能力值:
( LV2,RANK:10 )
|
-
-
26 楼
脱裤子放P --- 多此一举
|
能力值:
( LV3,RANK:20 )
在线值:

|
-
-
27 楼
楼上的兄弟等你自己被病毒或跟踪的软件折腾的要死时,你就不会这么说风凉话了,我也不想和你打口水仗,我从来不会那么无聊.如果你真的想怎么试一下水平,我可以和你单挑,我就用delphi10分钟写一个crackme单挑你,你能全破,把心得全放出来,也算是对看雪论坛的一大贡献.
|
能力值:
( LV2,RANK:10 )
|
-
-
28 楼
|
能力值:
(RANK:410 )
|
-
-
29 楼
花10分钟赶快放出吧。
别退啊。
|
能力值:
( LV3,RANK:20 )
在线值:

|
-
-
30 楼
你就把最新版的汉语大辞典和Aming兄的最新版的foxlock完美破解一下,不发布破解,把关键部分贴出来让这里的兄弟看一下就可以了.
|
能力值:
( LV3,RANK:20 )
在线值:

|
-
-
31 楼
如果不是有同事出点事儿我去摆平的话,我有的是时间陪你玩,决不进行人身攻击和漫骂,那是弱智者的行径,只讨论技术,有一个强有力的对手,让彼此都进步,这是好事儿.取长补短,彼此进步.
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
激动啥
脱裤子放屁——多此一举 是民间流传的一句歇后语,不知道意思的话可以google
在这里是说od已经有ctrlB, ctrlF, ctrlL, ctrlS, ctrlR等等强大的功能
足以够用,你要是不会用,去看帮助
把代码导出到word里的作法是舍近求远, 即脱裤子放屁——多此一举
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
10的那段的话实在是搞笑, 把od中已经有的功能,或者是与破解无关的功能,或者是不需要的功能列出来有意义么?
1、特殊不可见字符的直接鼠标输入查找
od里ctrlG可以去任何想去的3环地址,哪有特殊不可见字符?
2、超长文本大规模查找替换的快速处理.
一行汇编最长能有多长?
3、整段的矩形区竖向选择
分析或破解的时候什么时候用到矩形区竖向选择?
4、多窗口分段对比处理,,并且可以同布滚行
开一个OD调,一个IDA看,还不够?
5、多剪切板查找与替换
啥情况下需要切这么多东西?
6、自定义多种颜色的标记处理
我推荐你用photoshop更强大
7、在文本中插入图片标志和剪切画
这和破解有关系么?
|
能力值:
( LV2,RANK:10 )
|
-
-
34 楼
以下为扫盲内容:
1. 查找caller的所有参考调用. 指到函数头, ctrlR
2. 查找二进制,如楼主的例子, ctrlB "83B8940200000B" ,然后ctrlL继续下一个,如果294不是固定,可以83B8????00000B
3. 找多行汇编, ctrlS
4. 找字符串参考, 推荐ctrlB, 在上面输字符串,找到地址后,再ctrlB找取反后的刚刚的地址,或者右键搜索固定常数都可以
|
能力值:
(RANK:1060 )
|
-
-
35 楼
支持楼上啊啊
|
能力值:
( LV2,RANK:10 )
|
-
-
36 楼
高难度!能再详细点吗
|
能力值:
( LV2,RANK:10 )
在线值:
|
-
-
37 楼
好方法,学习。。。
|
能力值:
( LV3,RANK:20 )
在线值:

