吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 23318|回复: 59
收起左侧

[原创] 【患过风伤】我的破解之路1--新手破解试手~ 文件夹加密器 lockdir V4.1 详细图文教程

[复制链接]
半颗糖也很甜 发表于 2014-8-22 18:36
本帖最后由 半颗糖也很甜 于 2016-8-21 14:36 编辑

      本人昨晚才开始在吾爱破解学习脱壳和破解,虽然是大学生,但是对于汇编确实了解不多。不过个人爱好,但是从未自己手动破解过,因为感觉很复杂。但是还是想尝试下,于是搜坟贴,学习新手破解教程,还没来得及看视频教程,直接看了沉默的羔羊和晴天破解的几个实际例子,于是自己尝试找软件破解。我比较急于求成。所以希望速成,于是就小试牛刀了一下,再次感谢两位帖子的细致讲解~~破解图文教程如图下:记住,自己动手,丰衣足食!
(PS:大神请飞过吧,我是菜鸟新手,纯粹分享经验哈~觉得有帮助的可以给我加分!!! )
1、侦壳
QQ截图20140822180811.png

发现有壳UPX,先不管他是否伪装。试着脱壳。由于我之前接触的都不是UPX壳,发现和其他的esp定律啦或者单步执行好像不大一样,就搜索UPX脱壳方法,发现小生的工具箱里有现成的脱壳工具,我就一一尝试了下:

2、脱壳
(1)首先想到的是使用UPX - RIPPER发现校验和错误!解压失败!!!很是疑惑。。
QQ截图20140822180045.png
QQ截图20140822182230.png
(2)于是转念一想,先用UPX脱壳机dll试试
直接就生成一个新文件
(3)检测下,成功脱壳,利用OD检测下:

QQ截图20140822180122.png
成功进入入口程序啦~


下面介绍下我今晚尝试手动脱壳的教程:
由于单步执行比较麻烦此处我就未作尝试!
1、采用ESP定律
遇到pushad直接按F8发现右侧ESP变红
QQ截图20140822224407.png


此时在下面的command输入hr 0012FFA4 (注意空格否则不识别!!)设置硬件断点
QQ截图20140822224455.png
然后F9运行到下图,我之所以说这里比较奇怪因为这里不是直接F8就可以跳转进入口程序,需要多走几步
QQ截图20140822224514.png
中途遇到jz则单击下一行在按F4跳过,走到jump这里,下一步就会进入ebp了!
QQ截图20140822231241.png
下图成功脱壳啦~
QQ截图20140822231256.png


2、采用直接搜索popad
ctrl+f查找:
QQ截图20140822231405.png
进入如下界面,然后在popad处F2下断点:如图箭头处
QQ截图20140822231559.png
按F9运行程序到如下,同理运行到JMP进入主程序
QQ截图20140822231124.png
脱壳完成,个人觉得这种简单易行,可使用



接下来直接存储脱壳文件
360截图20140822224659109.jpg
QQ截图20140822231331.png
检测下
QQ截图20140822231342.png
3、破解
也是学习了很多方法,导致我思路都乱了,不知道选用哪个好,于是打算从最简单的开始尝试:
QQ截图20140822180148.png
想到了采用关键ASCII字符搜索的方法。
360截图20140822180320703.jpg
查找“密码错误”关键字
QQ截图20140822180343.png


QQ截图20140822180356.png
找到后双击--返回到程序界面
QQ截图20140822180445.png


查看上下汇编代码,寻找可以转移代码,经过我自己的分析,显而易见箭头标注的是可以跳转点】
于是,直接开始最简单的爆破。修改JE为JNZ(JMP更好更完备)尝试看下~保存修改后的exe文件如下:
360截图20140822180526890.jpg


进行命名保存~
360截图20140822180546843.jpg


生成的破解文件如下:


QQ截图20140822180622.png


随后只要随便输入密码,都可以打开被加密的文件夹啦~
QQ截图20140822183158.png 最后奉上源文件和破解后的文件:
lockdir.rar (313.1 KB, 下载次数: 232)
破解.rar (313.1 KB, 下载次数: 374)
好了就这么简单,给我们新手的建议,需要多多尝试,在不断尝试中寻找灵感,不断进步~
觉得好的求CB哈!~








QQ截图20140822180001.png
QQ截图20140822180029.png
QQ截图20140822180052.png
QQ截图20140822180507.png
QQ截图20140822184843.png
QQ截图20140822231613.png
360截图20140822231306656.jpg

免费评分

参与人数 10吾爱币 +3 热心值 +10 收起 理由
dehuar + 1 + 1 感谢您的宝贵建议,我们会努力争取做得更好!
qwerttqqaz + 1 + 1 我很赞同!
xinyin1231 + 1 + 1 私密联系方式帮忙破解个。
Sound + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
syy6542320 + 1 谢谢@Thanks!
小粑 + 1 谢谢@Thanks!
lixingcong + 1 我很赞同!
windtrace + 1 我很赞同!
刘宏伟大人丶 + 1 恭喜脱新
9456-XN + 1 我很赞同!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

798880914 发表于 2014-8-22 18:46 来自手机
为毛源文件要和破解文件分两次上传,想cb想疯了。。
 楼主| 半颗糖也很甜 发表于 2014-8-22 22:15
心断空 发表于 2014-8-22 19:48
昨晚开始学正常。壳是用的工具脱,软件毫无校验,一个跳转的事。学完第一课就会

恩恩,这个软件比较特别,而且我还没学第一课,哎。一会去看,感觉能简单就简单脱壳,手动脱了几个别人破解过的软件也积累了些经验,以后会慢慢进步的!我还没有系统性的认识呢嘿嘿
 楼主| 半颗糖也很甜 发表于 2014-8-22 18:40
Tong 发表于 2014-8-22 18:41
感谢楼主分享,沙发没了
 楼主| 半颗糖也很甜 发表于 2014-8-22 18:43
Tong 发表于 2014-8-22 18:41
感谢楼主分享,沙发没了

嘿嘿我自己占啦~
头像被屏蔽
红客鄙哥 发表于 2014-8-22 18:43
提示: 作者被禁止或删除 内容自动屏蔽
798880914 发表于 2014-8-22 18:44 来自手机
楼主是我想问,你确定是昨晚才开始学的?
z292578217 发表于 2014-8-22 18:47
真心不容易,赞一个。
 楼主| 半颗糖也很甜 发表于 2014-8-22 18:47
798880914 发表于 2014-8-22 18:44
楼主是我想问,你确定是昨晚才开始学的?

真的啊!!你可以看我坟贴的回复。。昨晚回复了一大堆。。。收藏了一大堆。。只看看沉默的羔羊和晴天的两个帖子。受益匪浅,随后就是自己胡乱破解玩啦~
 楼主| 半颗糖也很甜 发表于 2014-8-22 18:49
798880914 发表于 2014-8-22 18:46
为毛源文件要和破解文件分两次上传,想cb想疯了。。

哈哈,我怕自己权限不够,两个大包不允许上传就分开上传啦
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-17 06:40

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表