首页
社区
课程
招聘
[旧帖] 外挂破解之分析 0.00雪花
发表于: 2008-1-26 23:24 3866

[旧帖] 外挂破解之分析 0.00雪花

2008-1-26 23:24
3866
这个外挂比较特殊的是,当你打开他是 不会向服务器发送信息

当你先打开外挂 然后打开游戏 登陆时他会发送你的登陆信息到验证服务器


所以这个外挂的错误提示只有在启动游戏时才能出现,不启动游戏,错误提示框也出不来。
查找了字符窜 也找不到。
所以断点用函数下的
0040D25A    .  50                 push eax                                  ; /pStartupinfo
0040D25B    .  FF15 BC804200      call dword ptr ds:[<&KERNEL32.GetStartupI>; \GetStartupInfoA
0040D261    .  E8 905E0000        call tianma.004130F6
0040D266    .  8945 E0            mov dword ptr ss:[ebp-20],eax
我认为关键在这里 这里读取了 初始信息
天马内挂 又搞的同志分给分析分析

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
顶一下,学学,
2008-1-27 09:40
0
雪    币: 225
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
Oh Mr. Kennedy, you entertain me. To show my appreciation, I will help you awaken from your world of cliches.
2008-1-27 09:52
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
你把软件发上来.在家分析下啊..
2008-4-10 21:35
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
不懂喔。
2008-4-10 21:50
0
雪    币: 214
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
东西全是放在DLL里的吧?
2008-7-11 01:09
0
游客
登录 | 注册 方可回帖
返回
//