首页
社区
课程
招聘
[求助]请帮我分析下反编译软件的选择
发表于: 2008-11-18 20:51 3999

[求助]请帮我分析下反编译软件的选择

2008-11-18 20:51
3999
大家好,我非常渴望学习破解技术,可是却无法搭建破解平台,我搭建的破解平台几次都是以失败而告终,先把我自己的PC配置介绍一下,我觉得破解平台跟硬件关系挺大的:
CPU:AMD64 黑核5000+
内存:威刚DDRII 800  1G
显卡:微星8600GT
硬盘:西部数据250G
键盘:PS/2普通
鼠标:USB接口
操作系统:WINXP+SP3

基于上述的配置,我在电脑里安装DS3.2,及其补丁,一开始也出错,后来把DAMON虚拟光驱卸掉,启动SOFTICE电脑先黑一下,后来就正常了,按CTRL+D后鼠标不动,屏幕没反应,再次按CTRL+D后恢复,说明SOFTICE已经运行起来了,可是没有看到界面,后来重新启动机器,按CTRL+D后机器就死机了,只能重启,试了很多次都是这样,所以该方法对我来说已经无法使用。

为了学破解,我又按照别人使用虚拟机的做法,安装VMWare6.5,在虚拟机中安装WINXP+SP2,
同样安装DS3.2及补丁,还是同上面描述一样,虚拟机中的SOFTICE 仍然不能使用,不得不放弃该方法。
为了学习,决不放弃,继续,听说Visual Softice具有同SOFTICE 同样的效果,于是决定在主机与虚拟机之间搭建破解平台,搭建好了,可以在主机中连接虚拟机了,而且VisualSoftice也可以启动了,在虚拟机运行软件,可以在主机中查看了,我以为大功告成了,可是问题来了,我退出VisualSoftic后在到虚拟机中查看,发现虚拟的WINXP无反应了,天啊,虚拟机死机了,又试了几次,发现只要使用VisualSoftice后虚拟机肯定死机,看了此路又不通了。
没办法,在想其它的办法,又听说WIN98下的SOFTICE4.05很稳定,可我的电脑装98好像不行了,只能在虚拟机中安装,又捣鼓了半天,SOFTICE装好了,虚拟的WIN98也启动了,虽然经常出问题,可是按CTRL+D,终于看到了传说中的黑色调试框,觉得很可爱,真高兴,试着按《加密与解密》教程跟踪TraceMe,可以了跟踪了,虽然自己不理解,但是还是很高兴,我把自己未来要破解的软件在虚拟WIN98中装了一下,我可傻眼了,软件装了之后,运行出现"Run time"错误,那就是说该软件不支持WIN98,也是,现在早就是XP了,WIN98也被淘汰了,刚才高兴的劲没了,这促使我想一个问题,难道我应该放弃吗?
我不甘心啊,难道AMD平台就无法学破解了,难道INTEL才可以吗?难道没有其它办法了?

我又下载了Syser Kernel Debugger,据介绍很好,我也不知道怎么样,用的人也不知道多不多,还下载了WINDBG,微软免费的东东,也是要双机调试,我觉得在虚拟机中可以连接,这两款软件都还没装,因为我也不知道到底哪样的软件适合我们初学者,适合我这种机器的配置,真心地希望得到各位的帮助,谢谢。

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
建议初期可以试试OllyDBG等ring 3调试器。
http://bbs.pediy.com/showthread.php?t=31840

另外,SoftICE在VMWare一般能用的,不过你要设置一下

标 题: 虚拟机Virtual PC,Vmware里安装SoftICE
作 者: CCDebuger
详细信息:

1、Virtual PC:
看雪论坛 Phoenix 的方法:
就是用TRW2000的时候虚拟的98系统里不能有VPC的附加模块存在,已经装了的要完全卸载掉。

昨天弄了一下,开始我的也不能正常运行,不对,应该说不能正常显示调试窗口,在虚拟的98里按CTRL+N试图呼出TRW2000,没有反应,但是把VPC的窗口最小化再最大化强行刷新,发现TRW2000的黑糊糊的调试窗口出来了,原来TRW2000运行了只是调试窗口不能正常显示 联想到以前在VMWARE里面用TRW2000也不正常,但是把VMWARE的附加模块VMTOOLS卸载后就正常了(我原来安装了),所以我在虚拟的98里把以前安装的VPC的附加模块也卸掉试了一下,BINGO! 成功了,就是我上面的截图,现在可以正常用了,跟程序也没问题了,但是虚拟系统里没有附加模块用起来很不爽,我是这样解决的,装好98,在虚拟98系统里装附加模块,把TRW2000拷进去,关闭虚拟98系统,然后打开虚拟机的还原功能,这样我每次用TRW2000的时候把附加模块完全卸载掉就可以正常用了,关闭虚拟系统的时候选择还原所有硬盘更新,这样因为有还原,所以每次虚拟系统启动后附加模块还是能用,我的VPC是5.2版。

2、Vmware WorkStation:
官方解释:

在Vmware WorkStation 安装目录下有个配置文件(可以直接用记事本打开编辑)*.vmx,先关了VM,再在 VM的配置文件.vmx 末尾添加下面两行:
vmmouse.present="FALSE"
svga.maxFullscreenRefreshTick="5"



若采用官方提供方法不行,请用文本编辑器打开虚拟机的配置文件 (.vmx),添加以下两行:

vmmouse.present = FALSE
svga.forceTraces = "TRUE"

这样在 SoftICE 中中断,若原来你的鼠标及屏幕失去响应,你的虚拟操作系统挂起时此时会正常。

添加这两行可以让你的 SoftICE 在虚拟机中运行,但是会降低虚拟操作系统的性能。建议在不使用 SoftICE 时去掉这两行。
有时就算配置了以上的选项,按 Ctrl-D 的时候也不会显示 SoftICE 窗口且你的鼠标及屏幕也失去了响应。此时再按 Ctrl-D 退出 SoftICE,然后按下面解释的方法来让 SoftICE 运行在 VGA 模式:

打开命令行窗口 (例如,选择 开始 > 运行,输入 cmd 然后点击确定)。
按 Alt-Enter 进入 VGA 模式。
按 Ctrl-D 调出 SoftICE。

2008-11-18 21:05
0
雪    币: 2368
活跃值: (81)
能力值: (RANK:300 )
在线值:
发帖
回帖
粉丝
3
说实话你应该买一本教新版的《加密与解密》书了,
Syser Kernel Debugger
SOFTICE
不是很适合初学者。
OD是比较好的选择。
http://www.pediy.com/tools/Debuggers.htm  调试软件
http://www.pediy.com/tools/Decompilers.htm 反编译软件
不详细说了,
http://www.pediy.com/tools.htm 这里有很多软件,试试学一下OllyDbg调试器吧。很好用的.........

发完帖子发现坛主解答过了....
2008-11-18 21:10
0
雪    币: 424
活跃值: (10)
能力值: ( LV9,RANK:850 )
在线值:
发帖
回帖
粉丝
4
OD   123456
2008-11-18 21:12
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
谢谢大家,我准备安装OllyDbg,等入了门之后,也等有新版本的SOFTICE出来(当然是适合我这样平台的,呵呵)在安装吧。
2008-11-18 21:17
0
游客
登录 | 注册 方可回帖
返回
//