论坛 / 「网络安全」 / 脱文 回复

管理员 · 2006-02-09 18:49:42

首先代表本站所有版主、超版,对广大网游爱好者长期以来对网游论坛[hyue.net]和就爱玩游戏发布中心[92517.cn]的支持与帮助,表示衷心感谢!也感谢众多商家对本站的资助与鼓励.本站新开了玩家交流社区(非私服区,纯为玩家交流而设),希望喜欢网游并有一定管理和工作能力的朋友加入到我们的管理团队中来.

hyue
于2006年1月4日午

上午看到快刀浪子发的一个翎风2006年1月3日的m2server引擎程序,很久没动手了,既然是新的,俺也来玩玩吧,全当是过把瘾.有段时间没有这么放松的感觉了,工作实在太忙呀!没做录像,说实在的有点可惜,但实在没有时间,所以我就把我脱壳的过程记了下来,基本可以算得上手把手了,只有你有一点加壳与脱壳的基本常识,按着下面的来做就不会有问题.如果需要,有机会的话我把脱壳过程录下来发给大家.
说实话,翎风的壳实在太脆弱了,也正因此给了大家提供了更多的学习机会.壳虽然很弱,但是翎风的产品确实很强大.并且它的网络认证功能也是近几年来非常流行的,而且实用,所以说虽然可以把它脱得完完全全,但要免费使用它还是有一定难度的.好在翎风这次发布的版本是300用户免费使用的.(有点感觉象乐剑,这家伙学了一个翎风M2,一开始就搞得300用户免费使用,这对中小私服业主来说应该是完全够用了.)好了,闲话说得太多了,时间宝贵,就让我们开始吧!
只提供给大家学习脱壳之用,请勿用做他途!

所需工具:Ollydbg,peid 0.94,exesc6.5,ImportREC 1.6 这些工具网上都有下载,大家搜索吧,有机会我会上传给脱壳爱好者.

第一步还是探壳:PEID 探测为 Armadillo 1.xx - 2.xx -> Silicon Realms Toolworks [Overlay]

设置Ollydbg忽略所有的异常选项,用IsDebug 1.4插件去掉Ollydbg的调试器标志。


004C3999 >/$  55            PUSH EBP                                                     ;OD载入后停留在这里
004C399A  |.  8BEC          MOV EBP,ESP
004C399C  |.  6A FF         PUSH -1
004C399E  |.  68 503C4E00   PUSH GameCent.004E3C50
004C39A3  |.  68 80334C00   PUSH GameCent.004C3380                   ;  SE 处理程序安装
004C39A8  |.  64:A1 0000000>MOV EAX,DWORD PTR FS:[0]
004C39AE  |.  50            PUSH EAX
004C39AF  |.  64:8925 00000>MOV DWORD PTR FS:[0],ESP


一、欺骗代码
下断:BP OpenMutexA,F9运行
7C80EC1B >  8BFF            MOV EDI,EDI  中断在这里
7C80EC1D    55              PUSH EBP
7C80EC1E    8BEC            MOV EBP,ESP

堆栈友好提示:
0013F59C   004A55F1  /CALL 到 OpenMutexA 来自 GameCent.004A55EB
0013F5A0   001F0001  |Access = 1F0001
0013F5A4   00000000  |Inheritable = FALSE
0013F5A8   0013FBDC  \MutexName = "A64::DA5B2BDB49"                ;这个很关键,要记下来:13FBDC,后面要用到.

CTRL+G来到 401000
00401000    0000            ADD BYTE PTR DS:[EAX],AL                         ;来到这里.
00401002    0000            ADD BYTE PTR DS:[EAX],AL

写入如下代码:(右键,"编辑",单个复制过去就可以了,比较省事!)
00401000                 60            &nb