简单挂下载|一个辅助的简单爆破教程,请分享。
这个助理好像是注册的宝物。很多帖子说注册宝是直接山寨,但是我没有看到软件的安全和号码,所以我用了两种方法2024它,一种是PUSH形式,另一种是直接爆破。
【不知道push form方法有没有什么功能,直接爆破的测试功能是可以的。】
首先看一下软件的界面。
1.
软件需要打开游戏再登录。我2024的时候没有游戏,于是搜索FF25找到退出的JMP跟随,直接重新调头。
这样,就没有游戏了,也到了登录界面。易于调试。
2.
忘了说软件有shell,不过很简单,一个ESP法就可以失谐。它不会在这里起飞。
好的简单挂下载简单挂下载,拖到OD里面运行,然后搜索FF25,然后可以看到有很多JMP,调起来,可以看到一个push 0x5........这个。(以后会用到)
3.
然后CTRL+F,输入push 10001,点击查找。
4.
找到表格后,我们复制黄色框的内容。
5.
回到刚才JMP很多的地方,找到上面的push 0x5...,把刚才复制进去的内容替换掉。
6.
然后我们右键保存。双击打开,直接出现功能界面。
但是,窗口加载错误会有一些原因。听说需要先HOOK再Patch(这个词忘记怎么拼了,懂的人自然会懂,反正我也不知道怎么写)
7.
以下是推送后的功能界面。
8.
---------------------------- 我是分界线 ------------ 我是分界线-- --------------我是分界线---我是分界线---我是分界线---------
好了,开始第二种方法,直接爆破。
加载 OD 并运行,我们搜索字符串。虽然这个软件是解包的,但是里面的一些关键部分的字符串还是加密的,所以会影响我们的分析。爆的时候,我是指一个视频来爆,那个视频也是注册宝软件。,可以在视频中看到字符串的内容,方便分析。在这里,我将谈谈关键点。
字符串搜索后跟
9.
这个JNZ选择NOP,
10.
这个 JE 选择 NOP。
11
然后保存它。
好像其他注册宝软件也可以用,但是没试过。
该软件正在等待发布。现在网络太差了!
软件来了。链接:密码:a65n