字串参考(2);学习各种外挂制作技术,马上去百度搜索\魔鬼作坊\;OllyDbg是一种具有可视化界面的32位汇编—;Version1.10是最终的发布版本;运行环境:OllyDbg可以以在任何采用奔腾处理;支持的处理器:OllyDbg支持所有80x86、;配置:有多达百余个选项用来设置OllyDbg的外;我们在上图中地址00440F2C处按F2键设个断;学习
字串参考(2)学习各种外挂制作技术,马上去百度搜索\魔鬼作坊\点击第一个站进入、快速成为做挂达人。OllyDbg是一种具有可视化界面的32位汇编—分析调试器。它的特别之处在于可以在没有源代码时解决问题,并且可以处理其它编译器无法解决的难题。Version1.10是最终的发布版本。这个工程已经停止,我不再继续支持这个软件了。但不用担心:全新打造的OllyDbg2.00不久就会面世!运行环境:OllyDbg可以以在任何采用奔腾处理器的Windows95、98、ME、NT或是XP(未经完全测试)操作系统中工作,但我们强烈建议你采用300—MHz以上的奔腾处理器以达到最佳效果。还有,OllyDbg是极占内存的,因此如果你需要使用诸如追踪调试[Trace]之类的扩展功能话,建议你最好使用128MB以上的内存。支持的处理器:OllyDbg支持所有80x86、奔腾、MMX、3DNOW!、Athlon扩展指令集、SSE指令集以及相关的数据格式,但是不支持SSE2指令集。配置:有多达百余个选项用来设置OllyDbg的外观和运行。我们在上图中地址00440F2C处按F2键设个断点,现在我们按F9键,程序已运行起来了。我在上面那个编辑框中随便输入一下,如CCDebuger,下面那个编辑框我还保留为原来的“754-GFX-IER-954”,我们点一下那个“Registernow!”按钮,呵,OllyDBG跳了出来,暂停在我们下的断点处。我们看一下信息窗口,你应该发现了你刚才输入的内容了吧?我这里显示是这样:学习各种外挂制作技术,马上去百度搜索\魔鬼作坊\点击第一个站进入、快速成为做挂达人。堆栈SS:[0012F9AC]=00D44DB4,(ASCII\EAX=上面的内存地址00D44DB4中就是我们刚才输入的内容,我这里是CCDebuger。你可以在堆栈SS:[0012F9AC]=00D44DB4,(ASCII\这条内容上左击选择一下,再点右键,在弹出菜单中选择“数据窗口中跟随数值”,你就会在下面的数据窗口中看到你刚才输入的内容。而EAX=指的是你内容的长度。如我输入的CCDebuger是9个字符。如下图所示:学习各种外挂制作技术,马上去百度搜索\魔鬼作坊\点击第一个站进入、快速成为做挂达人。现在我们来按F8键一步步分析一下:00440F2C|.8B45FCMOVEAX,DWORDPTRSS:[EBP-4]到EAX,我这里是“CCDebuger”00440F2F|.BAMOVEDX,CrackMe3.0F34|.E8F32BFCFFCALLCrackMe3.40F39|.7551JNZSHORTCrackMe3.00440F8C;把我们输入的内容送;ASCII\User\;关键,要用F7跟进去;这里跳走就完蛋当我们按F8键走到00440F34|.E8F32BFCFFCALLCrackMe3.00403B2C这一句时,我们按一下F7键,进入这个CALL,进去后光标停在这一句:我们所看到的那些PUSHEBX、PUSHESI等都是调用子程序保存堆栈时用的指令,不用管它,按F8键一步步过来,我们只关心关键部分:00403B2C/$53PUSHEBX00403B2D|.56PUSHESI00403B2E|.57PUSHEDI00403B2F|.89C6MOVESI,EAXESID7MOVEDI,EDXUser”送到EDID0CMPEAX,EDX的用户名作比较F848F000000JECrackMe3.00403BCA00403B3B|.85F6TESTESI,ESI看看我们有没有输入用户名;把EAX内我们输入的用户名送到;把EDX内的数据“R用“RegisteredUser”和我们输入;相同则跳;看看ESI中是否有数据,主要是00403B3D|.F|.85FF6BB46FCB57FC长度送EDXD0User”字串长度相减00403B4B|.7702User”长度则跳00403B4D|.01C2度相加,即用户名长度00403B4F|>5200403B50|.C1EA02JESHORTCrackMe3.00403BA7TESTEDI,EDIJESHORTCrackMe3.00403BAEMOVEAX,DWORDPTRDS:[ESI-4]MOVEDX,DWORDPTRDS:[EDI-4]SUBEAX,EDXJASHORTCrackMe3.00403B4FADDEDX,EAXPUSHEDXSHREDX,2;用户名为空则跳;用户名长度送EAX;“RegisteredUser”字串的;把用户名长度和“R用户名长度大于“R把减后值与“RegisteredUser”长;用户名长度值右移2位,这里相当于长度除以426JESHORTCrackMe3.00403B7B;上面的指令及这条指令就是判断用户名长度最少不能低于|>8B0EMOVECX,DWORDPTRDS:[ESI];把我们输入的用户名送到ECXB1FMOVEBX,DWORDPTRDS:[EDI];把“RegisteredUser”送到EBXD9CMPECX,EBX;比较00403B5B|.7558JNZSHORTCrackMe3.00403BB5;不等则完蛋根据上面的分析,我们知道用户名必须是“RegisteredUser”。我们按F9键让程序运行,出现错误对话框,点确定,重新在第一个编辑框中输入“RegisteredUser”,再次点击那个“Registernow!”按钮,被OllyDBG拦下。因为地址00440F34处的那个CALL我们已经分析清楚了,这次就不用再按F7键跟进去了,直接按F8键通过。我们一路按F8键,来到第二个关键代码处:B45FCMOVEAX,DWORDPTRSS:[EBP-4]00440F4C|.BA2C104400MOVEDX,CrackMe3.0044102C\00440F51|.E8D62BFCFFCALLCrackMe3.40F56|.751AJNZSHORTCrackMe3.00440F72;取输入的注册码;ASCII;关键,要用F7跟进去;这里跳走就完蛋大家注意看一下,地址00440F51处的CALLCrackMe3.00403B2C和上面我们分析的地址00440F34处的CALLCrackMe3.00403B2C是不是汇编指令都一样啊?这说明检测用户名和注册码是用的同一个子程序。而这个子程序CALL我们在上面已经分析过了。我们执行到现在可以很容易得出结论,这个CALL也就是把我们输入的注册码与00440F4C地址处指令后的“GFX-754-IER-954”作比较,相等则OK。好了,我们已经得到足够的信息了。现在我们在菜单查看->断点上点击一下,打开断点窗口(也可以通过组合键ALT+B或点击工具栏上那个“B”图标打开断点窗口):为什么要做这一步,而不是把这个断点删除呢?这里主要是为了保险一点,万一分析错误,我们还要接着分析,要是把断点删除了就要做一些重复工作了。还是先禁用一下,如果经过实际验证证明我们的分析是正确的,再删不迟。现在我们把断点禁用,在OllyDBG中按F9键让程序运行。输入我们经分析得出的内容:用户名:RegisteredUser注册码:GFX-754-IER-954点击“Registernow!”按钮,呵呵,终于成功了:三亿文库包含各类专业文献、行业资料、各类资格考试、生活休闲娱乐、专业论文、文学作品欣赏、OD入门系列图文详细教程-破解做辅助起步(二)58等内容。
用OD进行软件的加密破解。首先,我要声明一下,本...介绍一下软件,这个软件启动后 2 秒会自动关闭。 ...OD入门系列图文详细教程... 35页 免费
OD入门... 篇文章,附上 自己捕捉的相应屏幕图片,以做参考学习...“【od 破解教程】OllyDBG 入门系列(二)-字串参考...来入手。启动 OllyDBG,选择菜单 文件-&打开 载入 ... OD入门系列图文详细教程-破... 28页 免费 基于STM...除了直接启动 OllyDBG 来调试外,我们还可以把 ...Debuger 上一篇是使用入门,现在我们开始正式进入破解... 篇文章,附上自 己捕捉的相应屏幕图片,以做参考学习...“ 【od 破解教程】OllyDBG 入门系列(二)-字串参考...来入手。 启动 OllyDBG, 选择菜单 文件-&打开 载入... 除了直接启动 OllyDBG 来调试外, 我们还可以把 ...OllyDBG 入门系列教程(二) 字串参考 http://bbs....刚开始学破解先不涉及壳的问题,我们主要是熟悉用 ... 在这个对 话框上点确定,重新启动一下 OllyDBG,我们...先说一下一般软件破解的流程:拿到一个软件先别接着...OD入门系列图文详细教程 28页 5下载券
OD入门系列... 软件破解详细教程1_计算机软件及应用_IT/计算机_专业...插件: 点击右下角的-&按钮, 即可启动插件。 插件...是一款辅助 进行各种文件格式识别和病毒分析的工具。... OD入门系列图文详细教程... 28页 1下载券 OllyDBG...Debuger 上一篇是使用入门,现在我们开始正式进入破解...来入手。启动 OllyDBG,选择菜单 文件 -&打开 载入 ...只需一步,快速开始
后使用快捷导航没有帐号?
