软件破解教程-风飘雪2009.pdf

软件破解教程-风飘雪2009.pdf

ID:52786435

大小:292.68 KB

页数:9页

时间:2020-03-30

软件破解教程-风飘雪2009.pdf_第1页
软件破解教程-风飘雪2009.pdf_第2页
软件破解教程-风飘雪2009.pdf_第3页
软件破解教程-风飘雪2009.pdf_第4页
软件破解教程-风飘雪2009.pdf_第5页
资源描述:

《软件破解教程-风飘雪2009.pdf》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、软件破解教程〔风飘雪2009〕第一课软件壳和所用编程语言的识别软件作者用编程语言编写好软件后,将它编译成扩展名为exe的可执行文件。(1)有一些版权信息需要保护起来,不能让其他人随意改动,如作者的姓名、软件名称、版本号等等。(2)需要给程序“减肥”,使exe文件变小,从而方便存储、使用和网上传输。这样,就会用到一些软件,它们能将可执行文件压缩和对信息加密,实现上述两个功能,这些软件称为加壳软件。为软件加上的东东就称为壳。“壳”这一名词来源于动植物,如香香的花生豆外包裹的花生壳、保护小动物蜗牛软体而包裹的蜗

2、牛壳、乌龟顶上(即王八盖子)的龟壳等,将新潮的IT行业与传统的手工作坊式的农业、畜牧行业有机地结合起来,发扬传统,继往开来,也属于“扬弃”吧!而且,这种东西愈演愈烈,似乎已变成一种趋势,一发而不可收,逐渐地流行起来。如我们常用的搜索引擎google,就将其中文官方名字命名为“谷歌”,浓郁的乡土气息回荡在山谷,将农业与IT行业的结合发挥得淋漓尽致。令你不得不迎合并接受这种土洋结合的变味的、怪味的、让你说不出滋味的“酸酸乳”,一如超女张靓颖在歌坛中的地位和发展速度,从开始的不习惯到慢慢习惯而接受,见怪不怪,习

3、以为常。需要特别说明的是:加壳软件不同于一般的winzip、winrar等打包类压缩软件,它们是压缩可执行文件的,压缩后的文件可以直接运行。最常见的加壳软件有3个:ASPACK(简称:小S,康熙来了当家花旦)、UPX(小优)、PEcompact(小pp)。主流就是主流,用它们加壳的软件约占市面所有软件的80%,好高的市场占有率啊!其他常用的加壳软件,如ASPROTECT(大S,比较出名的难壳之一,小S的姐姐,很漂亮偶)、Armadillo等因为较难,留待以后介绍。软件最常见的编程语言主要是Delphi、V

4、isualBasic(简称VB)、VisualC++(简称VC)、。net。破解的第一步就是侦测出软件的壳和软件所用的编程语言。具备这种“慧眼”的软件主要有以下几个:PEiD(重点掌握,要求必会)、FFI、ExeInfoPE、DiE、FastScanner(这几个一般性了解即可)。这类软件称为侦壳软件。侦壳软件就好比是医生的听诊器,破解必备且看病的第一步一定是用它。随着加壳软件的突飞猛进的发展,新壳不断涌现。这就逼迫着侦壳软件必须经常不断地更新,加入对新壳的识别,方能不落伍。慢慢地,PEiD由于功能最强、

5、更新、最快而一统天下,成为侦壳软件的‘老大”。下面详细介绍一下侦壳软件的使用方法,希望大家能够熟练掌握,并利用它们,拨开壳的层层迷雾,揭开壳的神秘面纱。这几个侦壳软件更新速度快,侦测准确度高,故最受欢迎。为方便使用,侦壳软件最好应具备集成到鼠标右键菜单的功能。同时,作为一个好的侦壳软件,应具备可以自行添加签名、支持插件、不断更新软件和数据库、支持拖放等要素。一、PEiDPEiD(全称为PEiDentifier)是具有GUI界面,可以方便地检测出软件到底是使用什么工具加的壳,给脱壳、汉化、解密带来了极大的便

6、利。目前这个软件可以检测出470种壳,识别率极高。界面直观而简洁,支持多文件扫描和对整个目录进行扫描,支持拖放功能。经测试验证,是目前各类查壳工具中性能最强的。另外,若软件无壳,则在信息栏显示文件是用什么语言编写的,比如:VC++、Delphi、VB等。PEiD还能够侦测出几乎所有被打包、掩藏和编译的PE文件。软件主页为http://peid.info。软件界面如图1.16所示:图1.16PEiD汉化版界面首先点击“选项”按钮进行配置。扫描方法推荐选择“核心扫描”;把“添加到鼠标右键”打上对号,如图1.1

7、7。图1.17配置PEiD以后选择好目标文件后,点鼠标右键,选中“用PEiD扫描”,然后就会显示出壳的信息,如图1.18(以ex204为例):图1.18侦壳结果信息栏显示的就是目标程序的壳。信息栏显示“ASProtect1.2/1.2c->AlexeySolodovnikov”说明是ASProtect1.2版或1.2c版的壳。->后为开发者或公司。PEiD支持对整个目录进行侦壳,如图1.19:图1.19用PEiD对整个目录进行侦壳当软件无壳时,PEiD信息栏会显示软件的编程语言,如图1.20:图1.20软

8、件无壳时的PEiD界面当出现图1.21的情况时,说明什么问题?图1.21程序有壳但PEiD不能识别说明:出现这种情况,程序一定是有壳的,只是壳的信息不在PEiD的数据库中,或者是新出的壳,因此,为新壳或未知壳。PEiD壳的数据库文件为userdb.txt。外部签名文件为external.txt,由图1.17的PEiD配置可以设定是否启用。插件:点击右下角的->按钮,即可启动插件。插件一般为dll(这3个字母必须为小写),存放在

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。