admin 发表于 2014-5-17 19:32:45

另类方式破解辅助 图文教程

刚刚在吾爱破解发了帖子,也直接转到论坛来吧
在家没事给大家做个教程吧
vmp的壳 点击登录标签变为错误

http://www.52pojie.cn/data/attachment/forum/201405/17/190153r6yv949gyuupjauq.jpg



拖到od直接运行,然后会触发退出暗装
http://www.52pojie.cn/data/attachment/forum/201405/17/190411x7azrkxjcjacnxbs.jpg


不用管它 这时候壳已经解码 来到00401000处查找按钮事件,ff55fc5f5e
http://www.52pojie.cn/data/attachment/forum/201405/17/190610slwxgvqwxvwlgv8a.jpg


在0043C86D    FF55 FC         call dword ptr ss: 处下好断点并重新运行 点击f9

http://www.52pojie.cn/data/attachment/forum/201405/17/190855x97wuuiuuwcw6c6i.jpg


激活断点一定要把握好时机,不然会失败,断下后程序还未运行,此时触发退出暗装,直接在段首retn
http://www.52pojie.cn/data/attachment/forum/201405/17/191144pzvl93qz59qn353i.jpg


破解此类辅助一般都很危险,一般我们都先禁止cmd,强制关机等,这个可用于小生大大工具包里的工具 再次点击f9 程序运行
http://www.52pojie.cn/data/attachment/forum/201405/17/191519hupjbt6bt42j4ru2.jpg


随意输入注册码后点击登录程序再次断下。按f7进入
http://www.52pojie.cn/data/attachment/forum/201405/17/191659autixzmpxn0c7i00.jpg


由于此时程序已经解码我们可以查看字符串
http://www.52pojie.cn/data/attachment/forum/201405/17/191918gk8hn2j53p6h685z.jpg


双击成功。
http://www.52pojie.cn/data/attachment/forum/201405/17/192131kuabr0herrlrb15e.jpg



返回后将段首修改为刚刚的地址
http://www.52pojie.cn/data/attachment/forum/201405/17/192307bbb5loyopcup3pzb.jpg


提示登录成功,但是还没有完成
http://www.52pojie.cn/data/attachment/forum/201405/17/192401oqfc4czrae7jd63j.jpg



接着去除暗装 两处全都nop
http://www.52pojie.cn/data/attachment/forum/201405/17/192545cmmjmfm1gfgazf8u.jpg Q}G3N]{E6L@EX(G5O99Y~I2.jpg (86.46 KB, 下载次数: 0)
下载附件保存到相册
2014-5-17 19:25 上传





loveliuhao323 发表于 2014-5-17 22:25:35

很牛,膜拜楼主!

minminvip 发表于 2022-7-10 11:51:02

KWMInyzFTcR2Ea4j3ZED
页: [1]
查看完整版本: 另类方式破解辅助 图文教程