订阅本站

BST破解引导系列教程第十二课:单层SMC破解

漏网小鱼 发表于 2009-10-9 分类 脱壳破解 | 发表评论 | 本文共2362个字

第一十二课     单层SMC破解
                                    讲师:月之寒影

一、什么是SMC?
SMC(Self Modifying Code):自修改代码,应用于不脱壳破解。

二、什么情况下使用SMC?
有壳。一般情况下程序执行过程中代码无法修改(取决于程序编译过程的选项)。
查看全文

标签:

第十六课: 易语言类软件的破解

                                    讲师: 孤漂江湖狼
一、脱壳

易语言内存脱壳机

二、识别方法

1、如果PEID查得是VC++ 6.0(overlay),且入口OEP是3831
   有些版本:E Language -> WuTao   * Sign.By.fly *
2、查找字符串 有E的krnln.fnr库字符串,还可以F9运行后,ALT+E,查看是不是有krnln.fnr模块
3、有.eCode区段(旧版本) 查看全文

标签:

[转载]BST破解引导系列教程第十七课:简单KeyFile的完全剖析

漏网小鱼 发表于 2009-10-9 分类 脱壳破解 | 1条评论 | 本文共5698个字

第十七课、简单KeyFile的完全剖析
                                          讲师:月之寒影
一、什么是KeyFile?
KeyFile,密钥文件。在破解中指存有关键信息的文件,某程序需要这个关键文件才能成为注册版,才能使用全部功能。

二、怎么对付KeyFile验证?
常规方法:OD中下断(bp(x) CreateFileA),分析代码过程,用户手动构建KeyFile。
【扩展】bp 、bpx 区别:
bp 在系统领空下断,ALT+F9 返回;
bpx 在程序领空下断。
——————————————————————————————————————————— 查看全文

标签:

无觅相关文章插件,快速提升流量