首先你拿到一个软件,肯定会受到限制,否则的话也谈不上有什么可逆向的。
那你就要看清他限制了你什么,比如:注册限制?功能限制?时间限制?还是其他?
方式1:
找到了限制,你可以开发你的想象,如果你是这个软件的作者,你会使用什么方法什么函数达到当前这个限制效果。
这是一个很重要的环节,你可以去猜测,然后调试的过程中印证你的猜测,这时候就要看你的基本功了。
经过这样一番猜测与印证猜测,你也就找到了切入点。当然也有可能软件本身就是残疾版。
什么是残疾版?就是本身功能不全,不是限制。只有购买后作者才发给你完整功能版。
这种软件也是需要值得注意的,别以为他限制你了,结果找了N个小时没有切入点,其实他是残疾版。
方式2:
你可以确定是什么限制以后,直接去下断,下断从哪儿开始呢?
如果“方式1”的猜测与印证猜测,你不太理解或者当前不适合你的话,那试试下面这个方法。
观察一下标题栏?状态栏?信息框?按钮?某字符串?编辑框?标签?创建文件行为?写入注入表行为?等其他位置有没有关键信息。
这些我们都可以作为切入点使用。当然这里也要注意,看看软件是不是网络验证。
如果是网络验证,你没有通过封包分析的话,直接本地做文章的话可能会没有什么效果。即便是有效果,大多数情况可能也是自我安慰。
然后我们继续说,找到了上面的切入点(非网络验证)&#