




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、下面開始今天的破解, 我要破解的軟件:網(wǎng)絡(luò)填表終結(jié)者 破解需要的軟件(點(diǎn)擊下載): 偵殼 language.exe 脫殼AspackDie.exe 反編譯 W32Dasm黃金中文版 16進(jìn)制編輯器 UltraEdit.ra
2、r 一.破解的等級(jí)初級(jí),修改程序,用ultraedit修改exe文件,稱暴力破解,簡稱爆破中級(jí),追出軟件的注冊(cè)碼高級(jí),寫出注冊(cè)機(jī)二.用w32dasm破解的一般步驟:1.看軟件的說明書,軟件注冊(cè)與不注冊(cè)在功能上有什么區(qū)別,如何注冊(cè)2.運(yùn)行此軟件,試著輸入你的姓名和任意注冊(cè)碼去注冊(cè),有什麼錯(cuò)誤提示信息,將錯(cuò)誤提示信息記下來3.偵測有無加殼(第一課).若加殼,脫殼(第二課)4.pw32dasmgold反匯編5.串式參考中找到錯(cuò)誤提示信息或可能是正確的提示信息雙擊鼠標(biāo)左鍵6.pw32dasmgold主窗口中分析相應(yīng)匯編,找出關(guān)鍵跳轉(zhuǎn)和關(guān)鍵call7.綠色光條停在關(guān)鍵跳轉(zhuǎn),在pw32dasmg
3、old主窗口底部找到關(guān)鍵跳轉(zhuǎn)的偏移地址(實(shí)際修改地址)8.用ultraedit找到偏移地址(實(shí)際修改地址)修改機(jī)器碼,保存 殼的概念:版權(quán)信息需要保護(hù)起來,不想讓別人隨便改動(dòng),exe可執(zhí)行文件壓縮,最常見的加殼軟件ASPACK ,UPX,PEcompact 脫殼:拿到一個(gè)軟件,偵測它的殼,然后我們要把它的殼脫去,還原它的本來面目.若它沒有加殼,就省事不用脫殼
4、了.脫殼軟件unaspack,caspr,upx,unpecompact,procdump 實(shí)際修改地址(偏移地址)和行地址(虛擬地址)pw32dasmgold反匯編出來的代碼由三列組成第一列 行地址(虛擬地址)第二列 機(jī)器碼(最終修改時(shí)用ultraedit修改)第三列 匯編指令 第一列
5、 第二列 第三列:0041BE38 2B45F0 sub eax, dword ptr ebp-10 :0041BE3B 6A42 push 00000042 :0041BE3D 50
6、0; push eax :0041BE3E FF75F4 push ebp-0C :0041BE41 FF75F0 push ebp-10 :0041BE44 FF35A8AB4400 push dword ptr 0044AB
7、A8 兩種不同情況的不同修改方法1.修改為jmpje(jne,jz,jnz) =>jmp相應(yīng)的機(jī)器碼EB (出錯(cuò)信息向上找到的第一個(gè)跳轉(zhuǎn))jmp的作用是絕對(duì)跳,無條件跳,從而跳過下面的出錯(cuò)信息 2.修改為nopje(jne,jz,jnz) =>nop相應(yīng)的機(jī)器碼90 (正確信息向上找到的第一個(gè)跳轉(zhuǎn)) nop的作用是抹掉這個(gè)跳轉(zhuǎn),使這個(gè)跳轉(zhuǎn)無效,失去作用,從而使程序順利來到緊跟其后的
8、正確信息處。好了,下面開始我們的破解之旅。 1,偵殼:先打開偵殼 language.exe,選擇打開-找到要破解的網(wǎng)絡(luò)填表終結(jié)者:FormGhost.exe,點(diǎn)確定,如圖1。language.exe便顯示出軟件的殼是:Aspack,如圖2。2,脫殼:雙擊脫殼AspackDie.exe,出現(xiàn)一個(gè)對(duì)話框,選擇網(wǎng)絡(luò)填表終結(jié)者:FormGhost.exe,打開。如圖3。出現(xiàn)圖4框,點(diǎn)確定脫殼完成。在網(wǎng)絡(luò)填表終結(jié)者:FormGhost.exe同目錄下生成一個(gè)unpacked.exe文件
9、,這就是脫殼后的FormGhost.exe。4,開始反匯編:打開 反編譯 W32Dasm黃金中文版,選擇反匯編-打開脫殼后的unpacked.exe,變開始加載。如圖5。圖6 出現(xiàn)這個(gè)對(duì)話框圖12。找到 “注冊(cè)碼錯(cuò)誤”,雙擊它,匯編主程序便來到里:圖13。5,開始修改軟件:打開16進(jìn)制編輯器 UltraEdit.rar,(有點(diǎn)慢)圖17。打開脫殼后的unpacked.exe,直接按ctrl+g,出現(xiàn)對(duì)話框,輸入0xacb4b(即偏移地址,不要前面的000)圖18。點(diǎn)確定,來到圖19
10、160; 6,關(guān)閉所以軟件,運(yùn)行另存的unpacked222.exe,點(diǎn)幫助-注冊(cè),注冊(cè)名稱,注冊(cè)碼隨便添,點(diǎn)確定,提示注冊(cè)完成。圖21?;氐杰浖缑婵纯?,幫助,注冊(cè)一項(xiàng)已經(jīng)變?yōu)榛疑?,圖22 7,破解全部完成。點(diǎn)確定,來到圖19前面說過正確注冊(cè)信息在錯(cuò)誤信息之上,所以這里將of85改為of84。圖20。(如果正確注冊(cè)信息在錯(cuò)誤信息之下,這里改為eb)。將光標(biāo)移到5上直接輸入數(shù)字4即可,其他地方不要?jiǎng)?。好了,改好只后左上角的文?另存為unpacked222.exe(注意:正確注冊(cè)信息在錯(cuò)誤信息之上)關(guān)閉串式參考框??粗鞒绦颍簣D14。從注冊(cè)碼錯(cuò)誤向上找到第一個(gè)跳轉(zhuǎn)(關(guān)鍵跳,除了jmp的其它跳:je,jne,jz,jnz),來到這里圖15。(它上面的call叫關(guān)鍵call。),雙擊關(guān)鍵跳,看軟件最下面有一行字:Line:379267 Pg 7586 of 7626 Code Data004ACB4BOffset 00ACB4BH in File:unp
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 評(píng)價(jià)隋唐地方管理制度
- 訴訟檔案借閱管理制度
- 診所消毒隔離管理制度
- 試乘試駕基地管理制度
- 財(cái)政單據(jù)核銷管理制度
- 貨物入庫餐飲管理制度
- 貨物進(jìn)出單據(jù)管理制度
- 貨車司機(jī)行為管理制度
- 過橋貸款協(xié)議書范本
- 水廠投資合同協(xié)議書范本
- 業(yè)主不讓維修通知函
- 藥店醫(yī)保知識(shí)培訓(xùn)課件
- 藝術(shù)團(tuán)體演員聘用合同模板
- 光伏知識(shí)及產(chǎn)品培訓(xùn)課件
- 自來水管線更新工程 投標(biāo)方案(技術(shù)方案)
- 《中暑的預(yù)防與急救》課件
- 2025年中國建筑西南勘察設(shè)計(jì)研究院有限公司招聘筆試題庫含答案解析
- 2025年兗礦集團(tuán)招聘筆試參考題庫含答案解析
- 地下車庫防水工程施工方案
- 水閘課程設(shè)計(jì)底板配筋
- 自然科學(xué)研究方法論
評(píng)論
0/150
提交評(píng)論