祝大家新年快乐!希望我的爱情论坛越来越好!
在新年开始时,分享跳过服务器检测的两种方法。下面使用的目标程序来自网络,功能用途无效〜
1)F12悬架方法;
2)使用按钮事件。
躲避服务器检测。当我们输入用户名和密码或密码时,该程序将将这些字符发送到网站进行验证。如果通过验证,我们可以输入主程序。否则,金额,错误提示...下面的错误提示...输入主题。
第一种方法:F12悬架方法
1。检查外壳,是外壳,使用ESP Law方法来取消外壳+IAT维修,因此我不会在此处详细介绍;
2。炮击后的OD加载文件,F9运行,在程序运行后,F12将直接悬挂,然后在菜单栏中单击k以选择最后一个,右键单击“播放调用”;
3。输入此程序后,我发现没有跳跃可以跳过此通话,因此请找到该程序的部分,F2打破了重点,然后重新加载程序。找到第一行,右键单击遵循汇编;
4。接听电话,我们直接找到段落的开始。结果,我们发现这是程序的入口点。巧合
重新加载程序,删除前面的断点,发现如果您返回系统,您将转到系统播放一组空气。
5。同时,我们可以看到您可以同时在密钥呼叫附近跳过它。然后,我们尝试将其直接放下。 F9跑去看;
直接跳到登录框中,进入主程序。第一个方法已经实现了目的并保存了文件。
第二种方法:使用按钮事件
1。切断外壳后,用peid编写。它是用语言写的。首先,使用OD在外壳之后加载文件,F9运行程序。运行后,我们输入用户名和密码(免费),单击登录,出现错误提示框,并出现错误提示框。项目
2。然后[登录]是我们的按钮事件。使用IDR的[登录]查询按钮事件的地址是:,我们将程序重新加载在OD中,然后是Ctrl+G,转到此[登录]按钮所在的地址;
3。然后F2打破了点,F9运行程序,程序运行,并且出现登录框。我们单击[登录]。目前,由于按钮事件,该程序被打破了,然后是单个步骤。
4。我们发现,当您逐步进行E8呼叫时。该程序运行。对于服务器的网络验证呼叫,您通常可以进行NOP或以前的一些跳跃。您可以跳过。如果删除日志,则登录框的登录框将变为灰色,因此F7将在此处输入;
5。然后在E8调用时继续执行单步。在这个地方,该程序再次运行。像第4步一样,我们进入F7,继续逐步,单步,到E8呼叫。以后的程序将显示验证失败,表明这是调整服务器网络验证的关键调用。因为前面没有跳跃,所以它可以跳过它,因此直接将其删除并继续单步。
6。当一个步骤处于| .e8呼叫,程序启动。从提示盒中可以看出,这是唤起验证失败的关键呼吁。不远处, /74 30 JE。可以跳过此演变验证失败的此关键呼吁;
7。如此清楚,我们需要更改/74 30 JE的JE。
8。因此,我们需要对其进行处理。前面有很多跳跃。我们慢慢进行调试,必须取得成功。查找,分析发现IF/0f84 JE。 ,所以让他跳跃并将JE更改为JMP;
9。F9再次运行,该程序仍提示验证失败,表明必须对其进行修改。更改更改后,然后逐步查看在哪里可以修改它的位置。转弯已经实现,尝试将其删除,然后运行F9,发现实现了巨大的成就
10。保存文件,尝试一下,并找到您可以真正输入主程序。到目前为止,所有步骤都结束了。
方法2经历了多次调试后,最终成功地避免了服务器的网络验证。与方法1相比,方法II确实花费了太多时间。两者之间的区别是:
方法将受到此功能的限制。后来,我尝试根据方法1来破解此功能。最终的结论是:方法2 =方法1+搜索字符串以破解发动机功能
以上分析应代表个人观点。如果有任何缺点,请正确
程序下载地址:密码:52PJ
版权声明:本文为 “ 【博览广文网】阅览万文、增长见识,广阔的软文阅读网站!” 原创文章,转载请附上原文出处链接及本声明;
工作时间:9:00 - 18:00
客服电话
暂无电话/微信dat818
电子邮件
80765864@qq.com
扫码二维码
获取最新动态