靠签到提声望等我自己能加条目的时候,5个月都过去了
其实关于这个,.我觉得有热爱就行了,就像这样失败才是常态,
https://s1.ax1x.com/2023/02/05/pS6Sy8O.jpg
成功才是凤毛麟角....当然,一旦成功一次,游戏就已经结束了....
下一关,等待着开启中...... ╮(╯▽╰)╭
赞
⋯
5月8日的问题
PUSH 0x60
PUSH ????
入口地址不会写
2022年9月15日自己无师自通
0044FFFF例如这是游戏パラレルの恋人汇编代码的最大地址,只要转到这个地址+1的内存地址上就能立马看到入口的hi编代码。
我转到00450000的内存地址上
立马在00450004这个地址上看到汇编代码
push 00444FD8
这就是正确的“SE处理程序安装”地址,也就是入口地址。
赞
⋯
麻烦大佬抽空破解一下ま~まれぇど社的游戏初回DVD验证。就是那个出过primalxhearts、放学后的棉花糖、见习恋人等作品的公司。游戏引擎好像是Entis GLS 詞葉。注册表恢复没有用
1
赞
⋯
ま~まれぇど社出了很多游戏,而且不是很久之前出的,却没有一个游戏有人出补丁,这里就很说明问题了,这游戏的文件验证代码全部藏在高级语言脚本里,我搞不定,而且大家都搞不定,通过断点CreateFileA函数可以看到,不管任何文件,是不是验证文件,走的都是同一个函数过程,用汇编破解是非常困难的。不过可以把验证文件放到C盘,这样就可以免DVD比如らぶ2Quad的验证文件是l2qdata.noa,你把这个放C盘目录下就好了
1
赞
⋯
终点上swift大佬写了一个ま~まれぇど社的免DVD补丁。不知道可否参考一下,链接如下:
らぶ2Quad(DVD验证)
链接:https://pan.baidu.com/s/19g8d0NEQd2H72gBkuNqDzg
提取码:0f2a
赞
⋯
终点那边专门也开了帖子发布部分补丁,传送门:https://bbs.zdfx.net/forum.php?mod=viewthread&tid=418027&extra=page%3D1&page=1&mobile=2
后来因为楼主身体原因,没有更新了
赞
⋯
通过你说的我搜到了ま~まれぇど社的通用免DVD工具,https://bbs.kfpromax.com/read.php?tid=810250&sf=2cc&keyword=%A4%DE%A1%AB%A4%DE%A4%EC%A4%A7%A4%C9
1
赞
⋯
链接:https://pan.baidu.com/s/1xVnxDofJAtppuMCDqYujBQ?pwd=0000
验证文件放游戏目录,AymKze.txt里面写验证文件的文件名,游戏exe拖到EntisGLS_DVD_PATCH.exe上运行
1
赞
⋯
好家伙,今天会了call寄存器的免DVD法,DVD弹窗出现后立刻暂停程序,在调用堆栈里可以发现,关键代码藏在call esi什么call edi之类的寄存器里的根本没法改。
有些游戏代码是隐藏的,在GetVolumenInformationA函数底下能发现一个断了的跳转,只有终点,没有起点,其实和那个call寄存器程序是连着的,只要在GetVolumeInformationA函数的test命令下手动写个PUSH地址,然后JMP到这个断掉的重点上,PUSH地址随便找一个有大量0000空白的地方,手动把DVD卷标名写上,然后回去断点GetDriveTypeA函数,找到底下有eax的地方,有cmp eax加数字的,直接改数字等于5,没有数字的,想办法改汇编,使eax的那个位置的值等于5就可以了。
赞
⋯
随手写了一个错误的PUSH值上去,现在全系统能运行了,就是处理器占用很高,因为是错的,没办法。
有懂的大大知道VC7编译器开头OEP
PUSH 0x60
PUSH ????
这第二个PUSH地址是怎么计算出来的吗?我随手写了个和汇编最后面地址接近的一个值让程序勉强能全系统运行了。
赞
⋯
跪了,VC6编译的程序差89个字节可以手动补全前15个达到修复的情况。
遇到一个パラレルの恋人这个特殊的游戏,真实OEP地址只有7个90位置,下面紧跟着的是GetVersionExA、GetMouleHandLeA、GetCommandLineA函数,这是明显的VC7编译器的特征,只差7个字节就可以补齐,开头差的是两个PUSH指令
这玩意我还不会写,前三个字节的机器码是6A6068
后面4个因为程序内部搜不到,自己写又不知道怎么写,写错的话
XP和Win10运行得了,Win7运行不了,如果7个都不写,则只有XP能运行。
赞
⋯
现在手上破解不了的AlphRom游戏全是000生成型的,谷歌上也没有一个人成功破解过,更不可能有成熟的通用破解方法,纯属是历史遗留问题了。
Alpha-ROM(v1.0)
どきどきサマーレッスン ボイスバージョン MEGAMI 03/03/14
眠れぬ者達へ Glastonbury 03/04/11
ちょこれ~とDays XUSE【発泡】 03/10/03
Alpha-ROM(v2.0)
狂乱 ~狂った性活~ Pix Disc1 04/03/05
目前手上残留的4个000生成型加密的游戏,单单是解除Alpha-ROM或者是脱壳都可以做到,但是破解不了000,依然是不能破解。
由于Alpha-ROM的1.0和2.0版本使用000的概率较高,有比较大的概率破解不了,1.2和2.1的基本没有几个000,基本都能顺利破解。
182氏早期提供的解除工具,1.X版本的除了000生成型的,基本都能解除。
つ 氏倒是做了一堆工具,偏偏没有1.X的000版本和2.0全部的解除工具,估计也是搞不定,只出了3.x版本的000解除工具。
1
赞
⋯
突然发现找到一堆NOP下面一个call这个OEP脱壳出来后,Win10运行的了,XP和Win7运行不了,开头差了89个字节的机器码,建议直接改第一个90为EIP然后脱壳,脱壳后直接16进制搜索558BEC6AFF68随便搜到一个结果,把从55开始15个字节的VC6开头的SE处理程序安装也就是结构异常处理程序的PUSH地址那里整个复制下来,然后把这15个字节的机器码覆盖到OEP的第一个90那里,89个缺少的机器码,只要补齐了这15个,XP,Win7就能运行了,中间缺少的全是GetVersion函数的汇编代码,缺少并不影响程序本身的运行。
1
赞
⋯
06年之前诞生的游戏商制作的游戏基本没有加密,可以直接破解。
DMM和Dlsite下载的游戏基本都有加密,不好破解,不如光盘版。
做免DVD补丁基本都是断MassageBoxA函数,在栈窗口直接找到汇编地址或在调用堆栈里找到父级调用,然后看汇编是怎么写的,就知道怎么破解了。
一般来说,如果一个游戏没有加密,调用堆栈里堆了10层以上,百分百是高级语言写的DVD验证,改汇编没用,要去把脚本dump出来改了再封回去。如果没有加密,要改的汇编在蓝色的函数比如call esi之类的藏在寄存器里的,八成有dll库之类的保护,这个也很难破解。
无加密的认证码破解也很简单,基本上直接断DialogBoxParamA函数就可以了。
万能的破解法,就是F8不断地跟随,找到关键call。
2
赞
⋯
加密的真的非常之难,我费了好大劲才学会了AlphaRom破解的八九成,SafeDisc也学会了四五成,这还是20年前的加密。重要的是现在的主流加密自学很难了,遇到加密的游戏,是几个exe的那种游戏,建议从未加密的exe直接开始破解,加密的exe从未加密的exe里直接解除调用破解,或者试出exe的CommandLine,直接命令加参数尝试破解。
2
赞
⋯
破解基本自学,因为二十年来黄油的补丁google上看来看去也就那几个作者在发,而且从来不写过程的,完全不知道怎么破解的。你看我发的补丁,基本除了高级脚本语言破解的的游戏不好发过程之外,直接破解机器码的我都截图了,一般来说新手一看就知道我的过程是怎么回事了。
1
赞
全部评论