|
-
-
38 楼
谢谢'海风日影'小兄弟说的方法,让看雪论坛的朋友也学到了东西。但以己之予攻己之盾就破了,你说OD多么强大,但你仍然用了IDA,并且我可以保证几乎100%的朋友电脑里都有word,但有IDA的人好象还不到1/100吧。希望你把主题看仔细了,我只是强调第三方软件,并没有专指word,当然也可以是热心的兄弟们编的插件,好象截止现在没有一个玩破解的兄弟非拒绝用OD所有插件。只要是最用短的时间,有利于破解的第三方软件或插件都可以借鉴。人只所以区别于动物.那就是人用制造和利用工具,而并非所有的人都会用所有的工具,如果你非强调每个入门者都如一样用OD,那是不现实的。就象枪虽然可以很有效的攻击目标,但好象不是任何人都会有,也不是何任人都能用.不过还是谢谢你说的方法,让一些兄弟长了见识。你说的那些我都会用,最后留一点作业,你在OD里弄个模糊查找我看看.
这对破解很有必要,以下是我跟踪某软件时作者对一简单的限制字串作的技术处理,他根本不可能在软件里用明码让你查找,那个时代早过去了.
004EEE81 |. C646 07 A7 mov byte ptr [esi+7], 0A1
004EEE85 |. C646 08 C9 mov byte ptr [esi+8], 0C6
004EEE89 |. C646 09 FA mov byte ptr [esi+9], 0FB
004EEE8D |. C646 0A BC mov byte ptr [esi+A], 0BE
004EEE91 |. C646 0B C6 mov byte ptr [esi+B], 0C9
在新版中加了反跟踪,VM等技术,并且加了ASprotect最新版的壳,对于初学者,有效动态跟踪到关键点几乎是不可能的,但可以导出代码轻易用mov byte ptr[esi+?],??? 查找关键点,而不是象傻子一样的反复设断跟踪,任何软件都有它的长处,我决不象你,在抬高一个软件时贬低别的软件.
|
能力值:
( LV3,RANK:20 )
在线值:

|
-
-
39 楼
另外再说一下竖向矩形选择的用处:
如楼上这段代码,它在N处对多个汉字串进行这样的处理,用alt键竖向选择的方式,可以用几乎不到20秒就可完整的整理出它的16进制码,再以16进制贴到winhex里,转存成txt文件,明码字串就出来了,你可以迅速知道作者正在对谁进行处理.
|
能力值:
( LV3,RANK:20 )
在线值:

|
-
-
40 楼
还有API参考函数也可以导出现来到word或excel里面,对其进行N多处理,标注不同颜色,以不同的方式进行排序,取子串,分类统计等很多种功能,可以用office强大的工具处理能力象源码一样处理ASM语句,这需要聪明的兄弟发挥自己的想象,尽可以多的发现每个软件的优点。
|
能力值:
( LV3,RANK:20 )
在线值:

|
-
-
41 楼
再说一下第三方软件的妙用:
如果你跟踪一个加密比较强的软件时,水平还没那么高,跟踪了几天还是一点头绪没有时,可以用如下的方法也许会让你恢复信心:在不同的点(最好用高数的二分法)随机设断,用winhex查找被跟软件的主内存,反复这样做几次,一定有一个断点是你想要的东西,换算找到这个数据的偏址,转到OD里,在那儿设硬件访问断点,再跟,就可以迅速搞定.这种方法很适合带强壳的软件的不脱壳跟踪。
|
能力值:
( LV2,RANK:10 )
|
-
-
42 楼
UE很强的,如果你写了自己的语法着色文件,会更好。
hexworkshop也很好用,可以搞出二进制模板,然后对应着色。
以前分析二进制文件,都是人眼直接分析的,靠的就是这两个工具。
|
能力值:
( LV2,RANK:10 )
|
-
-
43 楼
你自己喜欢用是你自己的问题
我在这里呼吁
如果初学者不想走弯路
不要受楼主影响
坚持od
坚持ida
顶多加个记事本
如果楼主的所说的内容真的那么有价值
早就被kanxue加个"关注"被移动至软件调试版块了
楼主真是拎不清
|
能力值:
( LV2,RANK:10 )
|
-
-
44 楼
针对38楼的前几行再次给新手扫盲~
OD是强大的调试工具
IDA是强大的分析工具
两者结合, 双贱合B
去看看工具版块, 这两个工具, 永远是置顶的, 已经说明了它的价值
神奇的F5啊
我所认识的周围搞分析的人几乎都用IDA,真是人手一份啊, 倒是有些用windbg不用od的.
不知道1/100这个数据从何而来
|
能力值:
( LV2,RANK:10 )
|
-
-
45 楼
学习了,,,可以不必发在新兵论坛了。
|
能力值:
( LV2,RANK:10 )
|
-
-
46 楼
没想到跟帖别有洞天。。。
人与动物。。。。。~~
两人说的都没错其实
|
能力值:
( LV7,RANK:100 )
在线值:

|
-
-
47 楼
你们越争吵俺们越受益
|
能力值:
( LV3,RANK:30 )
|
-
-
48 楼
我支持 海风日影 ,楼主最好把基础搞清楚了 ,前几天看了一下,把我吓跑了
|
能力值:
( LV2,RANK:10 )
在线值:
|
-
-
49 楼
来学习...你们可以继续
|
能力值:
( LV2,RANK:10 )
|
-
-
50 楼
2进制和汇编是一个级别的
|
|
|