原文:零基礎逆向破解教程之圖文!-第七課【ESP定律手動脫殼】

面我們就學習一下 ESP定律 ,ESP定律是在脫殼中運用最廣泛的一種方法,適用於大部分程序脫殼。什么是ESP定律我們不用深究,就當作是一個名字吧。畢竟一個工具不能脫很多殼,但ESP定律卻可以脫掉大部分的殼。這次我們利用OD手動脫殼。下面我們OD載入程序。這個提示框,我們點擊 否 。 這里就是我們點擊 否 后停留的位置。我們按下F 鍵,注意右側的寄存器窗口內的變化。 我們可以看到ESP和EIP數值變 ...

2020-02-15 16:35 2 742 推薦指數:

查看詳情

零基礎逆向破解教程之圖文!-第三脫殼破解

今天要講的內容加入了“殼”,在這里我推薦新盡量使用脫殼機進行脫殼。說到了使用脫殼機,很多人又要吐槽了。在你們吐槽之前,我要提前解釋一下為什么推薦使用脫殼機。既然是新,既然是菜鳥,就要利用工具的便利,手動脫殼確實需要學習,但不是現在,現在最重要的是“興趣”!有些人要說了“新就要先學手動脫殼 ...

Wed Dec 11 19:21:00 CST 2019 0 537
零基礎逆向破解教程之圖文!-第二破解激活碼】

有了第一基礎,大家是不是想試試身,那么我們就拿個真實的軟件試試身吧!這一,我們要利用第一假軟件的知識,來獲得一個真實軟件的注冊碼!這個軟件其他視頻教程也借用過,所以我也來借用一下。軟件是一個IP搜索工具,有注冊項,我們就來拿這個軟件獲得注冊碼,只需5步!注:(同樣是初級軟件,不涉及干擾 ...

Fri Dec 06 01:11:00 CST 2019 0 430
零基礎逆向破解教程之圖文!-第一破解登錄密碼】

開始零基礎破解圖文系列教程介紹一下這個軟件吧,我寫的一個簡單的軟件,方便初學者學習,容易理解。程序需要輸入正確的帳號和密碼才可以登錄成功,否則登錄失敗。可是我們不知道正確的帳號密碼。(也可以理解成是其他軟件注冊碼) 既然他能提示登錄成功與登錄失敗(或某些軟件提示注冊碼錯誤),就說明他有一個判斷 ...

Mon Dec 02 01:31:00 CST 2019 0 2119
零基礎逆向破解教程之圖文!-第四【篡改內容】

這一集我們講一講“篡改內容”,也就是修改軟件里的信息。我們之前講過“殼”,也說過正式破解的第一步就必須是查殼。接下來我們就改一下搜索后的標題做教程吧!請看下圖。 我們首先用查殼工具,看看軟件是否有殼。 查完之后我們發現,軟件並未加殼,這為我們做一一步工作提供了便利。直接用OD ...

Sat Feb 15 19:00:00 CST 2020 0 653
零基礎逆向破解教程之圖文!-第五【剽竊軟件】

由於第四的內容發布后,發現大家有一個特別關心的問題,就是“修改真正的標題”。我估計學完了這一,你們的成就感大增!第一破解 + 第四的篡改內容 + 第五的修改標題。。。看來你們就要做剽竊大王了。。。 廢話到此為止,開始今天的課程!只需3步!,我們先看看原來的標題叫什么,記下來方便 ...

Sat Feb 15 19:22:00 CST 2020 0 181
菜鳥脫殼脫殼基礎知識(六)——手動查找IAT和修復Dump的程序

前面講了如何尋找OEP和脫殼,有的時候,Dump出來的時候不能正常運行,是因為還有一個輸入表沒有進行處理,一些加密殼會在IAT加密上面大做文章,用HOOK - API的外殼地址來代替真是的IAT的地址,讓脫殼者無法正確的還原程序的原始IAT,使得程序不能被破解,所以我們處理這些被加密IAT的地址 ...

Fri Jul 05 08:21:00 CST 2013 0 6075
脫殼第二講,手動脫殼PECompact 2.x

              脫殼第二講,手動脫殼PECompact 2.x PS: 此博客涉及到PE格式.所以觀看此博客你要熟悉PE格式 首先,逆向inc2l這個工具,匯編中可能會用的 inc頭文件轉換為lib的工具 但是他有殼,先查殼. 發現是這個殼 利用Esp定律,脫掉 ...

Thu Oct 26 10:52:00 CST 2017 6 2099
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM