首页
社区
课程
招聘
[旧帖] [求助]一个超级变态的外挂脱壳求助(详细讲述自己的痛苦) 0.00雪花
发表于: 2008-7-15 22:48 17305

[旧帖] [求助]一个超级变态的外挂脱壳求助(详细讲述自己的痛苦) 0.00雪花

2008-7-15 22:48
17305
接到好友的要求  修改外挂的超级连接
以为还行的看了下  感觉不是很难  查壳
ASProtect 1.2x - 1.3x [Registered] -> Alexey Solodovnikov [Overlay]
然后是用插件查了下
Version: ASProtect 2.3 SKE build 05.14 Beta [2]!
这个心理有点底了  隐藏了OD 进入
用了下高手大侠的脚本
Aspr2.XX_unpacker_v1.13SC.osc的脚本  被检测到 自动退出
换了下脚本
Aspr2.XX_unpacker_v1.14aSC.osc  一切都是那么 美好了 呵呵根据里面的提示修复了IAT  
变态的事情开始了 ...
用打开 脱壳后的文件没任何反映 仔细一想还有附加数据啊呵呵  在大牛的带领下 补好了数据 呵呵 其实就是 PEID的一个插件  再打开可以顺利运行   一查壳   壳还在 依然是
ASProtect 1.2x - 1.3x [Registered] -> Alexey Solodovnikov [Overlay]
Version: ASProtect 2.3 SKE build 05.14 Beta [2]!
我有点莫名奇妙  把那个没有加上数据的文件导入到PEXPLORER

看 了下里面没什么问题啊  但是运行界面就是没有出来 极度郁闷中

Xtreme-Protector v1.05 (2718 ms)(没附加数据的文件查出来的壳)
加了附加数据就 又把壳给带上了
原始文件下载地址
http://www.fs2you.com/zh-cn/files/1705b2eb-527c-11dd-b53a-0014221b798a/

脱壳修复后 没添加附加数据的文件
http://www.fs2you.com/files/8c8483b8-527c-11dd-9844-0019d11a795f/
希望看雪的大牛帮忙看看 问题在哪里  为什么 补好 附加数据壳就又有了 真郁闷啊

重新上传到纳米盘了
http://www.namipan.com/d/CqFir.rar/b1cbfdd5d8af522e871a71da0cef4e0eeb26be5341511700

http://www.namipan.com/d/de_CqFir_.rar/f558c37032771d6c21b008955fdeed577d7b96039cec0900

蹲点 守侯大家的意见 我现在头疼啊
谢谢  rxzcums 大侠对我的无私帮助 很感动 帮我修改了 很多次...把登陆的界面修改 了 把壳也 非常好的脱了
修改后的文件
http://www.namipan.com/downfile/4.rar/006e3e2339e5c9b63704c450546421ba01719358be841700

不过我朋友还是 觉得 不行  说外挂 最重要的喊话功能 要换掉 这个估计比第一个修改登陆的界面  还要难点  估计对我是一次 极大的考验
我 问了下 以前开发过外挂的 好兄弟 (外星人大侠,感谢他提供的一些宝贵的建议)
喊话的过程经过 部分分析但是 我从来没用过 这个过程这么分析啊

内挂直接call地址

外挂直接发封包
(给出的思路很简洁)
内挂要能喊话起码要突破游戏的反调试和找到地址,还的能找到明文参数
外挂里的喊话主要是全区喊话,或者单一地图,或自动回复
这两个 有什么区别 如果要修改喊话的地址 怎么找到要修改的 地址  各位大牛能不能给段程序例子方便分析啊
反汇编的也行啊  这个外挂真的好头疼啊  保护的这么严密

过程说的很详细了  现在的焦点是 实现喊话的 地址修改 这个要深入程序核心  ,早上看了下
笨办法破解诛仙小侠的教程
http://www.namipan.com/downfile/benfangzhuxianx--anqn.com%282%29.rar/02f3a7dea666e9a66105c4cd058a8000b4b68573afa97501
里面有破网络验证  ,现在的核心就是怎么修改 封包 和数据包
外挂的通讯怎么截取   ,喊话的 CALL地址或者 喊话的段代码是怎么实现的 所以依然无助中
rxzcums大侠已经很好的修复了 脱壳文件  网络喊话这个代码怎么实现啊  给个例子  我好困惑
诶 朋友自己开站的....我现在说了帮他就要帮到底  否则自己也难堪
何况这个对与自己的水平提高也有帮助
换做是你....你应该明白我的苦衷吧
这个不仅仅是简单的破解  是一种提高 一种对程序的认识
即便是破解 这个程序的修复和可编辑的 情况也是很困难的
大家都有 难处 学习技术 和其他目的都有 但是如果只是学习技术难道 只要求 自己做到 这个地步吗
期待进步啊

