能力值:
( LV2,RANK:10 )
|
-
-
26 楼
我也看了一个同学的破解过程 其中的确是有您所说的高位问题
但是我现在40771B 还是4077 还时71B 都搜索不到
请高手帮我看看这个软件吧
难道他们用的不是整30分
而是29分?!
|
能力值:
( LV2,RANK:10 )
|
-
-
27 楼
哥们我也是玩希望的 也在找破解的办法 有兴趣+124611242
我肯定的是30分钟不是30分钟~~~也能是28 可能是 29~
|
能力值:
( LV2,RANK:10 )
|
-
-
28 楼
能不能 把那外挂 连接到自己的架设的服务器上呢? 我只是这么想的
|
能力值:
( LV2,RANK:10 )
|
-
-
29 楼
学习 学习学习 学习
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
7C8767F3 68 DCC6817C push 7C81C6DC ; UNICODE "sTime"
7C8767F8 FF75 FC push dword ptr [ebp-4]
7C8767FB E8 00160000 call 7C877E00
7C876800 8BF0 mov esi, eax
7C876802 85F6 test esi, esi
7C876804 0F8C D8010000 jl 7C8769E2
7C87680A 6A 1E push 1E
7C87680C E8 586E0000 call 7C87D669
7C876811 FF75 18 push dword ptr [ebp+18]
7C876814 E8 F031F9FF call lstrlenW
7C876819 8D4400 02 lea eax, dword ptr [eax+eax+2]
7C87681D 50 push eax
7C87681E FF75 18 push dword ptr [ebp+18]
7C876821 68 3026817C push 7C812630 ; UNICODE "iTime"
7C876826 FF75 FC push dword ptr [ebp-4]
7C876829 E8 D2150000 call 7C877E00
7C87682E 8BF0 mov esi, eax
7C876830 85F6 test esi, esi
7C876832 0F8C AA010000 jl 7C8769E2
7C876838 6A 23 push 23
以上不知道对不对没
外挂运行时会释放出a.exe这个才是目标。
|
能力值:
( LV2,RANK:10 )
|
-
-
31 楼
外挂运行时首先会连接验证服务器,
如果无法连接或者连接验证后为非会员的话
则调用Language/Chinese_CN.ini中的这个信息
[REG2=未注册 - 全自动功能只能用30分钟]
实际上这个时候改为调用REG4是没用的
因为是先跳转,然后调用的REG信息只是个提示而已
否则,即使改了,但是你发现写的是黄金版,但是还是
没有破解限制
////////////////////////////////
STATE1=希望宝贝 启用
STATE2=希望宝贝 暂停
STATE3=全自动
STATE4=半自动
REG1=尚在查询注册状态
REG2=未注册 - 全自动功能只能用30分钟
REG3=已注册
REG4=黄金版
REG5=普通版 - 全自动功能只能用30分钟
REG6=VIP加强版
L_VIP=限注册会员使用
========================
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
帖子别沉~~~~顶顶顶 ~~~~~~等待破解那一刻
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
谢谢 大家一起顶啊
小弟才疏学浅
看不懂汇编啊
原以为只要把30分钟
改成个实际上相当与无限的时间就OK了
没想到这么难啊
惭愧惭愧```
|
能力值:
( LV2,RANK:10 )
|
-
-
34 楼
要不就弄和本地验证
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
补码么? 手边不方便算。。问下
|
能力值:
( LV9,RANK:150 )
|
-
-
36 楼
可以对时间函数下断试试,如SetTimer等,程序不大可能直接比较时间的
|
能力值:
( LV2,RANK:10 )
|
-
-
37 楼
就是不会,会的话就帮你搞定了,呵呵!
顶个!!
|
能力值:
( LV2,RANK:10 )
|
-
-
38 楼
难道没人会破解吗?晕死~~~~~~希望看雪论坛的高手们看看 这个东西
|
能力值:
( LV4,RANK:50 )
|
-
-
39 楼
可怜的人。。。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
补码应该为 001B7740
从高位算是 0477B100
但是无论怎么查 还是查不到 哪怕查77B
或者B77 都查不到
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
本地验证我必须还有一台机子来抓包
因为
第一,只有进游戏后外挂才向外发包
第二 ,这个游戏有NP保护,稍微有不正规的软件在运行的话游戏自动关闭。
也就没法抓包了。
假设我弄到一台机子,抓到了包
要是看不懂原程序(或者即使看懂了程序也没办法推测出),也没办法知道服务器验证端
返回的信息内容与格式
这个方法比较复杂,牵扯到的知识内容比较广泛,新手能力有限。
现在最方便的就是突破试用时间限制。
|
能力值:
( LV2,RANK:10 )
|
-
-
42 楼
好建议,我再仔细看看。我记得上次看貌似SetTimer附近没什么跳转。
|
能力值:
( LV2,RANK:10 )
|
-
-
43 楼
这段代码是a.exe里面的吗?
应该是从DLL里释放出来的吧?
那该怎么办哦
|
能力值:
( LV2,RANK:10 )
|
-
-
44 楼
顶哦
请问高手代码怎么才能复制粘贴?
|
能力值:
( LV2,RANK:10 )
|
-
-
45 楼
今天貌似人多顶上去
这个板块似乎高手不来啊
都怕低了身份,毕竟这个板块带了[菜鸟]俩字
|
能力值:
( LV2,RANK:10 )
|
-
-
46 楼
各位高手帮忙抽空看一下啊
你们看的话最多需要不到一小便的时间啊
|
能力值:
( LV2,RANK:10 )
|
-
-
47 楼
顶一下
|
能力值:
( LV2,RANK:10 )
|
-
-
48 楼
感谢楼上分享
|
能力值:
( LV2,RANK:10 )
|
-
-
49 楼
把网络连接部分cut调是这种东西的一般思路。。。 不过如果关键代码也经由服务器传输还加上非对称加密的话- -,花钱吧
|
能力值:
( LV2,RANK:10 )
|
-
-
50 楼
不必这么麻烦吧?
即使有服务器验证
但是验证后的跳转还是可以改的啊
|
|
|