好友
阅读权限10
听众
最后登录1970-1-1
|
大家好,我是阿土仔。这是我的一个学习笔记教程,是为了总结和巩固学过的知识。
今天要讲的教程是黑客基地VIP视频教程(通用破解篇)全38课里的第18课里的一个软件的破解心得。
是我在看教程里的一些心得,随手就写下来了。
一。脱壳的几种方法(当然还有别的方法如脚本等)
1,手动脱壳,
2,PEID脱壳,
3,脱壳机。 (脱的最干净)
二,破解的思维
1,静态爆破法:先运行程序看下有什么提示:1.未注册版本可以使用30天。2.您输入的注册码不正确.
爆破点一:005452EE。(对重启验证无效)
爆破点二:005450AB。(爆破时间限制,并不完美) je short TweakIEp.00545127(74该成75)
2.OD完美爆破加追码: 爆破点1:00545015 je TweakIEp.0054509B 把它改成无条件跳转
爆破点2:005450A8 je short TweakIEp.00545127 跳到30天限制
方法1 按钮事件:00545290 push ebp 这里下断
关键CLL: 005452E7 call TweakIEp.00527E3C 关键比较F7跟入
写注册机:00527ECC call TweakIEp.00408CB4 出现真码,在这里写注册机
方法2: 查找注册提示框
拦截消息框: bp MessageBoxA
77D507EA > mov edi,edi TweakIEp.005453F0(被断下来,在堆栈中双击返回程序领空)
窗口程序的调用 : 0046743C /$ 55 push ebp (局部调用来自 00467639, 00545315注册错误的调用, 00545373注册成功的调用)
重复方法1的步骤。
http://www.namipan.com/d/243e06329abb2515cdad6710696b08d8ec0ba28e18621001 |
免费评分
-
查看全部评分
|