自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

Xed

Xed

  • 博客(9)
  • 资源 (1)
  • 收藏
  • 关注

原创 2024年最新wxid转微信号方法

今天分析了一下微信。现在已经实现了wxid转微信号。不管对方是否在群里,是否是你的好友 都能转。一分钟出60条左右。用E语言编排一个界面。用来存放微信号和微信ID。我使用的是高级表格控件。我们先创建一个文本文件,将要转换wxid 放进去。在9月份tx做了一次调整,以前很多wxid转微信号的办法都失效了。有部分wxid无法转换。大部分是可以拿到的。运行后即可开始转换微信ID到微信号。

2023-10-17 22:22:45 10671 2

原创 姆町网络验证带壳内存取密钥

SE的壳用抓包工具取到APPID。后面有用到。我开始用的wireshark抓的包,后来发现软件走的http协议。就换成srsniffer了。主要这个方便用VE内存搜索文本类型,输入刚才的APPID。别问为什么用VE。因为软件有检测CE。添加到列表中,右键浏览内存区域软件密钥密钥A密钥B都在我标红的位置了。写了个劫持dll验证了一下,可用拦截到发送的加密数据经过解密后的数据:(此处的sign是另一套加密算法)再次加密后:再次加..

2021-07-03 18:16:56 366 1

原创 获取当前进程.线程。过程一探。

PsGetCurrentProcessPsGetCurrentThread 这2个函数前者是获取当前进程后者是获取当前线程。--------他们的反汇编代码如下lkd> u IoGetCurrentProcessnt!PsGetCurrentP

2011-09-25 16:07:57 792

原创 NtUserMoveWindow

从User32到Win32k实现过程简直就像是天书。User32.NtUserMoveWindow->Win32k.NtUserMoveWindow ->xxxMoveWindow ->xxxSetWindowPos继续调用了下面2个处理DeferWind

2011-09-19 14:01:38 630

转载 OD寻找CALL

 关键Call的找法一直都是个不大不小让人头痛的问题,需要大量的汇编代码分析,还需要很多测试工作,当然还有一种变态的方法,那就是用OD断下后,把前前后后所有的call都测试一边,也能找到关键call,不过面对大量的call和无数次挂游戏,恐怕这个方法只能在理论上实现了。      那么是否有既不需要看大量的汇编代码,有能够经过有限的几个测试找到关键call的方法呢,下面我就把一种另类的找法送给和我

2009-10-15 13:22:00 5183

原创 DNF修武器代码

 卖装备搜5 修装备搜6 1.在辛达处点卖装备 然后在OE上搜索5  2.在点修装备搜索6 3.直到搜索剩最后一条值为止 4.然后双击剩下内存值 5.ok 找到了就可以进图实验去了 嘎嘎 6.到地图里 装备要是满了的话 就右键点内条内存值在出现的菜单中选择   change record 然后选 value  值输入5 是卖  输入6是修 7.然后把前面的对号点上 回游戏 看到了吧 出现修或卖

2009-10-15 13:14:00 952

原创 DNF免CD代码

 原值=55 8B EC 56 57 8B F1 E8改值=B8 01 00 00 00 C2 10 00

2009-10-15 13:13:00 1927 1

原创 未完成的DNF外挂代码。

push ebpmov ebp, esppush ecxpush esimov esi, ecxcall 004E1550lea ecx, dword ptr [esi+9C]call 00A45680push eaxlea ecx, dword ptr [esi+2668]call 009CC840test al, alje short 0076E8F1mov eax, dword ptr [e

2009-10-15 13:12:00 1307

原创 DNF无敌新代码

 这次本来DLL文件有病毒,我把它换掉了,检测没毒了,乐乐们可以检测一下毕竟GE报毒很多次了使用方法:新无敌代码1,1,0,0,0,0,0,0,2,0,0搜索出来找到后面为88的那个地址 然后分别把88改为8A和8F添加修改为1  就是 1,1,1,0,0,0,0,1,2,0,0这样在哪都不掉任何职业都是这样之后你就无敌了怪能打到你,要加被击数但是不会减血.还有一种方法一样的搜1,1,0,0,

2009-10-15 13:00:00 5687 5

OD精简教程.修改本_V1.0

OD完全教程 简化了部分多余内容 适合新手学习 呵呵

2009-09-17

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除