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (67)
雪    币: 239
活跃值: (10)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
2
飘过,顶一下,暂时看不懂
2008-7-15 22:53
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
顶顶顶顶顶顶
2008-7-15 22:55
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
大哥,支持你,我帮你顶
2008-7-15 23:05
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
脱壳好像比破解还要难啊
2008-7-16 10:28
0
雪    币: 6092
活跃值: (699)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
6
极度郁闷 问了下制作外挂的 他说了一般外挂的手段
SEH暗桩  网络代码分离 算法 vmp 壳
加上我不会补区段 这个脱壳未净的家伙怎么看都是那么诡异
2008-7-16 10:30
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
顶起~~~~~
2008-7-16 10:41
0
雪    币: 6092
活跃值: (699)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
8
这么有意思的 课题怎么没有大牛的关注啊  小菜菜的支持 感动ING
欢迎大牛的提点知道 为了这个我已经 花了一个多星期 了
呼唤大牛的参与
2008-7-16 10:51
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
**一下~~~~~~
2008-7-16 11:06
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
我是菜鸟,还不懂. 帮顶.
2008-7-16 11:41
0
雪    币: 6092
活跃值: (699)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
11
极度痛苦,又是没办法修复......大侠能帮忙指导下附加数据的知识吗 ......跟PE文件的关系 ....为什么脱了难以修复  ,,,,这个壳
Version: ASProtect 2.3 SKE build 05.14 Beta [2]!的最大亮点是什么  极度无奈中
2008-7-16 11:49
0
雪    币: 6092
活跃值: (699)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
12
学破解好久了  就是没办法修复啊 跪求 这个外挂修复
2008-7-16 13:43
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
**上天去
2008-7-16 14:25
0
雪    币: 6092
活跃值: (699)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
14
看来要把问题说的再详细一点 希望 大牛知道下问题的关键是
一 脱壳后可以运行 但是登陆页面没有(没有把附加数据放回)
二 附加数据放回 ,,呵呵壳立即回来 我在修复IAT 的时候看到三个可疑函数  ....
三 这个壳怎么知道是不是脱干净了  我看看脱了的  没什么问题出错的
四能给点提示吗 我等了很久了 没指望别人帮我搞定  当然好心的 叔叔 伯伯 婶婶 乐意的话我开心死了  问题是没一个人有回复技术指导的 是太难还是不屑  我伤心啊 给点提示好吗
极度伤心
2008-7-16 15:00
0
雪    币: 6092
活跃值: (699)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
15
极度郁闷 ,,,,刚才碰到一样差不多一样的壳的   劲舞挂机宝贝.exe

ASProtect V2.X Registered -> Alexey Solodovnikov *
Version: ASProtect 2.3 SKE build 05.14 Beta [2]!
同样是外挂   怎么差别这么大  
  没附加数据....2分钟搞定
那个 该死的外挂N久不行
2008-7-16 19:43
0
雪    币: 239
活跃值: (10)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
16
没下载

真有VM的话那Aspr就不算个东西....
2008-7-16 19:51
0
雪    币: 6092
活跃值: (699)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
17
来了高手啊 这两个地方不能下载吗????????
原始文件下载地址
http://www.fs2you.com/zh-cn/files/1705b2eb-527c-11dd-b53a-0014221b798a/

脱壳修复后 没添加附加数据的文件
http://www.fs2you.com/files/8c8483b8-527c-11dd-9844-0019d11a795f/
希望看雪的大牛帮忙看看 问题在哪里  为什么 补好 附加数据壳就又有了 真郁闷啊
2008-7-16 20:14
0
雪    币: 6092
活跃值: (699)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
18
其实 最难的是在附加数据的部分  不知道怎么回事加上数据就 回到壳了  ...群里的兄弟告诉我说把文件全部选不隐藏的话 同目录下产生DLL文件,,,,,
关了之后又消失了  这个是什么委琐的手段
2008-7-16 20:17
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
下载不了!!
2008-7-16 20:46
0
雪    币: 6092
活跃值: (699)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
20
重新上传到纳米盘了
http://www.namipan.com/d/CqFir.rar/b1cbfdd5d8af522e871a71da0cef4e0eeb26be5341511700

http://www.namipan.com/d/de_CqFir_.rar/f558c37032771d6c21b008955fdeed577d7b96039cec0900
2008-7-16 21:13
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
我用DiE ->ASProtect 2.2-2.3 SkE
URL:            http://download2.77169.com/donghua/hacker/200709/20070914ASProtect.zip
这里有个视频教程,希望可以帮助你,我也不是太会!
2008-7-16 22:19
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
大哥,**,希望你早点解决
2008-7-16 22:20
0
雪    币: 427
活跃值: (65)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
23
大哥你有没有没脱对啊?
没这么麻烦似乎,脱了可以运行。
2008-7-16 22:32
0
雪    币: 6092
活跃值: (699)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
24
楼上的大大你脱对了啊  给点提示 或者发个教程  授人以渔 啊 我要你的方法和思路 这样方便更多的人 学习  谢谢两位大大 关注  教程马上 看看
2008-7-16 23:20
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
25
你要脱了会跑啊?
2008-7-16 23:21
0
游客
登录 | 注册 方可回帖
返回
//