第一次发帖,请大家多多谅解小白绕某辅助网络验证

1640442779(1).png


我们拖入OD CTRL F 搜索PUSH 10001 然后CTRL+L继续搜索看看还有没有其他窗口
小白绕某辅助网络验证

1640442850(1).png


我们可以看到这个窗口出现的最多 而且上面有个跳转可以跳过这个跳转 那么我们在上面的CALL
下一个断点然后重新运行一下看看
小白绕某辅助网络验证

1640442901(1).png


运行起来后我们输入假码,可以看到程序在这个call断了下来,那么让我们F8单步向下走
小白绕某辅助网络验证

1640442952(1).png


在那个JNZ地方不让他跳转试一下,双击这个Z让它变成1
小白绕某辅助网络验证

1640443015(1).png


走下去我们就可以看到弹出来一个窗口应该就是登陆后的了
小白绕某辅助网络验证

1640443071(1).png


那么我们分析一下跳转上面CALL下面的代码
0040158B      FF50 24       call dword ptr ds:[eax+0x24]
0040158E  |.  8945 F8       mov [local.2],eax      //把eax的值赋值给[local.2]
00401591  |.  837D F8 00    cmp [local.2],0x0  //然后cmp是两数相减然后比较 然而JNZ就是结果不为0就跳转
所以我们只需要去关键CALL里面将 eax值改为0再retn出来就可以  
我们开始重新运行程序 断下 然后F7进入 右键汇编 mov eax,0 滑倒最底下看看返回部分是 RETN 0X8
所以我们要保持一致 也要在mov eax,0 下面写好 retn 0x8
小白绕某辅助网络验证

1640443230(1).png


改好截图如下
小白绕某辅助网络验证

1640443313(1).png


然后我们右击复制到可执行文件 全部复制 然后保存修改看一下
小白绕某辅助网络验证

1640442721(1).png


欧了 已经进来了 分享一下学习经验 一直在努力。
下载链接:https://pan.baidu.com/s/1pu0243Avbdq4TwFqSwyu-w
提取码:78aq
标签:
小白绕某辅助网络验证

免责声明:本站文章均来自网站采集或用户投稿,网站不提供任何软件下载或自行开发的软件! 如有用户或公司发现本站内容信息存在侵权行为,请邮件告知! 858582#qq.com
评论“小白绕某辅助网络验证”
暂无“小白绕某辅助网络验证”评论...

稳了!魔兽国服回归的3条重磅消息!官宣时间再确认!

昨天有一位朋友在大神群里分享,自己亚服账号被封号之后居然弹出了国服的封号信息对话框。

这里面让他访问的是一个国服的战网网址,com.cn和后面的zh都非常明白地表明这就是国服战网。

而他在复制这个网址并且进行登录之后,确实是网易的网址,也就是我们熟悉的停服之后国服发布的暴雪游戏产品运营到期开放退款的说明。这是一件比较奇怪的事情,因为以前都没有出现这样的情况,现在突然提示跳转到国服战网的网址,是不是说明了简体中文客户端已经开始进行更新了呢?