1)文件查看
拿到一個程序,破解的第一步是什麼?"知己知彼,百戰不殆",首先當然應該了解敵人的一舉一動.對我們破解者來說,利用文件查看工具主要是弄清楚程序使用哪種編譯器編譯,是否加殼,何種加殼軟件加的殼等等.
1>FileInfo
FileInfo可以检测出常见的各种壳,非常方便。看雪網站上有說FI是各类查壳工具中性能最强的。
版本:3.01
作者:Michael Hering(herinmi@tu-cottbus.de)
下載地址:http://www.pediy.com/tools/unpac ... ers/Fileinfo/fi.rar
2>peid
上面介紹的FileInfo確實很強大,不過是命令行的(其實我越來越喜歡命令行的東東了),對於初學者可能不太友善.所以再推薦這款GUI的工具.
版本:0.9
官方網站:http://www.mesa-sys.com/~snaker/peid/
下載地址:http://www.mesa-sys.com/~snaker/peid/PEid.zip
2)脫殼加殼
1>ASProtect
这个壳在pack界当选老大是毫无异议的,当然这里的老大不仅指它的加密强度,而是在于它开创了壳的新时代,seh和各种流行的 anti,bpm断点的清除都出自这里,更为有名的当属rsa的使用,使得demo版无法被crack成完整版本,code_dips也源于这里。
版本:1.23
官方網站:http://www.aspack.com/
下載地址:http://www.aspack.com/files/asprotect123.zip
相應的脫殼工具
AsprStripper 2.03
可以全自动脱ASProtect1.2x的壳,支持EXE和DLL文件,工作平台Windows 2000/XP
官方網站:http://www.is.svitonline.com/syd/
下載地址:http://www.is.svitonline.com/syd/stripper_v203_public.rar
CASPR v1.10
ASProtect与Aspack的克星!仅对ASProtect1.2以前版本有效。
下載地址:http://www.pediy.com/tools/unpack/CASPR/Caspr110.zip
2>ASPack
一款非常强大的win 32压缩工具。
版本:2.12
官方網站:http://www.aspack.com/
下載地址:http://www.aspack.com/files/aspack212.zip
相應的脫殼工具
Aspackdie1.41
可以解压缩 自 Aspack 2000 以后的任何 Aspack 版本
官方網站:y0da.cjb.net
下載地址:http://www.pediy.com/tools/unpac ... ie/AspackDie141.zip
3>UPX
壓縮比非常大的一款加殼工具
版本:1.90
官方網站:http://upx.sourceforge.net/
下載地址:http://upx.sourceforge.net/download/unstable/upx190w.zip
相應的脫殼工具:
Upxfix
UPX的壳可以用其自身命令脱: upx -d 文件名
但对于处理过的UPX壳,此命令就不好用了。这时,可以用upxfix工具来修复文件,再用unxfix自带的upx来脱。
作者:upxfix@yahoo.com
下載地址:http://www.pediy.com/tools/unpack/UPX/UPXFIX/upxfix.zip
注:由於加殼工具版本眾多,每一種版本都需要相應版本的脫殼工具,而在這裡我只是提到最新版的工具,如果你需要其他版本的,請到http://www.exetools.com找找看.
3)靜態反匯編
1>W32DASM
静态分析中文软件的利器!絕大部分破解教程里都提到了它,作為破解者,它是必備品。强烈推荐!(已停止開發)
版本:8.93
下載地址:http://www.pediy.com/tools/Disassemblers/W32Dasm/W32dsm8.93.rar
2>IDA Pro
它是一个极好的反汇编工具,它的功能大大的胜过了w32dasm。如果你想進一步從破解者編成逆向工程的專家,選擇它吧!
版本:4.6
官方網站;http://www.datarescue.com/idabase/
下載地址:http://www.cnxhacker.com/download/down.asp?id=111&no=1
4)動態調試
1>SoftICE
調試工具的極品。功能強大到無所不能如果你能熟練運用它,你就能成為傳說中的高手喔!現在已經成為 DriverStudio 2.7的一部分。最新已有 DriverStudio 3.0beta2,但考慮到穩定性,這裡提供DriverStudio 2.7版。
版本: DriverStudio 2.7
官方網站:http://www.softice.net/
下載地址:http://www.21ele.com/down_view.asp?action=download&id=14
2>TRW2000
國產利器。Windows9x与Windows Me下的跟踪调试程序,跟踪功能更强。
版本:1.23
下載地址:http://www.pediy.com/tools/Debuggers/TRW2000/TRW1.2X/trw1.23.zip
3>OllyDbg
一款新興的調試工具,工作在ring3。最近人氣很好,很多人都開始使用它了。
版本:1.09D
官方網站:http://home.t-online.de/home/Ollydbg/
下載地址:http://home.t-online.de/home/Ollydbg/odbg109d.zip
5)編輯工具
1>Hiew
强大的十六进制编辑工具 ,相当的好的反汇编功能,破解利器。强烈推荐!
版本:6.83
大小:700KB
官方網站:http://www.serje.net/sen/
下載地址:http://www.serje.net/sen/files/hiew683.zip
2>Winhex
一款优秀的十六进制编辑工具,其内存编辑功能值得称道。許多共享軟件的註冊碼會在內存中出現,利用winhex的內存編輯功能就能很輕鬆的找到這類軟件的註冊碼喔!
版本:11.14
大小:718KB
官方網站:http://www.sf-soft.de/
下載地址:http://www.winhex.com/winhex.zip(多語言版)
6)補丁工具
1>KeyMake
國產的註冊機製作工具,使用十分簡單,很容易上手的。
版本:1.73
大小:1.00MB
下載地址:http://www.pediy.com/tools/Patchers/KEYMAKE/keymake1.73.zip
7)輔助工具
1>File Monitor
文件監視工具,可以監視系統中所有關於文件的事件,是破解某些利用keyfile保護的好幫手!
版本:6.07
官方網站:http://www.sysinternals.com
下載地址:
http://www.sysinternals.com/files/NTFILMON.ZIP (For NT/2000/Xp)
http://www.sysinternals.com/files/FILEMON.ZIP (For 9X/Me)
2>REGSHOT ver
TiANWEi力作,比较注册表变化的软件,这个版本完善了一些功能,加上了一篇教学。
版本:1.05a
官方網站:http://regshot.ist.md/
下載地址:http://www.pediy.com/tools/spy tools/RegShot/RGST150A.ZIP
EXE破解工具介绍
最新推荐文章于 2024-02-07 14:00:29 发布