手段有:加壳,反OD调试,隐藏关键字符串,增设花指令,设置中断陷阱。。。今天看到一个外挂,当启动一次,就修改一个dll的名称再加载,这dll用来注入游戏客户端进程的,真是无奇不有,这有什么用呢,对一个破解者来说。
感觉外挂在防破解方面,做得很随意,不严密。
|
能力值:
( LV2,RANK:10 )
在线值:

|
-
-
15 楼
偶是选择不管输入什么帐号和密码直接跳转到登陆后的画面。
|
能力值:
( LV2,RANK:10 )
在线值:

|
-
-
16 楼
真的吗?那武林伴侣42版的也能破吗?
|
能力值:
( LV2,RANK:10 )
在线值:

|
-
-
17 楼
你说的是爆破吧,如何做到你说的:直接跳转到登陆后的画面呢?
|
能力值:
( LV2,RANK:10 )
在线值:

|
-
-
18 楼
谢谢,我试过了,静态反编译的时候找不到对话框中的字符,OD的时候下了断就是不断在正确的位置
|
能力值:
( LV2,RANK:10 )
在线值:

|
-
-
19 楼
|
能力值:
( LV2,RANK:10 )
在线值:

|
-
-
20 楼
不过网络验证的通用地方都有反回值的,在这方法下手就行了 非常谢谢你的这句话,偶现在测试下。。还是希望大家帮助下偶。
|
能力值:
( LV2,RANK:10 )
在线值:

|
-
-
21 楼
|
能力值:
( LV2,RANK:10 )
在线值:

|
-
-
22 楼
我下断后断到这个
反汇编显示
00404678 |. 50 push eax ; |hOwner
00404679 |. E8 447C0A00 call <jmp.&USER32.MessageBoxA> ; \MessageBoxA
堆栈窗口显示
0012FC68 00140A0A |hOwner = 00140A0A ('YDKFAWUKKW',class='TForm1')
0012FC6C 00A5EFC8 |Text = "帐",BB,"в?,B6,"?,B2,"",BB,"",D7,"?请冲值"
0012FC70 004AE444 |Title = "提示"
0012FC74 00000000 \Style = MB_OK|MB_APPLMODAL
这里的提示为什么有乱码存在?我应该向上找关键跳转吗?
|
能力值:
( LV2,RANK:10 )
在线值:

|
-
-
23 楼
新的进展,我发现这个外挂有两个窗体form1,form2,form1是登录窗体,form2是主窗体
能不能用exe资源修改器,把form1中的某个按钮的代码改成form2.show这样不就可以了吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
也是秒杀的哪种。。我用了30多分钟。。。
|
能力值:
( LV2,RANK:10 )
在线值:

|
-
-
25 楼
好神哦,能写点思路出来教教我们菜鸟吗?
|
|
|