破解基础篇二

暂停法的使用

1、在查找字符串的时候,经常会遇到字符串被加密的情况。因此,我们这用到暂停法。暂停法的一般步骤:

出现提示

点击暂停

显示关键调用

修改破解

2、首先载入程序,查找字符串发现无法找到有用的字符串

908755-20160503222143888-727596321.png

3、这时我们使用暂停法,重新载入,把程序运行起来。输入任意信息点击按钮,此时出现提示。

908755-20160503222152872-1285614346.png

4、ctrl+k查看调用情况,发现有messagebox被调用,右击查看调用

908755-20160503222209872-2132583084.png

5、观察代码发现,该call以上(到retn为止)并没有能够跳过该指令的关键跳转,因此判断这个call并不是顺序执行的,而是外部程序所调用的call。我们在这下断

908755-20160503222221060-225707472.png

6、重新载入后运行,停在断点的位置。单步后不断查看上方程序能否跳过对应代码,知道如下图所示,我们找到了对应能跳过的位置:

908755-20160503222231560-882603592.png

7、我们在对应位置下断点,同时也在关键call处下断点重新载入运行

908755-20160503222244310-407879907.png

8、此时我们发现,断在了关键call位置,这时在堆栈窗口发现可疑的字符串,事实上这是注册信息。在此我们不多做解释。

908755-20160503222254154-1692404540.png

9、单步继续进行,在不改变代码的情况下,我们发现会出现错误弹窗。因此确定该位置是关键跳转。

908755-20160503222310794-715300185.png

10、修改语句,这里可以用nop填充,也可以改jnz为jz,继续单步发现达到预期效果。

908755-20160503222323591-1164522564.png

11、修改保存文件。

12、补充说明:在修改某些程序版权信息和软件信息的时候,有的程序会产生自校验的问题,这时也可用暂停法处理这类问题,由于内容和以上所讲差异不大,因此在这忽略。

由于五一放假,本周的破解基础篇博客写的比较少。下次补上!!

本次博客所用到的实例程序链接:

链接:http://pan.baidu.com/s/1c2dmLFE 密码:eey5

转载于:https://www.cnblogs.com/miaohj/p/5456761.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值