吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 2519|回复: 14

注册宝的FZ 进游戏使用功能时游戏退出

[复制链接]
mtkpp 发表于 2016-9-29 11:10 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


100HB
通过bp DispCallFunc找到编号安全码安全码:B2ECE60D-3D09-40C2-8107-656A2B070F89(42 00 32 00 45 00 43 00 45 00 36 00 30 00 44 00 2D 00 33 00 44 00 30 00 39 00 2D 00 34 00 30 00 43 00 32 00 2D 00 38 00 31 00 30 00 37 00 2D 00 36 00 35 00 36 00 41 00 32 00 42 00 30 00 37 00 30 00 46 00 38 00 39 00)
编号:Z1021175(5A 00 31 00 30 00 32 00 31 00 31 00 37 00 35 00 )
又用小工具获取到了校验码 ,OK,打补丁山寨。
QQ图片20160928123800.png
山寨成功,弹出功能界面,进游戏后不会马上闪退,使用功能的时候游戏才闪退,觉得应该是功能校验。
看了下FZ的DLL,发现有三个 QQ图片20160929105344.png
XB是注册宝的,Loader不知道什么,SYHK应该是功能插件。
我用OD附加进程打开功能SYHK.dll,FF 25找到了一下东西 QQ图片20160929105834.png
尝试性的ret掉了kernel32.FatalAppExitA和ernel32.GetSystemTimeAsFileTime,发现没什么用,!!!请大家指点指点。


附上地址:http://share.weiyun.com/b03e0219579130220616e038dbaa4498   


评分

参与人数 1THX +1 收起 理由
禽大师 + 1

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
【By】岁月无痕 发表于 2016-9-29 11:20 | 显示全部楼层

在功能哪里应该有一个读取c盘配置和功能验证,找找大跳,跳过或者nop掉!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| mtkpp 发表于 2016-9-29 12:10 | 显示全部楼层

刘小徐520 发表于 2016-9-29 11:20
在功能哪里应该有一个读取c盘配置和功能验证,找找大跳,跳过或者nop掉!

怎么下断,断不下来

点评

【By】岁月无痕”点评说:
test,edx,3下这个断点试试。  详情 回复 发表于 2016-9-29 13:15
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
【By】岁月无痕 发表于 2016-9-29 13:15 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| mtkpp 发表于 2016-9-29 13:47 | 显示全部楼层

刘小徐520 发表于 2016-9-29 13:15
test,edx,3下这个断点试试。


ESI 065C3B08 ASCII "992001:1B-4C-75-61-90-00-19-93-0D-0A-1A-0A-04-04-04-08-08-78-56-00-00-00-00-00-00-00-00-00-00-00-28-"
发现他的校验码比原来的短了--

点评

【By】岁月无痕”点评说:
取个正版数据对比下,把正版的添加到你的后台。  详情 回复 发表于 2016-9-29 15:57
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| mtkpp 发表于 2016-9-29 14:24 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
CrackThese 发表于 2016-9-29 14:48 | 显示全部楼层

两个可能性:校验码,dll里面判断安全码、
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| mtkpp 发表于 2016-9-29 15:17 | 显示全部楼层

CrackThese 发表于 2016-9-29 14:48
两个可能性:校验码,dll里面判断安全码、

DLL里面比较了校验码,我山寨后台填写正确的校验码游戏就会闪退,填错误的游戏不闪退
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
【By】岁月无痕 发表于 2016-9-29 15:57 | 显示全部楼层

mtkpp 发表于 2016-9-29 13:47
ESI 065C3B08 ASCII "992001:1B-4C-75-61-90-00-19-93-0D-0A-1A-0A-04-04-04-08-08-78-56-00-00-00-00- ...

取个正版数据对比下,把正版的添加到你的后台。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| mtkpp 发表于 2016-9-29 16:38 | 显示全部楼层

刘小徐520 发表于 2016-9-29 15:57
取个正版数据对比下,把正版的添加到你的后台。

添加了 而且应该是正确的校验码才会退游戏,错误的校验码不会有功能
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表