好友
阅读权限40
听众
最后登录1970-1-1
|
ps520
发表于 2008-9-27 22:47
---------------------------------------------------------------------------------------
工具:
WINHEX 我用14.2.最新的汉化版本.14X通用注册机
C32ASM 不常用.因其能字符+反汇编特别受人青睐.不过我还是不会翻上翻下...并且它的译文的中文含量的确不如WINHEX.
OD 小生的OD就不错了.自己配置一下.工具添加些.基本要有 dump. 字符查找.sCRIPT1.65 再有个断点工具.就OK了
E语言系列dump机 包括v1.2 0.3B2的内存秒脱. 专门搞掉E语言
EPE+V2004810 to +V20071201 有时碰见可以搞搞
Overlay清除器 dump没干净清理下用
LordPE_fix 修复工具...至今不会用..上次用了个OEP终于修复出个VC8的壳..但是依然无用。 其他地方没修复
建议准备一些必要的通用dump.减少时间
ImportREC LORDPE不行就它上.....火鸡鸟...
其余个人工具不计.....实在难下就搞个小生包也可以
-------------------------------------------------------------------------------------
基本方法:
dump -(该修复就修复,可省略)-OD找地址-改了地址保存-测试
不过这种方式还是有缺陷的.比如ASPR SKE 2.4X...我看见就恼火..基本搞不下.因为一般的dump需要修复...
字符串查找很爽.不过遇到加密强度大的壳就给挂花了。
总结起来.就是:
1.壳能不脱就调试的就直接调试
2.字符串没加密可直接C32或者winhex
3.OD查字符没看到字符可以使用C32查找HEX然后跳到汇编
4.OD跟踪到判断处根据情况改(74-75 75-74最普遍.)
5.巧妙利用程序本身判断漏洞过判断
6.必要时自己使用软件写个小程序调试
7.DUMP完毕最好进行修复
8.适当改版权
-----------------------------------------------------------------------
真理总结:
工具是骨灰. 方法是尸体.找到凶案的真相只有靠你自己.
工具是人发明的,所以不能全靠工具.
人无完人,总有BUG等着你
实在啃不下来.求助
求助也不行
算了吧.旁边有块肉.何必卡死在这一块骨头上呢!
------------------------------------------------------------------------------
全体总结:
1.适当选择垃圾的CRACKME.暂时别接触VB和E类CM.难度不适合新手.
2.对于一般的CM能够干掉字符串的验证等关卡
3.能够把工具启动起来
4.工具更新
-----------------------------------------------------------------------
菜鸟晋升过程:
第一步:初步学会OD用法 1天
第二步:阅读<壳和破解教程>并能掌握跳转改法 3小时
第三步:初步干掉一个简单的VC的CM 1小时
第四步:对于一个检测字符长度等的CM进行成功破解 5小时
第五步:接触断点.尝试自我升级 3天
第六步:能够将汇编语言看懂 5天
第七步:自己初步学习一门编程语言(推荐E语言) 2天
第八步:掌握这门编程语言的用法,熟练到能够做出简单注册机 2小时
第九步:深化<壳和破解教程> 初步阅读<脱壳的艺术>和<【软件加密 技术内幕】.chm> 不一定看懂.但一定要读. 10天
第十步:尝试破一些程序(推荐:夫子系统优化大师.防御垃圾) 10分钟
第十一步:积极参与论坛的CM活动.尝试自我破解 长期
第十二步:找个女朋友一起学编程.方便激励自己速度学习 长期(变态,,有女朋友的慎用)
第十三步:找个情敌 长期(慎用)
第十四步: 与高手交流 长期
第十五步: 进阶CRACKER.门列 长期
第十六步:学会发帖子和制作注册机.内存补丁(初学阶段暂不要求内存补丁。 但可以尝试制作读内存补丁!) 长期
第十七步:尝试用你会的语言做CM.并运用你在CRACK里学到的知识保护 30分钟
第十八步:学会WINHEX的高级功能 3天
第十九步: 尝试Crack 一些大型软件 长期
第二十步: 发布CRACK帖子
原创:Luck |
|
发帖前要善用【论坛搜索】功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。 |
|
|
|
|