设为首页收藏本站 |天气与日历| 2025-04-20 星期日 03:48:00 乙巳(蛇)年 三月廿三 寅时 谷雨
     
切换到窄版

私人站点

 找回密码
 立即注册
搜索
查看: 218|回复: 0

破解案列QQ三国战纪风云再起投币

[复制链接]

954

主题

954

帖子

3875

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
3875
发表于 2021-10-19 15:38:41 | 显示全部楼层 |阅读模式
a.exe (7.8 MB, 下载次数: 303)
查壳后为VMP,放弃脱壳想法.


1.png

随意输入账号 提示
2.png


想到了 GetWindowTextA 函数
马上OD里 BP GetWindowTextA

粗略的看了下 发现是易语言写的

查找命令push 10001
找到窗口ID
然后找到载入载入窗口代码段 头部   00402E59

然后F8 一路跟下去 一直到
00402B8D   /0F84 FE020000   je QQ投币暂.00402E91  关键跳转位置
jmp 00402E59  

F9 跑下试试  直接软件退了
猜测应该是有登陆状态校验  下退出函数的 API (ExitProcess)试试
很果断的断下来了 ,返回CALL
直接跟进CALL  改下 条件
00404CA4
jnz short 00404CB4

------------------------------
再次测试 功能正常跳出页面 各种功能没异常  
制作内存补丁
00402B8D
0F85FE020000
E9C702000000

00404CA4
0F840A000000
750E0A000000

娃哈哈.exe (4.07 KB, 下载次数: 296)
收工
3.png











回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|编程站点 ( 冀ICP备2023028127号-2 )|友链申请|

GMT+8, 2025-4-20 03:48 , Processed in 0.089790 second(s), 27 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表