|
手把手教你破解软件-; J' O9 ~+ E& ?. d& }( d
) J4 e+ X) D {: P+ o看到这个帖子还不错,转过来给有兴趣的人看看。# c$ Y& H$ b5 {* b
) e q) W$ D, v3 q# I
QUOTE:
* H( ?1 b Y y6 v声明:此贴适合从来没接触过软件破解或编程的同志学习,,, / r" i+ E9 @6 g$ S. b7 x
下面开始今天的破解,
( T: y; U4 U: l2 d; x0 q9 c+ ?我要破解的软件:网络填表终结者 . S1 \" S+ v; o
破解需要的软件:侦壳 language.exe 脱壳AspackDie.exe
; R. x0 d% ?/ X- z& R+ f 反编译 W32Dasm黄金中文版 16进制编辑器 UltraEdit.rar , B0 h) {4 j" ?+ y9 g
在破解之前先复习一下基础知识: ; I4 }% {( e- D& A
一.破解的等级
a1 y' v7 u+ w# d( V初级,修改程序,用ultraedit修改exe文件,称暴力破解,简称爆破
" \) _' v) c" \5 R$ Y& w中级,追出软件的注册码
" P) E$ q; Y4 G9 O+ V6 t高级,写出注册机
5 D. z" A- P& e二.用w32dasm破解的一般步骤: , {) ]4 X* L5 C# M& ]
1.看软件的说明书,软件注册与不注册在功能上有什么区别,如何注册 1 w! V! `0 S, c- A5 O
2.运行此软件,试着输入你的姓名和任意注册码去注册,有什麽错误 # R6 m; }) L$ i! @0 o- y N
提示信息,将错误提示信息记下来
9 O3 b5 j! j% \, ?; Z7 c; E3.侦测有无加壳(第一课).若加壳,脱壳(第二课) - d7 f% T1 P$ G0 X
4.pw32dasmgold反汇编 ) s+ f3 v& L% V0 H- Y0 z7 o7 J* R
5.串式参考中找到错误提示信息或可能是正确的提示信息双击鼠标左键
* ?1 m% N, A6 [' }1 O# M0 i6.pw32dasmgold主窗口中分析相应汇编,找出关键跳转和关键call $ K1 Y( P6 w3 I1 T1 b
7.绿色光条停在关键跳转,在pw32dasmgold主窗口底部找到关键跳转 0 U2 `, U2 ~/ E% \
的偏移地址(实际修改地址) " Q$ e: |( v. ?, N
8.用ultraedit找到偏移地址(实际修改地址)修改机器码,保存
5 C6 x# j, X0 ]壳的概念:版权信息需要保护起来,不想让别人随便改动,exe可执行文件压缩,最常见的加壳软件ASPACK ,UPX,PEcompact [; H0 O4 ~6 u/ S, |
脱壳:拿到一个软件,侦测它的壳,然后我们要把它的壳脱去,还原它的 ( _' _ X, R4 U$ R! K
本来面目.若它没有加壳,就省事不用脱壳了.脱壳软件 ( a* \+ v. Y& `. M2 n3 _9 n* u
unaspack,caspr,upx,unpecompact,procdump
3 I# I0 N$ w1 B0 ]$ l( \实际修改地址(偏移地址)和行地址(虚拟地址) # a2 m" F4 Z+ x+ Y# _
pw32dasmgold反汇编出来的代码由三列组成
- z7 b& _5 g; k第一列 行地址(虚拟地址) $ I# x9 c5 j5 N& o) O! w
第二列 机器码(最终修改时用ultraedit修改) % G7 ^9 f: f4 L s/ o' [; @4 T3 L
第三列 汇编指令 7 ^4 u- t/ b! h* w8 g' C% `
第一列 第二列 第三列
% Q7 i8 C0 ?6 m+ c3 C+ b3 }. ~& ?:0041BE38 2B45F0 sub eax, dword ptr [ebp-10]
( G, C& {$ F# z Y4 y:0041BE3B 6A42 push 00000042
, {6 o [" ~2 {4 v+ o1 J' h' k:0041BE3D 50 push eax 2 i: `( b }" p9 z8 \6 i" G J
:0041BE3E FF75F4 push [ebp-0C]
5 d0 ? @- v t" m# Q& n:0041BE41 FF75F0 push [ebp-10]
" `& u5 ~3 c/ T8 w m% z9 R; D:0041BE44 FF35A8AB4400 push dword ptr [0044ABA8] . _ j9 u9 ?+ a0 n; \! B. D
两种不同情况的不同修改方法 / [# \& L, H* _/ E" k
1.修改为jmp
* j- q: J; ?% @9 o. w6 ^0 Sje(jne,jz,jnz) =>jmp相应的机器码EB (出错信息向上找到的第一个跳转)jmp的作用是绝对跳,无条件跳,从而跳过下面的出错信息 9 Y. L/ W. A" q7 o- E( B+ H) j
2.修改为nop . T Z, y! G: f* R) ?1 P
je(jne,jz,jnz) =>nop相应的机器码90 (正确信息向上找到的第一个跳转) nop的作用是抹掉这个跳转,使这个跳转无效,失去作用,从而使程序顺利来到紧跟其后的正确信息处 # m$ h7 ^1 H$ p3 ? r, `* K ?
