LOL易游网络验证破解总结
先總結下LOL輔助一般的邏輯
LOL的輔助現在最基本分為兩種
1 防封軟件
這種軟件一般是為了解決游戲內部外掛的封號問題,騰訊的LOL游戲外掛檢測是通過調用TCJ.dll實現的,比較好的防風一般可以做到完全阻斷
第二個便是游戲本體的輔助
這個是通過dll文件注入LOL主程序完成的
一般注入如果是自動完成需要CE調試查找泉水時間變量
如果是手動注入則需要進入泉水后手動進行注入
因此輔助外殼反而不是本體,輔助的內在應該是外殼所釋放的dll文件
因此輔助的破解可以轉換為查找exe所附加的dll文件如果可以成功提取,手動注入可以達到一樣的目的。
第一步 查殼
軟件沒有殼因此嘗試直接提取dll
RIP提取dll成功 。。。
你以為這么簡單么?
一般dll為了防止二次消費或者綁定用戶機器碼或者dll有二次驗證。
現在dll一般都有二次
提取dll后嘗試手動注入dll注入成功 但是幾秒種后閃退 猜測應該是有自檢測
(題外話:如果dll有殼 OD進行附加調試,之后打補丁。如果對dll打補丁需要CE動態調試尋找偏移,因為dll的內存地址為動態)
**第二步 嘗試對exe本體進行分析
****
拖入OD 查看到易游驗證
直接查看第一個POST(有時候會有以上不到的結果)
在第一個POST段首 retn為段首 下斷
修改push ebp 為
mov eax,下面數據段補時間
登錄后發下補得數據到了系統公告 這條API接口應該是系統公告的借口 此路不通放棄。
Fiddler抓包
Fiddler監聽的是系統8888端口,因此可以抓包手機App,或者windows程序,但是都系要掛系統應用層代理。沒有的自己去找Proxifier
這里抓到易游驗證API接口 游戲登錄界面為單板驗證 這邊我們進行替換 劫持 。
版本號要與抓到的軟件版本號一致
可以看到是同樣格式的API接口 這里記住我們的調用碼
這里我們進行替換
同時我們添加單碼
保存為可執行文件
可以看到破解成功(這邊必須要管理員運行)
總結
以上是生活随笔為你收集整理的LOL易游网络验证破解总结的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: Conda常见命令
- 下一篇: python 文件操作练习