藏宝湾网游单机站

 找回密码
 注册

QQ登录

只需一步,快速开始

★【黑暗之光SF★我是大主宰SF】【神将三国SF】★

★【0.1折】★【变态网页游戏私服】★

★神将三国网页版上线送V5 5w元宝 5000w铜币 我是大主宰上线满v,80万元宝,小怪都爆元宝,耐玩长久稳定★

【原始传奇SF/维京传奇SF】【0.1折手游】

★【原始传奇SF/维京传奇SF】【0.1折手游】★

★『战online+原始传奇+维京传奇+伏魔者+魔域永恒+混沌战域』一刀99999999999刀刀光柱★

【揽仙镇】★范官,100个648★路费拉满

★【揽仙镇】★范官,100个648★路费拉满★

★经典翻管,千人在线,上线100个648路费拉满★

★承接推广★
★承接推广★

★承接推广★

★【傲视遮天/魔域永恒SF】【0.1折游戏】★

★【傲视遮天/魔域永恒SF】【0.1折游戏】★

★百款变态游戏,0.1折手机游戏,多款独家私服★

★0.1折!独家超低折扣手游★

★0.1折!独家超低折扣手游★

★0.1折!0.1折!0.1折!独家超低折扣手游公益服,首冲续充全部0.1折★

★【九阴真经】端游私服仿官★

★【九阴真经】端游私服仿官★

★国产大型武侠端游《九阴真经》SF问世了。2017年至今-【稳定】充值1比10,活跃就送至尊风物志,跨服雪域应有尽有。★

★#08互通三经脉仿官梦幻#★

★#08互通三经脉仿官梦幻#★

★欢迎来到醉梦西游独家三经脉 三经脉流派、仿官复古、每月20日新区、只合不关! 新区人超多,晚一个月进服也跟得上,防官卡级不用慌! 一切皆可白嫖,真正实现长久服仿官零充可白嫖一切!★