下面是相关软件的下载 下载时如果提示你输入帐号和密码 申请一个,登陆之后, % N$ G; B7 i/ I( L* V) }2 j4 @
然后在回这点下载即可!
) v: o1 ]3 h) ~+ g p附件:: s5 \6 P+ `. L8 m7 ]) Q
网络填表终结者.zip" R0 C7 ~: n& E
(498.12 K)
6 m6 J' r5 }; F" d+ {. v该附件被下载次数 2758
y C/ ~3 @. c$ R附件:
' u5 m" ^" v) i' N" _ g, r! Bluangue+W32Dasm黄金中文版.zip7 S$ ?; E8 k& _* |# |1 ^2 r
(494.13 K) , l2 W( M/ a: c9 g4 a
该附件被下载次数 3235
( m) @7 a8 R0 I, r T2 d6 n1 m脱壳软件:::
2 M5 F) |6 H1 m附件:5 y) J8 E" G" [! G/ A
aSPack 的脱壳利器.zip
9 S6 J; O5 H- w% [" l( G8 Y(27.8 K)
; A# _; W7 ?, U$ k该附件被下载次数 2158
, F" A& O1 U# N9 l" g2 h( H! EUltraEdit到这里下载
7 L$ J% ] g2 j3 L( Dhttp://77169.org/Soft/Class25/Class26/200501/17900.html
! w* R) b% u$ F或者
7 f; s' a1 s) F" U* p rhttp://phoebusd.mofile.com/10110
1 [# ~. V& W+ G8 x$ b ... 3541D/UltraEdit.rar
. C y* R7 A1 w5 M好了,下面开始我们的破解之旅。。。。。。。。。。 ( b5 X0 o" I. Z, R' E
1,侦壳:先打开侦壳 language.exe,选择打开----找到要破解的网络填表终结者:FormGhost.exe,点确定,如图1。language.exe便显示出软件的壳是:Aspack,如图2。 * M8 H& @: @1 i W9 T, g6 h- c
[ Last edited by hjyzzz8888 on 2005-2-19 at 11:08 ]
1 p" H, W/ L/ {1 K8 o% I( A
1 {7 F' k2 X, l) l$ B4 l) D3 e本帖包含图片附件: 2 Z& n% R2 h/ s
i1 b$ k$ I; z. E/ r/ h- j
2,脱壳:双击脱壳AspackDie.exe,出现一个对话框,选择网络填表终结者:FormGhost.exe,打开。如图3。出现图4框,点确定脱壳完成。在网络填表终结者:FormGhost.exe同目录下生成一个unpacked.exe文件,这就是脱壳后的FormGhost.exe。: X1 g9 W6 K( d0 y* F
本帖包含图片附件:
, O' ~8 ~$ I# \& {; s) P# a" T; l T+ M& D
本帖包含图片附件:
" @8 V6 D4 }* L/ K: \
6 b$ h( t% W& U* w3,运行脱壳后的unpacked.exe,点帮助----注册,图9。注册名称,注册码随便添。图10。点注册,提示:“注册码错误”图11,好了记住这5个字。关了它。
/ t4 D# r% E; A' f本帖包含图片附件:
i: X5 x, U5 L6 S( z7 u
: W& u, v; z3 e) \+ K本帖包含图片附件:
& D3 v+ w" t4 i t( V. y1 G5 O: S/ n, L: u# k( C+ ] S
未完! k. \. |+ w. g6 j5 A/ @
本帖包含图片附件: 8 X6 k6 m- ?7 s1 m; p9 j$ B
/ X" _/ X7 W( ~5 @2 j; g# ^4,开始反汇编:打开 反编译 W32Dasm黄金中文版,选择反汇编----打开脱壳后的unpacked.exe,变开始加载。如图5。图6。1 @ t0 O0 p3 Q
本帖包含图片附件:
: G) f1 {9 A- m8 L5 ~7 P
