关闭

破解高手 教程工具篇

3865人阅读 评论(1) 收藏 举报

破解高手

菜鸟破解从头学(全教程)” 及软件破解入门教程和解密常用手册

(里面有 看雪教程、rufeng教程、coolfly教程、SOFTICE 使用说明、Win32 ASM )


地址失效,请自己寻以上教程



附破解常用工具:
(转帖,忘了在那收集的,如下载链接错误,请用google找寻)

所謂工欲善其事,必先歷其器!不過做什麼,工具都是非常重要的.不借助工具,我們將寸步難行!下面我就把破解者最常用的工具介紹一下,希望對初學者有點幫助!當然,我不可能給每個工具給出詳細的使用說明,這裡只是告訴大家有什麼工具可以利用,以及到哪裡可以找到這些工具.具體到各種工具的使用,就要大家自己慢慢摸索了:)

1)文件查看

拿到一個程序,破解的第一步是什麼?"知己知彼,百戰不殆",首先當然應該了解敵人的一舉一動.對我們破解者來說,利用文件查看工具主要是弄清楚程序使用哪種編譯器編譯,是否加殼,何種加殼軟件加的殼等等.

1>FileInfo
FileInfo可以检测出常见的各种壳,非常方便。看雪網站上有說FI是各类查壳工具中性能最强的。

版本:3.01
作者:Michael Hering(herinmi@tu-cottbus.de)
下載地址:http://www.pediy.com/tools/unpac ... ers/Fileinfo/fi.rar

2>peid

上面介紹的FileInfo確實很強大,不過是命令行的(其實我越來越喜歡命令行的東東了),對於初學者可能不太友善.所以再推薦這款GUI的工具.
版本:0.9

官方網站:http://www.mesa-sys.com/~snaker/peid/
下載地址:http://www.mesa-sys.com/~snaker/peid/PEid.zip

2)脫殼加殼

1>ASProtect
这个壳在pack界当选老大是毫无异议的,当然这里的老大不仅指它的加密强度,而是在于它开创了壳的新时代,seh和各种流行的 anti,bpm断点的清除都出自这里,更为有名的当属rsa的使用,使得demo版无法被crack成完整版本,code_dips也源于这里。

版本:1.23

官方網站:http://www.aspack.com/
下載地址:http://www.aspack.com/files/asprotect123.zip


相應的脫殼工具

AsprStripper 2.03

可以全自动脱ASProtect1.2x的壳,支持EXE和DLL文件,工作平台Windows 2000/XP

官方網站:http://www.is.svitonline.com/syd/
下載地址:http://www.is.svitonline.com/syd/stripper_v203_public.rar


CASPR v1.10

ASProtect与Aspack的克星!仅对ASProtect1.2以前版本有效。

下載地址:http://www.pediy.com/tools/unpack/CASPR/Caspr110.zip

2>ASPack

一款非常强大的win 32压缩工具。

版本:2.12

官方網站:http://www.aspack.com/

下載地址:http://www.aspack.com/files/aspack212.zip


相應的脫殼工具

Aspackdie1.41

可以解压缩 自 Aspack 2000 以后的任何 Aspack 版本

官方網站:y0da.cjb.net

下載地址:http://www.pediy.com/tools/unpac ... ie/AspackDie141.zip


3>UPX

壓縮比非常大的一款加殼工具

版本:1.90

官方網站:http://upx.sourceforge.net/
下載地址:http://upx.sourceforge.net/download/unstable/upx190w.zip


相應的脫殼工具:

Upxfix
UPX的壳可以用其自身命令脱: upx -d 文件名
但对于处理过的UPX壳,此命令就不好用了。这时,可以用upxfix工具来修复文件,再用unxfix自带的upx来脱。

作者:upxfix@yahoo.com
下載地址:http://www.pediy.com/tools/unpack/UPX/UPXFIX/upxfix.zip


注:由於加殼工具版本眾多,每一種版本都需要相應版本的脫殼工具,而在這裡我只是提到最新版的工具,如果你需要其他版本的,請到http://www.exetools.com找找看.


3)靜態反匯編

1>W32DASM

静态分析中文软件的利器!絕大部分破解教程里都提到了它,作為破解者,它是必備品。强烈推荐!(已停止開發)

版本:8.93

下載地址:http://www.pediy.com/tools/Disassemblers/W32Dasm/W32dsm8.93.rar

2>IDA Pro

它是一个极好的反汇编工具,它的功能大大的胜过了w32dasm。如果你想進一步從破解者編成逆向工程的專家,選擇它吧!

版本:4.6

官方網站;http://www.datarescue.com/idabase/
下載地址:http://www.cnxhacker.com/download/down.asp?id=111&no=1

4)動態調試

1>SoftICE

調試工具的極品。功能強大到無所不能:)如果你能熟練運用它,你就能成為傳說中的高手喔!現在已經成為 DriverStudio 2.7的一部分。最新已有 DriverStudio 3.0beta2,但考慮到穩定性,這裡提供DriverStudio 2.7版。

版本: DriverStudio 2.7

官方網站:http://www.softice.net/
下載地址:http://www.21ele.com/down_view.asp?action=download&id=14

2>TRW2000

國產利器。Windows9x与Windows Me下的跟踪调试程序,跟踪功能更强。

版本:1.23

下載地址:http://www.pediy.com/tools/Debuggers/TRW2000/TRW1.2X/trw1.23.zip


3>OllyDbg

一款新興的調試工具,工作在ring3。最近人氣很好,很多人都開始使用它了。

版本:1.09D

官方網站:http://home.t-online.de/home/Ollydbg/
下載地址:http://home.t-online.de/home/Ollydbg/odbg109d.zip

5)編輯工具

1>Hiew

强大的十六进制编辑工具 ,相当的好的反汇编功能,破解利器。强烈推荐!


版本:6.83

大小:700KB

官方網站:http://www.serje.net/sen/
下載地址:http://www.serje.net/sen/files/hiew683.zip

2>Winhex

一款优秀的十六进制编辑工具,其内存编辑功能值得称道。許多共享軟件的註冊碼會在內存中出現,利用winhex的內存編輯功能就能很輕鬆的找到這類軟件的註冊碼喔!

版本:11.14

大小:718KB

官方網站:http://www.sf-soft.de/
下載地址:http://www.winhex.com/winhex.zip(多語言版)


6)補丁工具

1>KeyMake

國產的註冊機製作工具,使用十分簡單,很容易上手的。

版本:1.73
大小:1.00MB
下載地址:http://www.pediy.com/tools/Patchers/KEYMAKE/keymake1.73.zip


7)輔助工具

1>File Monitor
文件監視工具,可以監視系統中所有關於文件的事件,是破解某些利用keyfile保護的好幫手!

版本:6.07

官方網站:http://www.sysinternals.com
下載地址:
http://www.sysinternals.com/files/NTFILMON.ZIP (For NT/2000/Xp)
http://www.sysinternals.com/files/FILEMON.ZIP (For 9X/Me)


2>REGSHOT ver
TiANWEi力作,比较注册表变化的软件,这个版本完善了一些功能,加上了一篇教学。

版本:1.05a
官方網站:http://regshot.ist.md/
下載地址:http://www.pediy.com/tools/spy tools/RegShot/RGST150A.ZIP

0
0

查看评论
* 以上用户言论只代表其个人观点,不代表CSDN网站的观点或立场
    个人资料
    • 访问:108151次
    • 积分:1272
    • 等级:
    • 排名:千里之外
    • 原创:12篇
    • 转载:33篇
    • 译文:0篇
    • 评论:6条
    最新评论