吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 27192|回复: 125
收起左侧

[原创] [BRET Team 系列破解教程之二] 给力大辞典 v2.64 破解教程 by cxj98

  [复制链接]
cxj98 发表于 2013-8-16 12:18
本帖最后由 cxj98 于 2014-2-6 11:26 编辑

  大家好,作为 Beginner's Reverse Engineering Team (初学者的逆向工程小组) 创始人的我,继续为大家带来系列破解教程,皆在为带领广大菜鸟朋友走进破解这个神秘的大门,今天的教程是之二。

  今天我又为大家准备了一个软柿子,无花无反调试但有壳的二无一有产品,还是非常适合初学者练手,增加学习的信心。

  软件下载地址:自行搜索

  正式进入教程,软件下载回来后开始安装,安装好后,试运行,显示如下图中的各种限制:

   snap064.jpg

  ExeInfo PE 查壳显示为 UPX 壳,一款超级简单到要吐血的压缩壳。

   QQ截图20130816053456.jpg
 
  这里脱壳步骤直接省略,因为再教大家怎么脱这款壳已经显得没多大意义,实在想学,之三教程会教大家,如果想快人一步,推荐使用通用脱壳机,比如:小米脱壳,看雪论坛上有下载,直接将软件拖入脱壳机,点击 Unpack 就给你脱完毕。

  直接用 OD 载入脱壳后的文件,还是老样子,根据查找字符串法进行破解。

   snap066.jpg

  双击上图中 “恭喜你,注册成功!”,进入反汇编来到:

   snap067.jpg
  
  看来 call 00743F3C 是关键调用,在测试 al 的值是不是等于1, 如果等于1就一直往下执行,执行注册成功信息,如果测试 al 的值不等于1,那么 al 的值就等于0,如果等于0,那么跳转就跳向执行注册失败的地方,不过在这里将 je 改为 Nop 或者改为 jne 那是错误的,因为要进关键 call 里面去改,在这里我们右键 -> 查找 -> 所有命令 -> 输入 call 00743F3C,看看有多少处在调用。
 
   QQ截图20130816061950.jpg

  找到后,全部下断,如图:

   QQ截图20130816062050.jpg

  重新载入脱壳后的文件,然后 F9 直接让程序跑起来,看先在哪个断点断下来,断下来后, F7 进去看一看,在这里,断在如图所示的位置:

   snap068.jpg

  F7 进去后,F8 单步走,看看是哪里给 al 赋值为0的,我们就要给它改成赋值为1,如图:

   snap070.jpg

  从上图中可以看出, xor eax, eax 把 eax 的值给清空了,所以 al = 0,而上面的 跳转 jnz 正好跳向并执行清空操作,另一跳转 jmp 正好无条件跳过清空操作,所以已经很清楚了,将 jnz 00743FF6 改成 Nop 后保存,软件成功破解了。

  附上破解成功后的界面:

   snap074.jpg

  测试了几个功能,正常使用。

  辛苦了几个小时终于搞定可以收工了,今夜没有月色,晚风很冷啊。

  本文原创于吾爱破解论坛,转载时请保留完整的破文信息,任何不完整的转载都直接视为盗窃形为,作者 cxj98 保留追究的权利。

  后注:请大家踊跃评分,献CB来支持本人的系列教程,写篇破解教程不容易,很辛苦的。文中的图片都是经过一张一张截图,并一张一张编辑里面的说明后再一张一张上传的,这篇教程可是足足写了几个小时啊,如果没有热情的回复,恐怕只会打击写教程作者的信心,那么以后就别想再看到后续的其它系列教程了。

点评

Reverse engineering team for free,貌似更专业一点的翻译  发表于 2013-10-25 08:35

免费评分

参与人数 19热心值 +19 收起 理由
小朋友呢 + 1 自己本身就是大神啊,大神谦虚了,嘿嘿!
贱的有气质 + 1 感谢楼主制作教程
cdweng + 1 感谢发布原创作品,[吾爱破解论坛]因你更精.
吾爱扣扣 + 1 最后的评分机会
hjyd1234 + 1 先支持支持
matter + 1 感谢发布原创作品,[吾爱破解论坛]因你更精.
blmk + 1 谢谢@Thanks!
deng_guo1829 + 1 我很赞同!
YUEN + 1 我很赞同!
1094483658 + 1 谢谢@Thanks!
qiusuo + 1 我很赞同!
Shark恒 + 1 我很赞同!
马斯维尔 + 1 没吾爱币了,只能加热心了。穷啊。
小媳妇 + 1 膜拜会一字节的大牛。。。。
xhad + 1 学学思路很好
奈落堇梦 + 1 我很赞同!
amulin + 1 欢迎分析讨论交流,[吾爱破解论坛]有你更精.
风吹PP凉 + 1 我很赞同!
81915619 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

E_eYYF 发表于 2013-8-16 12:28
膜拜楼主,还搞组织,小菜也想加入!
maoyanghua 发表于 2013-8-16 12:30
马斯维尔 发表于 2013-8-16 12:31
w394634587 发表于 2013-8-16 12:33
支持  非常给力
81915619 发表于 2013-8-16 12:34
支持一下老大
montana 发表于 2013-8-16 12:45
支持一下老大
泛舟商务 发表于 2013-8-16 12:51
看着真的给力啊!我也想加入!
cdweng 发表于 2013-8-16 12:51
期待教程。
amulin 发表于 2013-8-16 12:59
继续跟进学习
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-6 18:48

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表