接到好友的要求 修改外挂的超级连接
以为还行的看了下 感觉不是很难 查壳
ASProtect 1.2x - 1.3x [Registered] -> Alexey Solodovnikov [Overlay]
然后是用插件查了下
Version: ASProtect 2.3 SKE build 05.14 Beta [2]!
这个心理有点底了 隐藏了OD 进入
用了下高手大侠的脚本
Aspr2.XX_unpacker_v1.13SC.osc的脚本 被检测到 自动退出
换了下脚本
Aspr2.XX_unpacker_v1.14aSC.osc 一切都是那么 美好了 呵呵根据里面的提示修复了IAT
变态的事情开始了 ...
用打开 脱壳后的文件没任何反映 仔细一想还有附加数据啊呵呵 在大牛的带领下 补好了数据 呵呵 其实就是 PEID的一个插件 再打开可以顺利运行 一查壳 壳还在 依然是
ASProtect 1.2x - 1.3x [Registered] -> Alexey Solodovnikov [Overlay]
Version: ASProtect 2.3 SKE build 05.14 Beta [2]!
我有点莫名奇妙 把那个没有加上数据的文件导入到PEXPLORER
看 了下里面没什么问题啊 但是运行界面就是没有出来 极度郁闷中
Xtreme-Protector v1.05 (2718 ms)(没附加数据的文件查出来的壳)
加了附加数据就 又把壳给带上了
原始文件下载地址
http://www.fs2you.com/zh-cn/files/1705b2eb-527c-11dd-b53a-0014221b798a/
脱壳修复后 没添加附加数据的文件
http://www.fs2you.com/files/8c8483b8-527c-11dd-9844-0019d11a795f/
希望看雪的大牛帮忙看看 问题在哪里 为什么 补好 附加数据壳就又有了 真郁闷啊
重新上传到纳米盘了
http://www.namipan.com/d/CqFir.rar/b1cbfdd5d8af522e871a71da0cef4e0eeb26be5341511700
http://www.namipan.com/d/de_CqFir_.rar/f558c37032771d6c21b008955fdeed577d7b96039cec0900
蹲点 守侯大家的意见 我现在头疼啊
谢谢 rxzcums 大侠对我的无私帮助 很感动 帮我修改了 很多次...把登陆的界面修改 了 把壳也 非常好的脱了
修改后的文件
http://www.namipan.com/downfile/4.rar/006e3e2339e5c9b63704c450546421ba01719358be841700
不过我朋友还是 觉得 不行 说外挂 最重要的喊话功能 要换掉 这个估计比第一个修改登陆的界面 还要难点 估计对我是一次 极大的考验
我 问了下 以前开发过外挂的 好兄弟 (外星人大侠,感谢他提供的一些宝贵的建议)
喊话的过程经过 部分分析但是 我从来没用过 这个过程这么分析啊
内挂直接call地址
外挂直接发封包
(给出的思路很简洁)
内挂要能喊话起码要突破游戏的反调试和找到地址,还的能找到明文参数
外挂里的喊话主要是全区喊话,或者单一地图,或自动回复
这两个 有什么区别 如果要修改喊话的地址 怎么找到要修改的 地址 各位大牛能不能给段程序例子方便分析啊
反汇编的也行啊 这个外挂真的好头疼啊 保护的这么严密
过程说的很详细了 现在的焦点是 实现喊话的 地址修改 这个要深入程序核心 ,早上看了下
笨办法破解诛仙小侠的教程
http://www.namipan.com/downfile/benfangzhuxianx--anqn.com%282%29.rar/02f3a7dea666e9a66105c4cd058a8000b4b68573afa97501
里面有破网络验证 ,现在的核心就是怎么修改 封包 和数据包
外挂的通讯怎么截取 ,喊话的 CALL地址或者 喊话的段代码是怎么实现的 所以依然无助中
rxzcums大侠已经很好的修复了 脱壳文件 网络喊话这个代码怎么实现啊 给个例子 我好困惑
诶 朋友自己开站的....我现在说了帮他就要帮到底 否则自己也难堪
何况这个对与自己的水平提高也有帮助
换做是你....你应该明白我的苦衷吧
这个不仅仅是简单的破解 是一种提高 一种对程序的认识
即便是破解 这个程序的修复和可编辑的 情况也是很困难的
大家都有 难处 学习技术 和其他目的都有 但是如果只是学习技术难道 只要求 自己做到 这个地步吗
期待进步啊
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!