和Softice那將近5兆的龐大身軀比起來,Trw2000就顯得小巧多了,解壓後的檔案也不過幾百KB而已。
我將只教授Trw2000的使用,Softice不作介紹.
下載 http://crackerabc.longcity.net/ 中的破解工具中可以下載1.23版,我首頁破解工具中可以下載1.22版
兩者幾乎沒有差別
Trw2000常用鍵
F5鍵:退出Trw2000視窗(等價於輸入go簡打g命令)
F8鍵: 遇到call時追進call
F9鍵:在游標所在位置設斷點
F10鍵:逐步執行
F12鍵:一個迴圈圈一個迴圈圈的走(程式執行到RET指令處,即從子程式CALL中返回,
從CALL到RET為一個迴圈圈)
Trw2000常用命令
bpx *** 在***處下斷點(斷點的解釋見下),最常用的 bpx hmemcpy萬能中斷
bd* 清除所有斷點
bc* 清除一個斷點
go簡打g 暫時退出Trw2000視窗
code on(code off) 顯示三列,出現機器碼,和w32dasm看到的一樣(code off關閉)
pmodule 到程式領空(領空的解釋見下)
x 徹底退出Trw2000
Trw2000的使用
Ctrl+N 啟用Trw2000熱鍵
下面談到了一些在學習解密過程中經常遇到的問題,本人根據自己的經驗簡單給大家談一談。這些問題對於初學者來說常常是很需要搞明白的,根據我自己的學習經曆,如果你直接照著很多破解教程去學習的話,多半都會把自己搞得滿頭的霧水,因為有很多的概念要麼自己不是很清楚,要麼根本就不知道是怎麼一回事,所以希望通過下面的討論給大家一定的協助:
1. 斷點:所謂斷點就是程式被中斷的地方,這個詞對於解密者來說是再熟悉不過了。那麼什麼又是中斷呢?中斷就是由於有特殊事件(中斷事件)發生,電腦暫停當前的任務(即程式),轉而去執行另外的任務(中斷服務程式),然後再返回原先的任務繼續執行。打個比方:你正在上班,突然有同學打電話告訴你他從外地坐火車過來,要你去火車站接他。然後你就向老闆臨時請假,趕往火車站去接同學,接著將他安頓好,隨後你又返回公司繼續上班,這就是一個中斷過程。我們解密的過程就是等到程式去擷取我們輸入的註冊碼並準備和正確的註冊碼相比較的時候將它中斷下來,然後我們通過剖析器,找到正確的註冊碼。所以我們需要為被解密的程式設定斷點,在適當的時候切入程式內部,追蹤到程式的註冊碼,從而達到crack的目的。
2. 領空:這是個非常重要的概念,但是也初學者是常常不明白的地方。我們在各種各樣的破解文章裡都能看到領空這個詞,如果你搞不清楚到底程式的領空在哪裡,那麼你就不可能進入破解的大門。或許你也曾破解過某些軟體,但那隻是瞎貓碰到死老鼠而已(以前我就是這樣的^_^,現在說起來都不好意思喔!)。所謂程式的領空,說白了就是程式自己的地方,也就是我們要破解的程式自己程式碼所處的位置。也許你馬上會問:我是在程式啟動並執行時候設定的斷點,為什麼中斷後不是在程式自己的空間呢?因為每個程式的編寫都沒有固定的模式,所以我們要在想要切入程式的時候中斷程式,就必須不依賴具體的程式設定斷點,也就是我們設定的斷點應該是每個程式都會用到的東西。敲入pmodule可到達程式自己的領空.
3. 關於破解練習的問題:學習破解需要大量的練習,對於破解目標的選擇,初學者不宜以大型的、著名的軟體為目標,因為這些軟體通常加密較為複雜,破解不易,應該選擇一些比較不出名的、小型的和早些時候的共用軟體來練習,因為加密相對簡單的軟體有利於初學者快速掌握破解思想和技能。至於習題的來源則很廣泛,可以從網上下載,也可以去市面上購買一些共用軟體光碟片。
關於本文----本文曾參考ddcrack破文
推薦crackme,下載 http://zop.yeah.net的練習專頁
運行Trw2000.EXE程式即可啟動Trw2000,其啟動介面如下: