首页
社区
课程
招聘
[旧帖] [原创]第一次尝试破解(失败了) 0.00雪花
发表于: 2008-7-31 12:01 6532

[旧帖] [原创]第一次尝试破解(失败了) 0.00雪花

2008-7-31 12:01
6532
很早就对软件破解比较有兴趣,可是一直没能发现这么专业的论坛。这是一个学习的好地方。前天看了些关于OllyDBG的教程。写得很好啊。基本都能做成了。昨天想试试学到的东西,就找了一个游戏的看牌器,想验证一下自己学到的东西。到最后没能成功。不过即使失败了 也来跟大家分享一下。好 切入正题
软件:沈阳四冲记牌器  如果没有猜错的话,这个软件不是读内存就是解包来获取游戏信息。

之所以选择这个是觉得不是特别复杂,但实际上即使是简单的东西也不简单啊

使用工具:OllyDBG_1.10   OllyICE PEiD-0.94-20060510   PEiD-0.94汉化版 invisible(OllyDBG插件)

工作环境:WINXP+SP2

具体过程:

先用PEiD-0.94汉化版查壳,查到这种壳去网上搜了一下也没有什么好的解释,所以怀疑查壳的东西有问题,就去PEiD官方网站下了一个最新的 PEiD-0.94-20060510(我也很纳闷为什么最新的是06年的)  再查 PEiD提示不知道是什么壳。无奈只能呆着壳尝试了。

带着壳尝试又遇到新问题,似乎壳可以检测到OllyDBG_1.10  并且这个版本根本就打不开,后来在网上找了些资料 说用OllyICE 说是一个爱好者修改的版本,结果能起来了,却发现按F9无法运行,后来从网上查到说shift+F9可忽略错误运行,结果弹出提示说发现内存中存在调试软件,软件不让启动。接着去网上找,结果在论坛里找到invisible(OllyDBG插件)这个 很好很强大啊 放上去后果然就能启动了,可以看到反汇编代码了,但是里面的信息有好多都变成乱码了,靠找字符串是不行了,然后换那个通过按键时产生的消息设置的断点,可以产生中断。但不知道是壳的问题还是怎么了,运行一会儿就出错,根本没法调试,并且自己汇编知识早还给老师了,最后很无奈的放弃了。

总结,软件破解过程中脱壳是一个很严重的问题。还有就是汇编知识也很重要,这不我正把汇编重新学习中。希望在以后大家能多交流。
PS:如果那位高人(只要比我会的多的,在我眼里都是高人啦)有时间领我入门的话,那就更不胜感激了。

由于发贴数少于10个 所以无法上传附件 给一个链接大家下吧
http://cnc.skycn.com/soft/43251.html
我的机器装的NOD32 提示说有病毒,不过我下回来运行一下没有什么问题,估计是加壳加的。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (20)
雪    币: 6092
活跃值: (654)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
2
用最新的PEID查
NOD32定位的是输入表函数
非常准的
估计是病毒变异捆绑
你查清楚了再来
发病毒也不好
2008-7-31 12:08
0
雪    币: 427
活跃值: (65)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
义卖后捐款灾区的,建议放过!
想学习的话多的是练手的软件,何必偏拿这种软件下手?
2008-7-31 12:11
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
放心 是NOD32什么间谍软件提示的。下来以后,我用NOD32扫描过了,没有问题的。不知道你用的什么杀毒软件,一般我对我的NOD32还是比较自信的,基本上只有有新的病毒库我就更新。基本上几年都没有中过招了。
2008-7-31 12:24
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
呵呵 其实就是想试试看看自己学的东西。并且一旦破解了,绝对不会放出来给谁谁用的,其实跟这个功能相同的记牌器我已经帮朋友找到破解版的了,但是不是破解的这个。弄这个纯粹是为了学习。没有别的意思。不知道
rxzcums能不能提供点适合新手练习用的。目的是增强一下兴趣吗,否则看了半天理论,都不知道该干什么。
2008-7-31 12:26
0
雪    币: 6092
活跃值: (654)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
6
我用的36个杀毒软件
你知道或者不知道的都包括了
NOD32是把木马定位的很好
间谍软件用微点
捆绑的话用MD5检查下
这两个是目前最好的方法
什么杀毒软件对我的马都没用
所以你仔细检查下
2008-7-31 12:28
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
提供新情况。从论坛里找到一个PEiD的userdb.txt  换上以后竟然能查出壳来。
是Themida/WinLicense V1.8.2.0 +  -> Oreans Technologies   * Sign.By.fly *

今天的午觉有泡汤了~~~~~
2008-7-31 12:28
0
雪    币: 6092
活跃值: (654)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
8
义卖后捐款灾区的,建议放过!
想学习的话多的是练手的软件,何必偏拿这种软件下手?
简单的  TMD低版本的能脱高版本的是没任何办法了现在
脚本就能过了
建议放过

毕竟是爱心  技术没必要玷污爱心
2008-7-31 12:32
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
哦,肯定是你自己修改的木马,或者你自己写的。我的能力也只是局限在通过杀毒软件啊。能力有限。您要是有时间就辛苦一下呗,我觉得应该没有问题,毕竟这个东西是拿来卖的。

现在的木马好多都是先中招,然后再从外面的服务器上下东西进来。

顺便说一下 MD5好像已经被人拿下了。我记得看过一个帖子,两个程序输出的东西是不通的,但是MD5确实相同的。具体我对MD5了解比较少,具体是真是假,还真不敢说
2008-7-31 12:34
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
破解这方面我是刚刚开始,基本上一切都是零。只是有一点C的基础而已。
也是,君君寒能提供个入门级的程序不。实在不行就得找共享软件搜去了。怎么这个午觉都泡汤了。
2008-7-31 12:36
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
PEID 很久没更新了 新版只见预告不见发布 等吧

PEID要配合准确的签名库userdb.txt  才能识别更多/更新的壳 推荐使用fly的 userdb.txt
2008-7-31 12:52
0
雪    币: 6092
活跃值: (654)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
12
脱壳不了 几天都脱不掉很正常的很多人就是没耐心没毅力
没什么教程 多动手
自己就学会的
建议你看视频的教程看别人操作
然后看书
光看书就是看天书啊
2008-7-31 13:05
0
雪    币: 427
活跃值: (65)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
13
软件不难,注册码也找到了。
但建议放过,不要讨论。
楼主说不外传但难保其他人啊。。。

看到 君君寒 兄弟也支持放过,心甚慰!
盗亦有道,何况Cracker乎?

2008年5月12日,中国四川省汶川地区发生7.8级大地震。在这次灾害中死亡人数预计要超过10,000人,受灾人数无法预计。四冲记牌器制作小组特决定举行“情系灾区10日义卖活动”,并特推出义卖专版。从2008年5月12日至5月22日所有购买款项全部汇寄到中国红十字会专用账号。汇寄完毕将在网站上贴出汇寄收据等。
2008-7-31 13:07
0
雪    币: 6092
活跃值: (654)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
14

rxzcums兄弟虽然我研究木马不是那么光明 但是人心都是一样的  现在我遇到了一个高版本TMD的壳
QQ上没你身影啊 呵呵  等待你的回复   交流下  呵呵
2008-7-31 13:14
0
雪    币: 427
活跃值: (65)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
15
偶壳盲,别找偶交流

给楼主找了个练手的,容易:
http://www.skycn.com/soft/43880.html
2008-7-31 13:17
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
恩  已经不弄那个了。实在是新手也不知道该干什么。

这么快就找到了。不知道方便留QQ或MSN交流不。

赶紧去你说的那个网站看看去。
2008-7-31 13:21
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
恩 知道了。白天在单位上班,也不好乱弄。等晚上回家的吧。
2008-7-31 13:22
0
雪    币: 6092
活跃值: (654)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
18

我壳狂  没人交流好难受的
特别是好壳  脱了 也是进步啊
rxzcums
兄弟我们聊聊啊
脱了我给你一个小礼物
呵呵看雪的出版书怎么样
2008-7-31 13:22
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
没事,即使是壳盲也比我强不少呢 毕竟我才刚刚接触。以后多指点哦
2008-7-31 13:24
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
我旁听吧。呵呵~~~~  我就愿意与人交流,可惜暂时没有技术。这个需要慢慢积累啊
2008-7-31 13:25
0
雪    币: 427
活跃值: (65)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
21


说出来不怕兄弟笑话!
偶只会用脱壳机
2008-7-31 15:41
0
游客
登录 | 注册 方可回帖
返回
//