日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

LOL易游网络验证破解总结

發布時間:2023/12/20 编程问答 27 豆豆
生活随笔 收集整理的這篇文章主要介紹了 LOL易游网络验证破解总结 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

先總結下LOL輔助一般的邏輯

LOL的輔助現在最基本分為兩種

1 防封軟件
這種軟件一般是為了解決游戲內部外掛的封號問題,騰訊的LOL游戲外掛檢測是通過調用TCJ.dll實現的,比較好的防風一般可以做到完全阻斷
第二個便是游戲本體的輔助

這個是通過dll文件注入LOL主程序完成的

一般注入如果是自動完成需要CE調試查找泉水時間變量
如果是手動注入則需要進入泉水后手動進行注入
因此輔助外殼反而不是本體,輔助的內在應該是外殼所釋放的dll文件

因此輔助的破解可以轉換為查找exe所附加的dll文件如果可以成功提取,手動注入可以達到一樣的目的。

第一步 查殼


軟件沒有殼因此嘗試直接提取dll

RIP提取dll成功 。。。
你以為這么簡單么?
一般dll為了防止二次消費或者綁定用戶機器碼或者dll有二次驗證。
現在dll一般都有二次

提取dll后嘗試手動注入dll注入成功 但是幾秒種后閃退 猜測應該是有自檢測

(題外話:如果dll有殼 OD進行附加調試,之后打補丁。如果對dll打補丁需要CE動態調試尋找偏移,因為dll的內存地址為動態)

**第二步 嘗試對exe本體進行分析

****
拖入OD 查看到易游驗證

直接查看第一個POST(有時候會有以上不到的結果)

在第一個POST段首 retn為段首 下斷
修改push ebp 為

mov eax,下面數據段補時間

登錄后發下補得數據到了系統公告 這條API接口應該是系統公告的借口 此路不通放棄。

Fiddler抓包

Fiddler監聽的是系統8888端口,因此可以抓包手機App,或者windows程序,但是都系要掛系統應用層代理。沒有的自己去找Proxifier

這里抓到易游驗證API接口 游戲登錄界面為單板驗證 這邊我們進行替換 劫持 。
版本號要與抓到的軟件版本號一致

可以看到是同樣格式的API接口 這里記住我們的調用碼

這里我們進行替換

同時我們添加單碼

保存為可執行文件

可以看到破解成功(這邊必須要管理員運行)


總結

以上是生活随笔為你收集整理的LOL易游网络验证破解总结的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。