今天要讲的内容加入了“壳”,在这里我推荐新手尽量使用脱壳机进行脱壳。说到了使用脱壳机,很多人又要吐槽了。在你们吐槽之前,我要提前解释一下为什么推荐使用脱壳机。既然是新手,既然是菜鸟,就要利用工具的便利,手动脱壳确实需要学习,但不是现在,现在最重要的是“兴趣”!有些人要说了“新手就要先学手动脱壳 ...
面我们就学习一下 ESP定律 ,ESP定律是在脱壳中运用最广泛的一种方法,适用于大部分程序脱壳。什么是ESP定律我们不用深究,就当作是一个名字吧。毕竟一个工具不能脱很多壳,但ESP定律却可以脱掉大部分的壳。这次我们利用OD手动脱壳。下面我们OD载入程序。这个提示框,我们点击 否 。 这里就是我们点击 否 后停留的位置。我们按下F 键,注意右侧的寄存器窗口内的变化。 我们可以看到ESP和EIP数值变 ...
2020-02-15 16:35 2 742 推荐指数:
今天要讲的内容加入了“壳”,在这里我推荐新手尽量使用脱壳机进行脱壳。说到了使用脱壳机,很多人又要吐槽了。在你们吐槽之前,我要提前解释一下为什么推荐使用脱壳机。既然是新手,既然是菜鸟,就要利用工具的便利,手动脱壳确实需要学习,但不是现在,现在最重要的是“兴趣”!有些人要说了“新手就要先学手动脱壳 ...
有了第一课的基础,大家是不是想试试身手,那么我们就拿个真实的软件试试身手吧!这一课,我们要利用第一课假软件的知识,来获得一个真实软件的注册码!这个软件其他视频教程也借用过,所以我也来借用一下。软件是一个IP搜索工具,有注册项,我们就来拿这个软件获得注册码,只需5步!注:(同样是初级软件,不涉及干扰 ...
开始零基础破解图文系列教程介绍一下这个软件吧,我写的一个简单的软件,方便初学者学习,容易理解。程序需要输入正确的帐号和密码才可以登录成功,否则登录失败。可是我们不知道正确的帐号密码。(也可以理解成是其他软件注册码) 既然他能提示登录成功与登录失败(或某些软件提示注册码错误),就说明他有一个判断 ...
这一集我们讲一讲“篡改内容”,也就是修改软件里的信息。我们之前讲过“壳”,也说过正式破解的第一步就必须是查壳。接下来我们就改一下搜索后的标题做教程吧!请看下图。 我们首先用查壳工具,看看软件是否有壳。 查完之后我们发现,软件并未加壳,这为我们做一一步工作提供了便利。直接用OD ...
由于第四课的内容发布后,发现大家有一个特别关心的问题,就是“修改真正的标题”。我估计学完了这一课,你们的成就感大增!第一课的破解 + 第四课的篡改内容 + 第五课的修改标题。。。看来你们就要做剽窃大王了。。。 废话到此为止,开始今天的课程!只需3步!,我们先看看原来的标题叫什么,记下来方便 ...
吾爱破解 培训第七课:手把手教你从实例看如何攻破常见的网络验证 笔记 《吾爱破解培训第七课:手把手教你从实例看如何攻破常见的网络验证》 讲师:珈蓝夜雨 课件内容 课程中所用到课件下载地址:链接: http://pan.baidu.com/s/1eQIvYnC 密码: mqf4 ...
前面讲了如何寻找OEP和脱壳,有的时候,Dump出来的时候不能正常运行,是因为还有一个输入表没有进行处理,一些加密壳会在IAT加密上面大做文章,用HOOK - API的外壳地址来代替真是的IAT的地址,让脱壳者无法正确的还原程序的原始IAT,使得程序不能被破解,所以我们处理这些被加密IAT的地址 ...
脱壳第二讲,手动脱壳PECompact 2.x PS: 此博客涉及到PE格式.所以观看此博客你要熟悉PE格式 首先,逆向inc2l这个工具,汇编中可能会用的 inc头文件转换为lib的工具 但是他有壳,先查壳. 发现是这个壳 利用Esp定律,脱掉 ...