软件破解
来源:互联网 发布:数据分析与数据库 编辑:程序博客网 时间:2024/05/10 18:30
11:09:05 来源:黑客基地
作者:orchid88 来自:exetools中文社区
本人破解的软件不下30套,平均每套所需时间2个小时(特难的除外)。总结经验如下,供大家参考:
1、先查壳,有壳则脱壳。
2、查明是何种语言编程,如果是vc,建议用ida反编译后导出map文件;如果是dephi,建议用dede反编译后导出Map文件;如果是vb,建议用ida反编译后,用上vb的idc标签可以完全识别vb的函数,再导出map文件。
3、动态分析用od,用Mapconv插件导入上一步导出的map文件,这样在动态跟踪时你就省了许多时间,不用跟踪到系统和编程语言常用函数中去。而且程序功能一目了然。
4、如果是查找字符串,建议再用wasm反编译,用它找对应的字符串调用程序段很方便。
1、先查壳,有壳则脱壳。
2、查明是何种语言编程,如果是vc,建议用ida反编译后导出map文件;如果是dephi,建议用dede反编译后导出Map文件;如果是vb,建议用ida反编译后,用上vb的idc标签可以完全识别vb的函数,再导出map文件。
3、动态分析用od,用Mapconv插件导入上一步导出的map文件,这样在动态跟踪时你就省了许多时间,不用跟踪到系统和编程语言常用函数中去。而且程序功能一目了然。
4、如果是查找字符串,建议再用wasm反编译,用它找对应的字符串调用程序段很方便。
?
ps:其他人的补充
1.用GODUP插件可以直接应用ida签名了,可以节省转换步骤。
2.
谢了。一语惊醒梦中人,我一直都没想到要转成map文件来用的
另外,不知大侠是否知道如何在OllyDbg中利用微软的 dbg/pdb 文件?
另外,不知大侠是否知道如何在OllyDbg中利用微软的 dbg/pdb 文件?
3.是的,我最近也改用godup插件,转换速度比mapconv快多了。
4.你说的工具mapconv哪里能找到?你能写一篇教程吗?用你自己的方法
5.你用过ida吗?里面有个导出map文件的功能。Dede也有导出map文件的功能。你可以用GODUP插件导入到od中。
6.看了老兄的说明,才知道原来Olly Dump 能够导入MAP文件:)
- 软件破解
- 软件破解
- 软件破解
- 软件破解
- 软件破解
- 软件破解
- 破解软件
- 软件破解
- 软件破解
- 破解软件,破解软件下载
- 破解软件,破解软件下载
- 软件破解初级入门
- 某软件破解小记
- 如何发布破解软件
- 软件破解 偶遇句
- 第一次破解软件
- 软件破解教程1
- 软件破解教程2
- Weblogic上配置Hibernate为JNDI
- 开帖
- 英语面试自我介绍
- 深入剖析prototype
- 英语面试(自我介绍,电话面试..)
- 软件破解
- 自说自话:一个电脑病毒的游记
- 呵呵~~心里好高兴!!
- 檔案目录作用
- CSS盒子模式详解二
- Scott Mitchell 的ASP.NET 2.0数据教程之56:添加新记录时包含一个文件上传选项
- 读书
- 哥:我要嫁给你!(让人巨感动)
- 在C#中使用Delegates