一节课学会破解 一、工具介绍
1、OllyDBG
·OLLYDBG是一个新的动态追踪工具,将IDA与SoftICE结合起来的思想,Ring 3级调试器,非常容易上手,己代替SoftICE成为当今最为流行的调试解密工具了。同时还支持
插件扩展功能,是目前最强大的调试工具。
2、PEiD
·
PEiD(PE Identifier)是一款著名的查壳工具,其功能强大,几乎可以侦测出所有的壳,其数量已超过470 种PE 文档 的加壳类型和签名。
·
易语言是一门计算机
编程语言。以“易”著称,以中文作为
程序代码表达的语言形式。易语言的创始人是
吴涛。早期版本的名字为
E语言。易语言最早的
版本的发布可追溯至2000年9月11日。可以说,创造易语言的初衷是进行用中文来编写程序的实践。从2000年至今,易语言已经发展到一定的规模:功能上、用户数量上都十分可观。
4、dUP2
·dUP(diablo2oo2’s Universal Patcher)可以说是当今补丁制作工具的王者,dUP工具的强大就在于他可以满足你所能够想到的对文件的修改方式。当你对破解有一定了解之后,建议你来体验一下dUP的过人之处。
diablo2oo2s Universal Patcher可以说是我用过的最棒的文件补丁工具,功能丰富,并且可以进行自由定制。其生成的补丁体积小,支持多种补丁方式,使用灵活方便。
二、爆破实战
1、最简单的爆破-字符串
·通过搜索字符串找到程序突破口
2、通过堆栈找线索
·通过堆栈信息找到程序突破口
3、通过事件找线索
·通过程序的事件找到程序突破口
4、通过调用模块断点找线索
·通过对调用模块下断点找到程序突破口
三、内容修改
1、简单修改
·修改源程序的内容为我们想要的。但这种方法对修改内容的长度有限制:修改的内容长度不能超过原长度。
2、加长内容修改
·把要修改的内容放到程序的0字节部分,以此实现。
四、脱壳实战
1、ESP定律详解
·根据堆栈平衡(ESP定律)找程序的OEP(入口点)进行脱壳。
五、注册机实战
1、内存注册机
·(我们这里使用工具)通过监视程序的代码实现
2、动手写注册机
·使用编程模拟程序的算法,写出注册机(KeyGen)。这里我们使用易语言。
六、实战补丁
1、文件补丁
·把爆破好的程序和原程序进行对比,做成补丁,以发布。
2、内存补丁
·当程序运行的时候,修改程序的汇编指令或内容,以更改程序的执行思维,达到爆破的效果。
SalHe
QQ:1445953042
2014年12月27日