说简单也简单,说难也难。难在没有明白tElock壳的原理,简单在有前人的脱壳教程。:) 今天来个LocPlus1.05,不错的VB字符串替换工具,今天只说脱壳不谈破解。 常用工具trw、superbmp、ImportREC。 016F:00451BD4 ADD [EAX],AL 016F:00451BD6 JMP 00450000
2004-10-15使用工具: SoftIce,LordPE,ImportREC,WinHex,Hiew 1. OEP快速寻找 设断点bpx GetStartupInfoA,程序中断返回 001B:00401DC3 50 PUSH EAX 001B:00401DC4 FF1504204000 CALL [KERNEL32!GetStartupInfoA] <== 通用断点函数 001B:00401DCA F645D001 TES
2004-10-15现在的ASPR都有脱壳机了,tElock还没有,还要手脱,真是累,一直想找一个较快的方法,呵 发现用OLLYDBG脱速度很快,而且还是傻瓜式的:-) 目标:**投注大师2003黄金版 工具:ollydbg1.09,winhex,loadpe,peditor. 一、找入口点 用OLLYDBG找tElock的入口点
2004-10-15老规矩: 1、先用FI看文件用什么加的壳 2、找入口点,由于老飞以说明,免了 3、用OLLYDBG载入程序来到这 00401000 >/$ 68 01D04000 PUSH PACK.0040D001 00401005 |. E8 01000000 CALL PACK.0040100B 0040100A \. C3 RETN 0040100B $ C3 RETN 0040100C 89
2004-10-15近日看了woodmann论坛上+splaj关于利用特征字符寻找被加壳程序的oep方法,颇有兴趣!结合我了解的vb5/6可执行文件的结构,说说如何定位其OEP。 任何反编译过vb程序的人,总会见到其OEP是如下结构: //******************** Program Entry Point ********
2004-10-15使用工具:ollydbg、LordPE 脱壳对象:用ASPack212加壳的记事本程序 运行平台:win2k 脱ASPack212版压缩的程序方法: 01010374 EB 4A JMP SHORT NOTEPAD.010103C0 01010376 8907 MOV DWORD PTR DS:[EDI],EAX 01010378 8385 49050000 04 AD
2004-10-15CrackMe下载破解Serializer(CoDe_InSiDe): 这个东东我在寒假已经试过,没成功的,今天又将它找出来试试,竟成功了:-)但不足的是我没有去想它的算法(我开始懒了呀!),中是找出了能通过的NAME和NUM. 用BPX HMEMCPY设断,到核心后是在这里: ... 0167:00401074
2004-10-15CrackMe下载破解CoDe_InSiDe: 终于,把CoDe_InSiDe的这个程序给破了,说实在,这个东东实在不好破...这个作者制作CEACKME的水平还真高,给我破了的三个作品都费了我好大好大的力气.(我菜吗!)其实这个程序是在破他的那个KeyGenMe之前我就试过了,但不
2004-10-15CrackMe下载破解KeyGenMe(CoDe_InSiDe): 这家伙的用的方法真的利害,和上一个一样,要命!还好,终于用了6个小时以上,把它OK了.作者要求写出注册机,说实在我没办法,但让我找出算法用手工算,也算成功的话,那我也成功了. 这东东还是那些什么PE WIN
2004-10-15CrackMe下载破解noodles-crackme2.5: 又一个好久没CRACK了,应为刚来学校,电脑也才拿回来不久,也就有好久没有玩 电脑了,再加上还有一个软件赶着要汉化...[还没完成呢...:-(] 好了,终于把这个CRACKME完成了.这是一个KEYFILE+NUM.的,要先找到K
2004-10-15CrackMe下载 破解Crackme7(Falcon CrackMe): 又是一个用BD写的,同样用HMEMCPY设断,按几次F12到程序领空后再用几次F10(我是这样的^-^)到达核心: ... :00456966 A120984500 mov eax, dword ptr [00459820] :0045696B 8B80D4020000 mov eax,
2004-10-15CrackMe下载破解PassMe(CoDe_InSiDe): 又有插曲了:我正想用W32DASM来反汇编这段程序,谁知,根本什么都没有,没有一点代码!其它版本的W32DASM也不行! 我用FI一查,它不是PE文件,而是一个什么PE WIN GUI,W32DASM拿它没法! 好在我工具齐全,我用Borg Disassembl
2004-10-15CrackMe下载破解CrackMe3(cff2k): 这个程序有点那个,和它的上一个版本(CrackMe2)差不了多少,(可能也是加了壳吧,只是用来反静态分析...)说实在,它只有一个NUM.和一个NAME找到它们一点也不难.它还有点怪怪的,那个NAME在一打开程序就有提示了.和正确的差不了多少
2004-10-15现在在家里休假,呵呵,家里的机器很老了,速度太慢,网速是33.6k呀,大的下不了,去破解乐园找了个ekh 的crackme玩。现下的工具,呵呵,就几个,trw,odbg,wdasm。 过程如下: 00427B7E |. E8 0DE2FEFF CALL EKH_1.00415D90 00427B
2004-10-15破解入门第一课 同学们,大家好,现在我来给大家上第一课,请注意听讲,并保持肃静! 首先,我来讲一下汇编语言的几条常用命令:
2004-10-15破解入门第二课 破解的工具介绍 修改档案的工具: PCTOOLS, HVIEW, PSE等,这些都是DOS下的修改程式,如今是WINDOWS的天下,当然应该选用 ULTRA-EDIT了,它的功能可是非常强大哦,我会在下期将它放在破解工具区中. 除错程式的工具: DEBUG, SYMDEB, GAMETOOLS
2004-10-15破解入门第三课 Soft-ICE的安装 在下载SOFTICE后,用ZIP打开,选择SETUP.EXE即直接进行安装了 第一步,出现软件的版本相关信息,按NEXT进行下一步. 第二步,出现版权信息,选择YES,同意啦. 第三步,出现注册码,因为是已经破解版,所以不用输注册码,有很多网友
2004-10-15破解入门第四课 破解常用断点设置 软件破解的主要工具是softice,如何在softice中设置好断点对于破解的成功是非常重要的,下面列举了 一些常用的断点设置,这些断点同样适合于Trw2000,两者基本上是兼容的。 bpx
2004-10-15破解注意事项 下面谈到了一些在学习解密过程中经常遇到的问题,本人根据自己的经验简单给大家谈一谈。这些问题对于初学者来说常常是很需要搞明白的,根据我自己的学习经历,如果你直接照着很多破解教程去学习的话,多半都会把自
2004-10-15软件介绍:兰陵弹出广告克星主要用于屏蔽IE浏览器上网冲浪时讨厌的各类弹出广告窗口。与一般的广告窗口过滤软件不同,它在弹出窗口产生之前实施屏蔽,有效避免不断弹出的广告窗口占用电脑内存和降低运行速度。另外软件还提供清理IE和WINDOWS系统的临时文件垃圾、
2004-10-15