“破解的東西不是幾句話就能說清楚的,首先你必須要有一定組合語言基礎,常用的工具無非是W32DASM(反組譯碼)、ollydbg(需要準備不同的修改版)、Peid(簡單的查殼),這些都是都 最常用了,涉及到脫殼等具體操作還有很多不同的軟體。有了這些以後,去看雪或者yes聯盟之類地方找一些簡單的crackme或者常式來練手來慢慢熟悉。 ”
工具:
PEID 查殼
OD 逆向工程(脫殼或破解加修改都可以)
lordPEC 脫殼工具(Dump)
imporREC修複工具也可以脫殼
W32Dasm破解工具
eXeScope通過這個軟體來查看未能在w32dasm中正確顯示的字串資訊
C32asm破解工具+十六進位編輯器
ResHacker可視化編輯器
ResScope可視化編輯器
uedit32十六進位編輯器
HWorks32十六進位編輯器(脫殼有時候會用來脫殼和附加資料處理)
freeres資源修複工具
GetVBRes VB程式編輯器
還有很多~~~上面都是常用工具
下面執行個體都為自我學慣用,
程式員都不容易,請不要砸他們的飯碗!
ANTS Profiler(for .net)的分析、調試及破解
http://bbs.pediy.com/showthread.php?threadid=30953
較長,有幾個執行個體:
http://yxqyxqyxqyxqyxqyxq.blog.163.com/blog/static/4183468120108299549943/
教你做註冊機:
http://xx527.uueasy.com/read-htm-tid-846.html
教你破解軟體註冊碼:
http://hi.baidu.com/zhzsh/blog/item/8d2b07fac7ff4f9d58ee90f0.html
這是第一個連結的“圖文正常版”:
http://gbuy.gdcvi.com/?ArticleID=19712
這個比較有難度,關於X86上C++反編譯的:
http://bbs.pediy.com/showthread.php?t=98809&page=1
下面是一些大致思路:
“Dll檔案產生後,如沒有原始碼,又要修改其中內容<br />可以用微軟內建的ildasm和ilasm程式<br />先用ildasm將dll檔案反編譯成il檔案<br />ildasm Test.dll /out=Test.il<br />會產生Test.res和Test.il兩個檔案<br />il檔案可以用文字編輯器修改,要注意其中的文法<br />改完後再用ilasm將il檔案重新編譯成dll檔案<br />ilasm /dll /res:Test.res Test.il /out:Test.dll<br />本人測試時因為ildasm和ilasm程式都是從網上下載來的,因為版本不一樣,總是不成功,走了不少彎路<br />用這樣方式修改唯一不方便的是il檔案文法不好理解,一版修改少量的可以用,大量修改也不合適。<br />用Reflector將dll檔案反編譯成cs檔案,也可以修改,這樣好改,可是不好編譯回去,有時會報錯<br />所以選則用Reflector還是用ildasm和ilasm,更據需求各自選擇。”
關於反編譯參考一下1994年Christina Cifuentes發表的博士論文“Reverse Compilation Techniques”
怎調用動態庫.so檔案中的函數,怎麼知道參數類型!
http://www.9php.com/FAQ/cxsjl/c/2009/05/2445258143766.html