一个游戏的外挂 名称 功夫王子 版本2.02 无壳 地址gfwz.net
我用OD载入外挂 用OD的Ultra String Reference插件 查看了字串提示
Ultra String Reference
Address Disassembly Text String
004013B7 push 00484330 \
004014E2 push 00484334 文件夹初始路径
004016B4 push 00484344 .
00401791 push 00484360 please select your game root path!!
004017A0 push 00484348 请为%s选择合适的目录:
.....
004098E9 push 004845C0 can't found function
00409B07 push 00484834 信息
00409B0C push 00484C7C 动作成功完成
00409B1C push 00484834 信息
00409B21 push 00484C70 操作失败
00409B31 push 00484834 信息
00409B36 push 00484C54 对不起,该用户名已经存在
00409B46 push 00484834 信息
00409B4B push 00484C3C 对不起,该用户不存在
00409B5B push 00484834 信息
00409B60 push 00484C20 对不起,用户或密码不能为空
00409B70 push 00484834 信息
00409B75 push 00484C08 对不起,用户或密码错误
00409B85 push 00484834 信息
00409B8A push 00484BE0 对不起,剩余天数太少,无法进行转点操作
00409B9A push 00484834 信息
00409B9F push 00484BB8 对不起,您已经没有使用时间了,请充值
00409BAF push 00484834 信息
00409BB4 push 00484BA0 对不起,充值卡有错误
00409BC4 push 00484834 信息
00409BC9 push 00484B6C 对不起,版本已经停用,请访问www.gfwz.net下载新版本
00409BD9 push 00484834 信息
00409BDE push 00484B48 对不起,该充值卡帐户或密码不正确
00409BEE push 00484834 信息
00409BF3 push 00484B18 成功为您注册了新用户,如您在充卡,请再次充一次.
00409C03 push 00484834 信息
00409C08 push 00484AF4 验证服务器暂时无法连接,请稍后再试.
00409CC3 push 00484C8C title
00409CDF push 00484C8C title
00409D76 push 0048457C 确认
00409D7D push 00484C94 关闭外挂?
00409DFC push 00484A0C http://gfwz.net/
00409E0D push 00484CB8 explorer %s
00409E57 push 00484CA0 createprocess failed.
00409EFA mov dword ptr [esp+C], 00474FB4 侗f
00409F2C push 00484CD0 软件主页
00409F3F push 00484CC4 关闭外挂
00409F7E mov dword ptr [esp+C], 00474FB4 侗f
0040A00A mov dword ptr [ecx], 00474FB4 侗f
0040A110 mov eax, 004736C0 pmh
.......
接下来我试着找关键点 下断 当我把 汇编语句改成 nop的时候 OD红字提示 操作数太多
然后就傻了 不知道怎么办 才好 哪个高手你亲自破一下 然后帮小弟解答一下 看在小弟比较上进 大侠门 帮助一下我好吗? 先谢谢了
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课