这次我们就不用eno了,毕竟教的是不一样的破解方法,还是一样,首先OD附加辅助,Ctrl+G 00401000
然后Ctrl+F push 10001
请注意push 0X10001 的下面,我们要找的是功能窗口, push 520100D5,这个一看就不是我们要找的(不要问我为什么,经验)
既然这个不是,那我们就Ctrl+L 找下一个,接下来的两个是push 52010001(登陆窗口),依旧不是我们要找的,继续找下一个,到这里,就很可疑了,我们可以大胆的假设这个窗口就是我们要找的功能窗口
按下汇编,我们把这窗口复制一下,
然后Ctrl+B FF 25
jmp上面的push 52010001就是登陆窗口,
那么我们就把我们刚刚复制的功能窗口替换上去,目的是让他跳过登陆窗口,直接到达登陆窗口
替换哈哦之后就找退出,jmp过去的地址有两个call相隔非常近的就是了,我们段首ret
接着我们Ctrl+B FF 55 FC 5F 5E ,这个是易语言的按钮事件,
我们按下F2下断
然后F9运行,点击辅助窗口上的登陆,好的断下来了,然后F7进call,这里就是登陆的按钮事件地址了,然后我们汇编jmp 到前面窗口替换过后的地址
大功告成,F9运行试试,F2取消这个断点,在F9运行,辅助登陆窗口点登陆,果然成功了
上游戏试试(补丁就不多说了,自己打)
OK,成功登陆,最后提醒大家,有时候功能窗口是很难找的,需要多试几次才行,教程到此结束