返回首页

  • 软件狗[Dongles]的加密与解密技术(1) 点击:283 好评:0

    软件狗加解密技术的简单介绍(我将在以后陆续加入并详细介绍) 涉及到加、解密的技术可以说是包罗万象,基本的有汇编语言、调试工具、操作系统等,还需要一些密码学的基本常识,如果对数据结构、编译原理等有一定的了解会更有帮助。当然,这并不是说没有这些基础就做不...

  • 实现调用加壳的外壳中的子程序的一点见解 点击:141 好评:0

    加壳往往是实现对原PE的节数据加密、压缩,若能加壳的同时,让加壳后的程序调用壳中的某些子程序,那加壳强度大大增加。这样处理后,即使脱掉了壳,程序执行也肯定不正常,因为脱壳的同时也将这些子程序脱掉了! 怎样实现呢?作为探讨性的介绍,还是搞一个最基本的来说...

  • 注册机编写器说明文件(2) 点击:202 好评:0

    这种算注册码的方法不是直接从用户所输入的序列号来计算注册码的,所以并不适用于所有情况。有时我们可能需要根据用户所填入的序列号来计算注册码。考虑到这种情况所以我在程序初使时令EAX指向第一个编辑框(也就是输入序列号的窗口)收到用户输入的数据,令EBX指向第...

  • 解密标准操作流程-----解密技术规范之总则 点击:191 好评:0

    解密标准操作流程-----解密技术规范之一 一点个人的观点,也算小总结吧,staray 一、拿到一个软件,我们cracker首先要做的是检测壳的类型,并知道软件是用什么语言编制的如果象以前的单追码也可以直接用sice,不过现在大部分都用国产的trw了,所以要脱壳 二、然后我们就...

  • 菜鸟破解录(12)之 AxMan3.10 点击:149 好评:0

    菜鸟破解录(12)之 AxMan3.10 软件名称:AxMan 版 本:3.10 简 介: 一个非常不错的文件分割工具,该工具的主要作用是可以将大文件切成几个小文件便于拷贝到软盘或作为电子邮件附件发送。对于分割的文件,程序提供自动合并功能,同时该工具也提供非常简单的操作界面和操...

  • 浅析Award BIOS密码的破解 点击:237 好评:2

    Award BIOS版本有很多,有些有通用密码,但加密算法几乎没变,C语言算法描述 为: int code(char str[8]) { short i=0,ren; int bin; bin=str[i++]; while(str[i]) { bin=bin2; ren=str[i++]; bin+=ren; } return bin; } 是将输入的字符左移两位加下一个字符,直到最后...

  • 找TELock加壳的Import Table的方法 点击:194 好评:0

    目的:在内存中将FlashFXP未被破坏的IT完整地提取出来 (至于找TELock的OEP、修复的方法等,zombieys、hying、liotta已经讲得很详细了) 第一步:找到IT的位置 找IT自然要依赖于IT的结构特征。IT是个数组,数组中的每个元素是如下的一个结构(#include winnt.h),对应着...

  • telock脱壳总结(1) 点击:238 好评:0

    telock用fi查不出,所以如何判断是telock的壳,凭ImportRECf导出it的结果吧,乱七八糟的那种差不多就是了。初解telock的壳会感觉比较难,不过看了2个以后就不觉得有多难了。当然我略过了手动找入口的步骤,寻找程序的入口还是脱壳的关键所在也是难点。 用ShadowSecurity...

  • telock脱壳总结(2) 点击:129 好评:0

    0187:006ACE6F 4F DEC EDI 0187:006ACE70 EBCA JMP 006ACE3C 0187:006ACE72 E28C LOOP 006ACE00 0187:006ACE74 66AB STOSW 0187:006ACE76 83C414 ADD ESP,00000014 0187:006ACE79 61 POPAD 0187:006ACE7A 89BD9AB04000 MOV [EBP+0040B09A],EDI //MOV [EBP+0040B09A],EBX...

  • telock脱壳总结(3) 点击:167 好评:0

    按我的方法把006ACE7A和006ACE80改成这个样子,就可以用ImportRECf了。 0187:006ACE7A 89BD9AB04000 MOV [EBP+0040B09A],EDI //MOV [EBP+0040B09A],EBX 899D9AB04000 0187:006ACE80 8BBD9AB04000 MOV EDI,[EBP+0040B09A] //MOV EDI,[EBP+0040B0A2] 8BBDA2B04000 这样做...