查看: 14835|回复: 302
吾爱技术吧vip破解教程实战篇
TA的每日心情无聊昨天&11:53签到天数: 1184 天[LV.10]以坛为家III主题帖子积分
金钱404964
在线时间2177 小时
课程录制的时间都比较长了,论坛即将会更新新的vip课程,这些教程相对来说比较基础,后期的课程将在这些的基础上开始录制,但是对于部分0基础新手要学习部分网络验证篇后学习,网络验证篇也将会在后期免费发布
1.破解天音批量复制2.黑碟软件的破解3.破解超级U盘锁V5.14.仿QQ截图工具5.实战破解一个cm6.实战破解淘小秘自动发货软件并除自校验
7.另类方式破解音频编辑大师8.破解某小米抢购软件9.实战破解一个cm(2)10.实战破解某可可辅助,并去除暗装11.实战破解金盾轩辕传奇辅助12.破解苏宁批量下单,并通杀作者所有软件13.实战一金盾全vm辅助14.实战破解七彩虹网络验证辅助15.实战破解七彩虹网络验证升级版16.实战破解猴岛刷db辅助17.实战破解迪豪qq群发软件18.实战黑蝶软件最新版本19.破解某本地验证辅助20.易语言非独立编译详细讲解21.实战破解逆战小雪最新验证22.实战破解木子淘宝引流通23.实战山寨易游lol老干妈辅助24.实战破解一使命召唤辅助25.实战山寨一PSAS 云辅助26.实战破解淘宝刷心辅助27.实战进入飘零辅助后台28.实战patch某飘零云验证辅助30.实战破解一可可晒密软件31.金盾视频加密通用patch机器码并实战某论坛收费教程32..实战逆战麒麟爆破并打动态补丁33.实战辅助注入内存破解34.老干妈另类补丁打发35.实战山寨一可可带api辅助
36.实战破解可可9.5并打补丁37.一招秒破vb本地验证程序
38.如何用od调试并破解.NET程序39.堆栈注册码打补丁+实战一金盾6.0爆破40.实战不同平台api地址不一样打补丁游客,如果您要查看本帖隐藏内容请
TA的每日心情擦汗 10:54签到天数: 459 天[LV.9]以坛为家II主题帖子积分
人海孤鸿, 积分 891, 距离下一级还需 1109 积分
人海孤鸿, 积分 891, 距离下一级还需 1109 积分
在线时间436 小时
支持吾爱技术吧,抢个沙发...
TA的每日心情擦汗 16:01签到天数: 108 天[LV.6]常住居民II主题帖子积分
白衣秀士, 积分 307, 距离下一级还需 43 积分
白衣秀士, 积分 307, 距离下一级还需 43 积分
在线时间43 小时
这教材好 多多支持·
TA的每日心情开心昨天&09:56签到天数: 592 天[LV.9]以坛为家II主题帖子积分
人海孤鸿, 积分 1177, 距离下一级还需 823 积分
人海孤鸿, 积分 1177, 距离下一级还需 823 积分
在线时间159 小时
实在给力啊,新手很有帮助,谢谢老师,辛苦了。
TA的每日心情开心昨天&08:59签到天数: 884 天[LV.10]以坛为家III主题帖子积分
人海孤鸿, 积分 1534, 距离下一级还需 466 积分
人海孤鸿, 积分 1534, 距离下一级还需 466 积分
在线时间191 小时
辛苦了楼主,下来学习,真是深奥。
TA的每日心情开心 09:56签到天数: 14 天[LV.3]偶尔看看II主题帖子积分
人在旅途, 积分 47, 距离下一级还需 33 积分
人在旅途, 积分 47, 距离下一级还需 33 积分
在线时间6 小时
支持吾爱技术吧,抢个沙发...
TA的每日心情衰 12:01签到天数: 97 天[LV.6]常住居民II主题帖子积分
白衣秀士, 积分 223, 距离下一级还需 127 积分
白衣秀士, 积分 223, 距离下一级还需 127 积分
在线时间35 小时
收藏收场,以后相信有用
TA的每日心情无聊 23:57签到天数: 8 天[LV.3]偶尔看看II主题帖子积分
人在旅途, 积分 27, 距离下一级还需 53 积分
人在旅途, 积分 27, 距离下一级还需 53 积分
在线时间1 小时
妥妥的技术&&谢谢老师了
TA的每日心情郁闷 15:14签到天数: 27 天[LV.4]偶尔看看III主题帖子积分
白衣秀士, 积分 99, 距离下一级还需 251 积分
白衣秀士, 积分 99, 距离下一级还需 251 积分
在线时间13 小时
回复拿走了啊!
TA的每日心情怒 16:19签到天数: 566 天[LV.9]以坛为家II主题帖子积分
人海孤鸿, 积分 1041, 距离下一级还需 959 积分
人海孤鸿, 积分 1041, 距离下一级还需 959 积分
在线时间101 小时
拿走了!!!
注册账号后积极发帖的会员
经常参与各类话题的讨论,发帖内容较有主见
积极宣传本站,为本站带来更多注册会员
积极宣传本站,为本站带来更多的用户访问量
经常在论坛发帖,且发帖量较大
长期对论坛的繁荣而不断努力,或多次提出建设性意见
拥有元宝超过500,土豪的象征
为论坛做出突出贡献的会员
每次在论坛几乎都能看到他在线
拥有五个以上论坛勋章,再送你一个!
论坛的版主,高级版主,巡查等为论坛做出贡献的人
Powered by Discuz! X3.2
Friend: ||