找回密码
 立即注册

QQ登录

只需一步,快速开始

1401软件论坛总版规【新人必看】如何正确发布收费帖子加入vip系统学习仅需498元免费获得1401软件安全论坛vip开通本站VIP会员请联系QQ 564853771
论坛纪念优盘Beyond EXE超强加密器V1.61401论坛破解工具包 2017-9-12[破解班vip]入门篇[破解班vip]基础篇
[破解班vip]脱壳篇[破解班vip]实战篇[破解班vip]网络验证篇[破解班vip]零基础HOOK教程[破解班vip]零基础易语言入门
[破解班vip]零基础c语言入门[破解班vip]零基础Delphi编程入门[破解班vip]寒假培训课程共7课[破解班vip]破解提高篇[破解班vip]易语言培训课程
[破解班vip]核心技术培训篇[破解班vip]pe格式与pe操作[破解班vip]2022全新封包-山寨-爆破全系列[原创课程]c++单文档框架课程[逆向班vip]汇编语句与反汇编基础
[逆向班vip]全自动扫雷辅助[逆向班vip]手机模拟按键[逆向班vip]植物大战僵尸辅助广告位招租...付费破解软件 +Q 564853771
查看: 6291|回复: 2

[原创破解教程] 阿狸BOL破解教程(本地加劫持)

[复制链接]
  • TA的每日心情
    开心
    2022-11-23 22:02
  • 签到天数: 374 天

    [LV.9]以坛为家II

    24

    主题

    499

    回帖

    1056

    积分

    终身vip会员

    UID
    5228
    元宝
    1498
    威望
    421
    贡献
    2
    信誉值
    0
    精华
    0
    在线时间
    118 小时
    注册时间
    2015-3-10
    最后登录
    2022-11-23
    违规
    0
    积分
    1056

    吾爱富翁破解班vip

    发表于 2016-1-17 15:23:30 | 显示全部楼层 |阅读模式
    Ȧ
    主要是这两个封包   我使用正版好抓取的


    封包1:
    20
    145d725e2fd04b6e0a485ec96e12dcfd

    封包2.
    21
    V207846f00088368d8c5b7c15d75920a9
    封包3.
    26
    he3273240 到期时间:2016-01-11 21:40:3

    都好几天了

    winmm.dll

    winspool.drv

    是我的劫持dll



    207846f00088368d8c5b7c15d75920a9

    这个是服务器返回的数据   我判读为服务器返回的机器码

    我先用补丁把数据写入了EXE的内存

    基址=01E50000
    Breakpoints, 条目 31
    地址=0245C893
    模块=agenta
    激活=始终
    反汇编=jmp agenta.02562D98
    Breakpoints, 条目 32
    地址=024F698B
    模块=agenta
    激活=始终
    反汇编=jmp agenta.02562DA4
    注释=207846f00088368d8c5b7c15d75920a9



    整个BOL 破解就是这里两个地方

    这里我这么做就是为了跨平台


    024F698B  这里返回的数据就不一样了

    我发现用正版返回的是我们封包里的这个数据

    就是我刚刚觉的是机器码的地方
    207846f00088368d8c5b7c15d75920a9   服务器返回的机器码数据
    d7a3da351fe9481315500da7bd70567d   而现在BOL本身运算出来的机器码不一样

    所以我在这里进行了一次hook
    hook  后返回的是我们服务器的机器码了


    01F3C6BB    8BF0            mov esi,eax                              ; 这里返回eax必须要等于2

    现在我们这里就eax=2了

    在次校验机器码
    校验机器码后就是登录成功

    这里是我开是第一次HOOK的地方

    这里就是我们跨平台的地方

    也就是不会提示机器码变动的对话框


    这样就完全成功了

    如果没功能请不要找我!我目的是分享下经验!
    破解版
    阿狸BOL
    链接:http://pan.baidu.com/s/1gek0G99 密码:u77s
    教程:
    链接:http://pan.baidu.com/s/1bbNzgq 密码:hhzm
    QQ截图20160117144659.png
    QQ截图20160117144912.png
    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    QQ|Archiver|手机版|小黑屋|1401软件安全 ( ICP备16034480号 )

    GMT+8, 2024-3-29 22:43 , Processed in 0.153463 second(s), 29 queries , Gzip On.

    Powered by Discuz! X3.5

    Copyright © 2001-2020, Tencent Cloud.

    快速回复 返回顶部 返回列表