★DNF★全职业平衡★公益服★
★DNF★全职业平衡★公益服★

【dnf86版本】【怀旧服】【全职业平衡】【非变态服】【非商业服】【868027375】

承接推广

承接推广

★承接推广★

★承接推广★

★承接推广★

★承接推广★

★【百款GM页游+1折手游,上线送满级VIP】★

★【百款GM页游+1折手游,上线送满级VIP】★

★【百款变态页游SF】【变态手游SF】【安卓+IOS手游】【上线免费顶级VIP】★

【梦幻西游】★端游领先版★
★【梦幻西游】★端游领先版★★

【梦幻西游★官方泄露版】----6月新区,无定制,无抽奖,全新战锦,每周更新一次。

★【梦幻国度】★端游★公益服★

★【梦幻国度】★端游★公益服★

★【梦幻国度】【端游】【全新版本公益服】【一样的童年不一样的游戏】【群63417379】★

★梦幻西游 复古12门派 公益服★

★梦幻西游 复古12门派 公益服★

★【梦幻西游★复古版】端游----12门派怀旧复古版本,精修无BUG★

★经典休闲放置手游【荒古封神】★

★经典休闲放置手游【荒古封神】★

★侠客道之荒古封神 (一款休闲类的放置手游,好玩上头不粘人,当你端游玩类了,可以拿出手机打开荒古封神 坐着玩,躺着玩,趴着玩,上百种姿势等你来解锁!★

★微变梦幻西游 ☆万件装备版★

★微变梦幻西游 ☆万件装备版★

★★【梦幻西游】万件装备版☆可挂机☆PK也有奖励☆活动多多☆真实单开多倍爆率★★

★【大话西游全新版本公益服】★

★【大话西游全新版本公益服】 ★

★本服版本4种族带天赋技能,新宠,官本,无属性神兵装备。仙器克任君玩耍。白嫖也可做大神★

★承接推广★

★承接推广★

★承接推广★

★5月12全新开服放置传奇★

★5月12全新开服放置传奇★

★可白嫖 上班摸鱼类 放置文字传奇游戏(放置休闲)qq群756025698 ★

查看: 1308|回复: 5

[转贴] 教你如何PJ热血最新服务端

[复制链接]
发表于 2009-1-11 18:54:15 | 显示全部楼层 |阅读模式
一、PJ目标:EncryptPE V2.2004.7.27加壳的XX软件
二、PJ工具:OllyDbg v1.10,ImportREC 1.6 Final
三、PJ作者:DarkBull@email.com.cn
四、PJ过程:
1.用OllyDbg载入,提示该程序为坏的或未知格式的32位执行文件,不必理会。该壳程序运行流程大致为:第一次运行时,先在系统目录内创建 V22004727.EPE,然后加载该模块,初始化时通过SetWindowsHookEx设置远程系统钩子,再给Explorer.exe的 Progman发送消息,将该钩子插入Explorer.exe中,如果用OD调试,该钩子会调用TerminateProcess结束OD进程,最后通过调用V22004727.EPE模块的EncryptPE_Init函数给Explorer.exe的Progman发送特定的消息,该消息被钩子函数捕获后,V22004727.EPE就创建一个新的进程,通过调用一系列调试函数来完成解压缩工作;第二次运行时,由于该钩子已被插入 Explorer.exe中,所以程序自己跳过SetWindowsHookEx过程,我们就可以用OD调试了。
2.OK!第二次加载,程序停在如下处:
GraspNet.>  60        PUSHAD
009C0001    9C        PUSHFD
009C0002    64:FF35 00>PUSH DWORD PTR FS:[0]
009C0009    E8 7A01000>CALL GraspNet.009C0188
下断点BP EncryptPE_Init,拦截后代码如下:
V2200472.>  55        PUSH EBP         
711E39F9    8BEC      MOV EBP,ESP
711E39FB    51        PUSH ECX
711E39FC    E8 0100000>CALL V2200472.711E3A02      ;有花指令,F7步入
711E3A01    EB 58      JMP SHORT V2200472.711E3A5B        
711E3A03    8B4424 40  MOV EAX,DWORD PTR SS:[ESP+40]
711E3A07    8945 FC    MOV DWORD PTR SS:[EBP-4],EAX
直到如下代码处:www.5 u w l.net
711E3C2E    6A 01      PUSH 1          ;lParam=1
711E3C30    68 C81B000>PUSH 1BC8        ;wParam=1BC8
711E3C35    A1 0CDC1F7>MOV EAX,DWORD PTR DS:[711FDC0C]
711E3C3A    8B00      MOV EAX,DWORD PTR DS:[EAX]
711E3C3C    50        PUSH EAX          ;MSG=IsDebuggerPresentExEdLl(=wfs=)32EXPLORER.EXE
711E3C3D    A1 20DE1F7>MOV EAX,DWORD PTR DS:[711FDE20]
711E3C42    8B00      MOV EAX,DWORD PTR DS:[EAX]
711E3C44    50        PUSH EAX
711E3C45    E8 063DF4F>CALL V2200472.71127950                  ;JMP to USER32.SendMessageA
711E3C4A    EB 0A      JMP SHORT V2200472.711E3C56
711E3C4C    E8 FB7FFCF>CALL V2200472.711ABC4C
711E3C51    E8 3E81FCF>CALL V2200472.711ABD94
711E3C56    E8 E188FCF>CALL V2200472.711AC53C      ;ExitProcess
该进程已完成任务,新的进程已被创建。
3.在出现EncryptPE注册窗口时,用OD附加于explorer.exe,下断HE WaitForDebugEvent,拦截后堆栈为:
0166FD28  711B081C  /CALL to WaitForDebugEvent from V2200472.711B0817
0166FD2C  0166FE8C  |pDebugEvent = 0166FE8C
发表于 2009-1-11 18:58:25 | 显示全部楼层
不太明白...
不过有一点,
楼主你发错位置了...
发表于 2009-1-12 16:26:40 | 显示全部楼层
热血什么啊 热血传奇 热血江湖 热血三国????
发表于 2009-1-13 10:08:18 | 显示全部楼层
都是高手,有意的可以信息给我。我在招人。开工作室。
发表于 2009-5-15 13:57:02 | 显示全部楼层
“妈!我看到火星文了!好激动啊!”
“儿子!千万要沉住气!火星人一定在附近!千万要小心啊!”
发表于 2009-5-17 01:17:32 | 显示全部楼层
热血江湖~这个貌似我以前发过~不过我的很乱~还是你这个清晰
您需要登录后才可以回帖 登录 | 注册

本版积分规则

本站内容如若侵犯到您的权益,请来电来函告知,我们会尽快处理!
联系QQ:1953150286,2251387361,123784736,免责申明

排行榜|联系我们|小黑屋|手机版|Archiver|游戏藏宝湾 |

GMT+8, 2024-6-13 16:57 , Processed in 0.060407 second(s), 17 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表