搜索
有爱,有技术,有你^_^)y
╱人◕‿‿◕人╲订下契约(注册新用户)

合作站点账号登陆

QQ登录

只需一步,快速开始

快捷导航
查看: 845|回复: 2
收起左侧

新手破解解决豪迪QQ群发器小尾巴

[复制链接]

该用户从未签到

5

主题

4

好友

1716

积分

Continue

积分
1716
发表于 2014-7-5 19:20:51 | 显示全部楼层 |阅读模式

╱人◕‿‿◕人╲定下契约

您需要 登录 才可以下载或查看,没有账号?╱人◕‿‿◕人╲订下契约(注册新用户)

x
本帖最后由 mzbqhbc 于 2014-10-23 08:39 编辑
首先本人破解还属于新手,大神觉得有什么问题勿喷,本视频仅仅适合新手,爆破

                               
登录/注册后可看大图
先打开peid查看下有无壳

                               
登录/注册后可看大图
然后od载入
运行程序
我们通过API来下断点
这里的API是 GetWindowTextW

                               
登录/注册后可看大图
一定在程序运行后再下断点,因为在开始运行的过程中程序可能会用到这个API
然后我们点击程序的发送按钮
会发现程序马上就被断住了


                               
登录/注册后可看大图
这里我们再次点击运行会第二次断住,第二次我们就会看到程序已经把我们要说的话PUSH到栈里面了  我这里要群发的就是11111111111

                               
登录/注册后可看大图
现在在动态链接库的领空所以我们继续执行到程序领空


                               
登录/注册后可看大图
我们现在还只看到我们要发送的内容还没有看到 小尾巴
所以我们继续F8执行

                               
登录/注册后可看大图
到这里注意出现了"\n\r\n\r"
有过编程基础都知道大部分编译器的换行的转意字符都差不多是这样的
我们继续执行下面就看到不得了的事情了
图片8.jpg
这里就开始在push小尾巴进栈了
可见上面那个jnz就是这次的目标了
所以我们就把jnz改为jmp就ok咯
图片9.jpg
然后就右键复制到可执行文件
保存文件就OK咯
然后我们打开修改过的程序,我们发现程序虽然还是未注册,

                               
登录/注册后可看大图
在我们点击发送按钮之后 我们惊奇的发现小尾巴不见了,呵呵,最后那个未注册版本和程序右下角的那个提醒购买的提示完全可以靠搜索字符串来搞定这里就不过多描述了,[hide]



更多图片 小图 大图
组图打开中,请稍候......
签名被小宅喵吞掉了~~~~(>_<)~~~~
回复

使用道具 举报

该用户从未签到

6

主题

19

好友

3605

积分

序章

积分
3605
发表于 2014-9-14 20:17:57 来自手机 | 显示全部楼层
好酷的字!!!#7055为啥我的颜色那么浅的~第一次做的3D啊~
签名被小宅喵吞掉了~~~~(>_<)~~~~
回复 支持 反对

使用道具 举报

该用户从未签到

1

主题

12

好友

1976

积分

Continue

积分
1976
发表于 2014-11-4 08:59:33 | 显示全部楼层
楼主 超赞 不解释
签名被小宅喵吞掉了~~~~(>_<)~~~~
回复 支持 反对

使用道具 举报

本版积分规则

小黑屋|手机版|技术宅(Z站|基宅) ( 粤ICP备18082987号-1 )

GMT+8, 2025-6-16 23:57 , Processed in 0.138092 second(s), 23 queries , Redis On.

Copyright © 2018 技术宅社区

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表