-
-
[原创]Radialix.2.06.1.1267.Crack.Demo
-
发表于:
2009-4-15 12:36
10566
-
[原创]Radialix.2.06.1.1267.Crack.Demo
Radialix 是一个来自俄罗斯的本地化工具,官方网站是 http://www.radialix.com/index.php?lang=en
程序是采用 Armadillo 的 CopyMem-II 方式加壳的。应汉化新世纪某位朋友的要求,做了一个脱壳及破解的录像,顺便在这里也发一下。有一点基础的话,按录像操作应该可以搞定这个软件了。发觉做录像太累,下次不搞这个了。以下是里面说明文件中的内容:
文件列表:
Radialix_Crack_Demo.swf:Radialix 2.06.1.1267 中 rdl.exe 脱壳及破解的录像
Tools 文件夹中内容:
1、ArmaDetach.v1.31 目录:用来 dump Armadillo 采用 CopyMem-II 方式加密程序的工具
2、ArmadilloFindProtected18 目录:用来检测 Armadillo 加密方式
3、PEMOVE 目录:kanxue 兄写的用来移动输出表及重定位表的工具
4、Plugin 目录:用于 OllyDBG 的插件。HA_skypatch.rar 中是我汉化过的 SkyPatch 补丁脚本插件,根据里面的说明安装即可。ODbgScript.dll 是 1.65 版的 OllyDBG 脚本插件,直接复制到 OllyDBG 或 OllyICE 的 plugin 目录下即可。
5、Script 目录:我写的 Armadillo 脱壳脚本,配合 OllyDBG 的 ODbgScript 插件使用
6、Code 目录:破解 Radialix 的补丁代码,配合 OllyDBG 插件 SkyPatch 使用。其中的 Radialix.2.06.00.odp 我已改过,可用于 Radialix 2.06.1.1267 中 rdl.exe 脱壳后的破解,rdlc.2.06.00.odp 我没改,这个是用于破解脱壳后的 Radialix 安装目录中的控制台程序 rdlc.exe 的,不适用于 Radialix 2.06.1.1267 版本,请自己修改。脱壳破解的方法我都在录像中说明了,这个就当做练习。
7、脱壳后的程序调整区段时按顺序保留以下的部分:
01 .text
02 .itext
03 .data
04 .bss
05 .idata
06 .edata
07 .tls
08 .rdata
09 .rsrc
其中 edata 在优化时可以合并到 .idata,最后的 .rsrc 在 dump 了资源后可以删除,再载入 dump 后的资源文件。
8、其他在破解中所用到的工具,如果没有的话,请到 http://www.pediy.com/tools.htm 下载。
录像下载地址:
http://ccdebugger.wt1.7it7.cn/data/Radialix.2.06.1.1267.Crack.Demo.rar
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)