首页
社区
课程
招聘
[旧帖] [求助]小弟脱Themida加壳网游外挂 0.00雪花
发表于: 2007-7-20 21:36 10664

[旧帖] [求助]小弟脱Themida加壳网游外挂 0.00雪花

2007-7-20 21:36
10664
【外挂源程序下载】:http://www.online99.net/download/wl/wlcn_3.1.exe

脱壳步骤】:     小弟用OllyDbg v1.1  加载THEMIDA脚本(for IAT restore)   

使用了HideOD 0.17插件。。在插件里面勾选了AUTU  RUN  HIDEOD和SETDEBUGPRIVILEGE  和NONE      

测试。提式脚本成功。。是不是代表着已经脱壳成功呢。。。如果想脱壳接着还要做呢。。我实在太鸟了哪位说一下

这外挂。。只能5开。。小弟想破解它。。去除限制5开。。用W32DASM加载。。寻找字符串。。可是什么都没有。。没脱壳的原因吧。。小弟都不会脱。。哪位可以说一下吗。。我想去掉限制5开的话。。要怎么去做呢

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (37)
雪    币: 144
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
00496339    E8 FA7E0F00             CALL wlfreecn.0058E238
0049633E    83F8 05                 CMP EAX,5
00496341    7E 65                   JLE SHORT wlfreecn.004963A8
00496343    66:C745 DC 1800         MOV WORD PTR SS:[EBP-24],18
00496349    68 E21B7000             PUSH wlfreecn.00701BE2                         ; 免费版不能开启5个以上窗口

自己做个内存补丁吧
2007-7-20 23:37
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
楼上的。内存补丁怎么做啊。。。我是菜鸟。。。。我QQ475965517
2007-7-21 00:19
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
keymake。是不是使用。。。这个制作呢。。老大。。在不在呀
2007-7-21 00:41
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
keymake。是不是使用。。。这个制作呢。。老大。。在不在呀
2007-7-21 00:49
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
0049633E    83F8 05                 CMP EAX,5

小弟是找到这里了。。可是不知道怎么修改。。要怎么样子弄。。才可以去除限制5开
2007-7-21 01:01
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
无语了。。没有人在看吗。。小弟脱壳了。。在OLLYICE中调试。。将

0049633E    83F8 05                 CMP EAX,5

5换成50可以。。开更多了。。关了。。就不行了。。内存补丁要怎么做呢
2007-7-21 01:53
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
顶起。。。。。。。。。。。。。。
2007-7-21 10:32
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
顶起。。。。。。难道没有人说一下?
2007-7-21 10:33
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
晕死了。。小弟找到了

0049633E    83F8 05                 CMP EAX,5

将5换成10接着。。调试。。是可以开10个号了。。可是接着我不知道怎么做了。。我保存文件后。。动行。。可是出现错误呀。。怎么办。。现在又开不了主题了。。看雪好麻烦
2007-7-21 12:20
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
一种说不出的怪异感觉。
2007-7-21 12:22
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
楼上的。。能不能加我QQ475965517   加我我们一起研究好吗。。小弟太菜了。。。。真的。。

我在调试里面。。可以。。但时保存后。。就出现错误了
2007-7-21 12:24
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
内存补丁到底要怎么做呢。。汗死了。。调试就可以。。可是保存就不行了
2007-7-21 13:14
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
顶起- -顺便学习
2007-7-21 16:32
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
无语了。。感觉这个论坛。。少气很小。。都没什么人在的
2007-7-21 16:51
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
小弟弄了半天还是不行。。哎。。在调试中就可以。。保存后。。就有问题了。。应该是要修复吧。。小弟刚学。。啥也不会。。哪位可 以说一下吗?
2007-7-21 17:14
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
保存后的文件用OD调试看看是哪个地方出错了在找原因嘛
2007-7-21 17:31
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
楼上的。。你能不能下载。。也自己试着脱壳一下呢。。可不可以加我QQ 475965517  我们一起研究研究。。
2007-7-21 17:39
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
楼上的。。能不能加我QQ 475965517   我们一起研究研究。。你可不可以自己下载也试着脱壳一下呢。。。因为我刚学的。。好多的不懂呢。。现在都是自己一个人。。没人教。。
2007-7-21 17:40
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
我也是刚学。。。
2007-7-21 17:50
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
没人教一下。。感觉在难了。。汗死了。现在不知道。。我自己一个人搞了多少天。。才懂得了脱壳。。现在脱壳了。。又不能运行。。又要修复。。不懂了。。真的不懂了
2007-7-21 17:51
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
CMP EAX,5
如果你出错就用笨办法:

在UE中查找83 f8 05 替换成 83 f8 32
2007-7-21 18:43
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
要先脱壳的!!!
2007-7-21 18:45
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
我试了下,脚本脱出来的会出错。手动脱试试吧
2007-7-21 18:46
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
手脱?已经达到大虾仁级别了
2007-7-21 18:50
0
游客
登录 | 注册 方可回帖
返回
//