破解exe软件的思路--记录篇

安全刀具
破解exe软件的思路--记录篇
教你如何破解软件
要破解的软件:⽹络填表终结者
压铸机料筒的设计破解需要的软件(点击下载):
侦壳  
脱壳反编译 
W32Dasm黄⾦中⽂版   
16进制编辑器 UltraEdit.rar
在破解之前先复习⼀下基础知识:⼀.破解的等级
初级,修改程序,⽤ultraedit修改exe⽂件,称暴⼒破解,简称爆破
中级,追出软件的注册码
⾼级,写出注册机
⼆.⽤w32dasm破解的⼀般步骤:     
1.看软件的说明书,软件注册与不注册在功能上有什么区别,如何注册     
2.运⾏此软件,试着输⼊你的姓名和任意注册码去注册,有什麽错误提⽰信息,将错误提⽰信息记下来     
3.侦测有⽆加壳(第⼀课).若加壳,脱壳(第⼆课)     
无压锅炉4.pw32dasmgold反汇编     轴套与轴承
5.串式参考中到错误提⽰信息或可能是正确的提⽰信息双击⿏标左键     
6.pw32dasmgold主窗⼝中分析相应汇编,出关键跳转和关键call     
7.绿⾊光条停在关键跳转,在pw32dasmgold主窗⼝底部到关键跳转的偏移地址(实际修改地址)     
温调节
8.⽤ultraedit到偏移地址(实际修改地址)修改机器码,保存
壳的概念:版权信息需要保护起来,不想让别⼈随便改动,exe可执⾏⽂件压缩,最常见的加壳软件ASPACK ,UPX,PEcompact
脱壳:拿到⼀个软件,侦测它的壳,然后我们要把它的壳脱去,还原它的本来⾯⽬.若它没有加壳,就省事不⽤脱壳了.脱壳软件
unaspack,caspr,upx,unpecompact,procdump
实际修改地址(偏移地址)和⾏地址(虚拟地址)pw32dasmgold反汇编出来的代码由三列组成
第⼀列⾏地址(虚拟地址) 
点火装置第⼆列 机器码(最终修改时⽤ultraedit修改)     
第三列 汇编指令   
两种不同情况的不同修改⽅法     
1.修改为jmp      je(jne,jz,jnz) =>jmp相应的机器码EB (出错信息向上到的第⼀个跳转)jmp的作⽤是绝对跳,⽆条件跳,从⽽跳过下⾯的出错信息     
2.修改为nop      je(jne,jz,jnz) =>nop相应的机器码90 (正确信息向上到的第⼀个跳转) nop的作⽤是抹掉这个跳转,使这个跳转⽆效,失去作⽤,从⽽使程序顺利来到紧跟其后的正确信息处。

本文发布于:2024-09-23 00:41:04,感谢您对本站的认可!

本文链接:https://www.17tex.com/tex/1/105905.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

标签:软件   地址   信息   破解   修改   跳转   注册   关键
留言与评论(共有 0 条评论)
   
验证码:
Copyright ©2019-2024 Comsenz Inc.Powered by © 易纺专利技术学习网 豫ICP备2022007602号 豫公网安备41160202000603 站长QQ:729038198 关于我们 投诉建议