! g: z/ [: z! J) k6 R+ b本帖包含图片附件:
m1 S7 J% u4 Y% h2 m0 Y! ^
! V @2 p2 y% X/ u F, i$ e. f0 p2 b返汇编之后如图7。点击上面的参考----串式参考如图8,
9 l A& q& ?* B& N6 L( `+ d2 E本帖包含图片附件:
! S7 a& Y& ^& m) k- U* I0 K5 E, n
/ O5 p- c, x, e5 ^本帖包含图片附件: 1 u! X( F1 J% @( x+ J( g9 u; d
) w" g3 ~& p) |" S+ r出现这个对话框图12。找到 / r9 w/ R- F- @" X6 w( _$ A" v& e
“注册码错误”,双击它,汇编主程序便来到这里:图13。" L+ c" T5 P% Z1 `- U
本帖包含图片附件:
1 o1 N/ Z- T& N6 Y& D
( t6 c# D; q- Y7 E7 Q& z本帖包含图片附件: $ T$ Z1 } A( u
6 X9 e8 c# I X# m0 G2 Y
(注意:正确注册信息在错误信息之上)关闭串式参考框。看主程序:图14。从注册码错误向上找到第一个跳转(关键跳,除了jmp的其它跳:je,jne,jz,jnz),来到这里图15。
; j( V9 t3 j2 B" r9 p本帖包含图片附件:
5 K" b r: W: Z( G- q2 m
, B0 Y0 U8 g* c5 t2 T4 z/ w本帖包含图片附件: ( E/ U, d6 X" i; A
4 ]' i e+ \2 D8 {! W
(它上面的call叫关键call。),双击关键跳,看软件最下面有一行字:Line:379267 Pg 7586 of 7626 Code [email=Data@004ACB4B@Offset]Data@004ACB4B@Offset[/email] 00ACB4BH in File:unpacked.exe.其中@Offset 00ACB4BH就是偏移地址,记住00ACB4B(后面的h代表16进制,不用管他),图16。0 m. h& C' B( s) w" H2 q+ K1 `5 }
本帖包含图片附件: . D# ^2 h* w- ^; F; u$ V) E
( a. N; e8 ~6 @: g' U2 n; V
5,开始修改软件:打开16进制编辑器 UltraEdit.rar,(有点慢)图17。打开脱壳后的unpacked.exe,直接按ctrl+g,出现对话框,输入0xacb4b(即偏移地址,不要前面的000)图18。点确定,来到图19! b8 k' t% e) o4 N3 H, v
本帖包含图片附件: * d; Y- k4 C8 l0 X
V! l) F, c# h7 l1 M+ P4 {0 o本帖包含图片附件:
2 B# @, l4 z; R; ~: O6 _3 ^1 _0 |/ n; z6 v. }$ d! Y
本帖包含图片附件:
3 D* p& W. d! j( d& r! |5 i# [" {& I) D* m
前面说过正确注册信息在错误信息之上,所以这里将of85改为of84。图20。(如果正确注册信息在错误信息之下,这里改为eb)。将光标移到5上直接输入数字4即可,其他地方不要动。好了,改好只后左上角的文件---另存为unpacked222.exe
) s. D0 a1 R9 I[ Last edited by hjyzzz8888 on 2005-2-19 at 11:05 ]
" ]7 ] |2 d2 R本帖包含图片附件:
, f; }4 m% ?5 W8 v% Y! l/ ?1 n1 [. z3 j: h, c' Z
6,关闭所以软件,运行另存的unpacked222.exe,点帮助---注册,注册名称,注册码随便添,点确定,提示注册完成。图21。回到软件界面看看,帮助,注册一项已经变为灰色了,图22 - p9 o* \' ]% A" |
7,破解全部完成。: v1 h" @4 v& U9 z
本帖包含图片附件:
n1 M7 ~- s8 g2 I9 l) {
$ Y |5 l$ X; ^% l本帖包含图片附件: " |; _$ ?9 @; L
; Y4 G+ q9 q# C/ C6 ^1 c
|
|