能力值:
( LV3,RANK:20 )
|
-
-
2 楼
忘了给大家附件看了。。。
|
能力值:
( LV3,RANK:20 )
|
-
-
3 楼
脱上面的DLL时我是这样来到一个异常处,再往下就不知道怎么脱了!
shift+F9 16次来到这里
00992AA6 3100 XOR DWORD PTR DS:[EAX],EAX
00992AA8 64:8F05 0000000>POP DWORD PTR FS:[0]
00992AAF 58 POP EAX
00992AB0 833D 786D9900 0>CMP DWORD PTR DS:[996D78],0
00992AB7 74 14 JE SHORT 00992ACD
00992AB9 6A 0C PUSH 0C
00992ABB B9 786D9900 MOV ECX,996D78
00992AC0 8D45 F8 LEA EAX,DWORD PTR SS:[EBP-8]
00992AC3 BA 04000000 MOV EDX,4
00992AC8 E8 63E1FFFF CALL 00990C30
00992ACD FF75 FC PUSH DWORD PTR SS:[EBP-4]
00992AD0 FF75 F8 PUSH DWORD PTR SS:[EBP-8]
00992AD3 8B45 F4 MOV EAX,DWORD PTR SS:[EBP-C]
00992AD6 8338 00 CMP DWORD PTR DS:[EAX],0
00992AD9 74 02 JE SHORT 00992ADD
00992ADB FF30 PUSH DWORD PTR DS:[EAX]
00992ADD FF75 F0 PUSH DWORD PTR SS:[EBP-10]
00992AE0 FF75 EC PUSH DWORD PTR SS:[EBP-14]
00992AE3 C3 RETN //在这里下断
00992AE4 5F POP EDI
00992AE5 5E POP ESI
00992AE6 5B POP EBX
00992AE7 8BE5 MOV ESP,EBP
00992AE9 5D POP EBP
00992AEA C3 RETN
00992AEB 90 NOP
00992AEC B8 586D9900 MOV EAX,996D58
00992AF1 BA 0A000000 MOV EDX,0A
00992AF6 E8 D5DFFFFF CALL 00990AD0
00992AFB E8 24FEFFFF CALL 00992924
如果是EXE文件的话可以Alt+M在Code上下内存访问断点再F9运行就可以到OEP了。但我现在脱的是DLL,菜鸟从没脱过DLL的东东,不懂,所以求救!!!
|
能力值:
( LV4,RANK:50 )
|
-
-
4 楼
几百年前这个外挂就已经被我解决了 根本不好用 垃圾的很
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
被你破解了你也不说。。。你跟本就不会。。会的话你早说了。。楼上的兄弟 !!
楼主你能破YTB.exe吗????破一个发上来。我看看。
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
楼主给个联系方式?????
|
能力值:
( LV3,RANK:20 )
|
-
-
7 楼
我到现在还没有搞掉那个外挂,太菜了。不过技术交流还是要的!QQ:307727654
|
|
|