某日历破解思路

查看 96|回复 11
作者:麋鹿啊   
首先使用pe查壳  无壳的


1.jpg (47.37 KB, 下载次数: 0)
下载附件
2021-3-8 12:19 上传

拖入x64dbg  直接搜索字串符“”会员“”


2.jpg (218.08 KB, 下载次数: 1)
下载附件
2021-3-8 12:19 上传

然后把这里面的能jmp跳过就给跳过


3.jpg (225.81 KB, 下载次数: 0)
下载附件
2021-3-8 12:19 上传

大概是这些 应该还有


5.jpg (136.73 KB, 下载次数: 1)
下载附件
2021-3-8 12:19 上传

这就完成了 会员功能随便用


4.jpg (50.21 KB, 下载次数: 1)
下载附件
2021-3-8 12:19 上传

[color=]安装原文件  替换
[color=]适用版本:2.1.2.24
查毒信息
https://habo.qq.com/file/showdetail?pk=ADcGY11qB2EIOFs8U2c%3D
https://r.virscan.org/language/zh-cn/report/b6c73c3cf10ef7eaae98da7dcf674c1d
附下载链接
蓝奏云https://wwa.lanzouj.com/isbbcmneqbg
密码:c9f0

下载次数, 下载附件

男色经典   


冥界3大法王 发表于 2021-3-9 17:11
@无闻无问
提取多组临界特征码
肯定存在某个类似的代码 可能通往全局变量点

既然知道了0,1,2的含义和关键call
定位就不难了


image.png (20.19 KB, 下载次数: 0)
下载附件
2021-3-9 18:21 上传

gauey   

学习了,下来试试看
gauey   

提示找不到libcurl.dll,无法继续执行代码
Fxhlt   

安装原软件后替换,测试可用
友人zhang   

受教了   哥
冥界3大法王   

感谢分享,嘿嘿
wuboxun   

原来叫这个名字,哈哈哈哈。
感谢提供素材。
abcing   

谢谢楼主的分享
魏婷   

非常棒。感谢。已用上了~~~
您需要登录后才可以回帖 登录 | 立即注册

返回顶部