吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 22638|回复: 156
收起左侧

[转贴] 新手小白练专用,基础的基础大神勿喷,欢迎解答!

    [复制链接]
lpy628 发表于 2017-3-24 18:09
本帖最后由 lpy628 于 2017-3-24 18:13 编辑

        我也是新人,对于脱壳破解什么的完全是零基础,虽然学习了大神的培训入门教程,但是仍然不懂。1个是因为视频太快跟不上。2是对工具软件打开了都不知道怎么用。后来看到一个帖子不错。在原有的基础上细化了一下步骤。所以顶多算是转帖,不算原创。废话不多说了。直接上图。目的是练习怎么使用OD软件,并有一个初步的破解认识,这个作业应该是不是算爆破啊?
      练习用到的工具PEID0.95和OD软件
      练习所需的软件链接:http://pan.baidu.com/s/1qYHbtX6 密码:2p2v
     第一步:解压查壳工具,点击浏览打开需要查壳的软件,在这个帖子里,叫练习作业。虽然这个知道练习作业本身没壳。但是为了学正规,还是放了一张图。
   
查壳.jpg

   第二步:知道有没有壳以后,打开OD,载入软件以后的样子,放这张图的目的是方便对照学习。
OD打开后.jpg

第三步:如图,在第一个黑框(左上)点右键查找ASCll信息。

3

3


第四步:查找后的样子。暂时不用管它等第六步和以后的时候会用到。
查找ASCLL后的样子.jpg

第五步:单独打开练习作业.EXE,获取注册信息提示.随便输入几个数字,看看提示是什么。
获取注册提示信息.jpg

第六步:回到第四步的界面。用右键单击找到FIND选项,或者用快捷键,CTRL+F.T。弹出查找框。并输入第四步所获得的注册信息提示“注册失败”。后,点确定开始查找。

6

6


第七步:查找注册失败字样的位置。并双击打开这一行。看看有什么变化。
找到注册失败位置,并双击打开.jpg

解释1:看到注册失败的位置以后,往上找到关键CALL。还是je.我也不太.请大牛解释下,这个图有什么用。想说明个什么问题呢?
解释1.jpg

解释2:注意左边长距离的红线,这个应该叫什么来着,说不出来.不懂!原谅我是小白,我觉得是跳转吧。

9

9


第八步:在这个点的je列,用右键选择填充二进制代码NOP.如图
右键填充二进制代码.png

第9步:填充后的,并运行,注意红色的圈。
填充后并运行.jpg

第10步:运行完成后,再尝试是不是可以注册了
注册成功.jpg
如果注册失败,一定是什么地方没做对,或者做错了。重复上面的步骤,应该就可以了。我练习的时候,也是重复了好几次,才注册成功的。
通过这个练习。新人可以初步了解和掌握最基本的查壳和破解方法,树立信心。


新人贴,如有违规请版主修改和谅解。谢谢!

免费评分

参与人数 49吾爱币 +41 热心值 +46 收起 理由
lyxsh2013 + 1 我这个小白也觉得太白了。。
铜钹山人 + 1 谢谢@Thanks!
苏阳大魔王 + 1 + 1 已经处理,感谢您对吾爱破解论坛的支持!
Gh0stRo2kie + 1 + 1 谢谢@Thanks!
huangrushun + 1 谢谢@Thanks!
草莓味的屁 + 1 + 1 我很赞同!
Iango + 1 + 1 第一次成功了 但不知道原理
Rainysun_ + 1 + 1 谢谢@Thanks!
guisheng + 1 + 1 用心讨论,共获提升!
海天一色001 + 1 + 1 谢谢@Thanks!
msoayu56 + 1 厉害了,新手膜拜大神
飞羽-呆 + 1 + 1 我很赞同!
hzywlf + 1 + 1 谢谢@Thanks!
Binarian + 1 + 1 我很赞同!
zz20041004 + 1 + 1 用心学习,共获提升!
qxyokok + 1 + 1 用心讨论,共获提升!
默小白 + 1 我很赞同!
name=123456789 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
xsdcoj + 1 + 1 谢谢@Thanks!
plasd + 1 + 1 热心回复!
haipojie + 1 + 1 用心讨论,共获提升!
qwerttqqaz + 1 + 1 我很赞同!
siuhoapdou + 1 谢谢@Thanks!
潜水鱼 + 1 + 1 互相勉励
q504574908 + 1 + 1 热心回复!
钓鱼得钩钩 + 1 + 1 我很赞同!
MagicnoBob + 1 + 1 谢谢@Thanks!
cooq + 1 谢谢@Thanks!
溪涧 + 1 用心讨论,共获提升!
happy_day + 1 + 1 已答复!
yue2363311 + 1 热心回复!
hcloveld + 1 + 1 用心讨论,共获提升!
ACA + 1 + 1 用心讨论,共获提升!
52pjqhxzf + 1 + 1 我是新人,同样鼓励新人,百尺竿头更进一步
筱骁 + 1 我很赞同!
79狼烟 + 1 + 1 用心讨论,共获提升!
好好先s + 1 + 1 666666
伏羲 + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
good2goods + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
422413711 + 1 + 1 哇真的太白了
受伤的小猪 + 1 + 1 谢谢@Thanks!
为你而奋斗 + 1 + 1 热心回复!
猫吃 + 1 + 1 我想知道能否分享一下你零基础的教程
pwrgod + 1 + 1 我很赞同!
会飞的丑小鸭 + 1 + 1 谢谢@Thanks!
1103551601 + 1 + 1 只是跟着步骤来什么都不懂。。。
梦回二十 + 1 + 1 用心讨论,共获提升!
春日野悠 + 1 + 1 用心讨论,共获提升!
Symb + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

dx99999 发表于 2017-3-24 18:40
学习了,谢谢分享

免费评分

参与人数 1热心值 +1 收起 理由
moxu + 1 热心回复!

查看全部评分

17647340729 发表于 2017-3-28 11:08
lpy628 发表于 2017-3-25 21:08
这个je和jmp怎么改?能不能给个图啊?这样比较简单!

程序不一样根本没法套用,你只要理解概念就好了 怎么改都不是固定的,重要的是你要爆破,就是要改变(改变、改变 重要的事说三遍)他本来的结果,所以下断(这是重点),原本为跳转的,你就把命令改能nop(不用管他开始是什么je还是jne)就不会跳了,如果原本是没跳转的,你就改成jmp XXXXX。还有跳转还是没跳转不是看命令是je还是jne,而是下断后看跳转的箭头是否红色(是否实现了)

免费评分

参与人数 1吾爱币 +1 收起 理由
lpy628 + 1 用心讨论,共获提升!

查看全部评分

黑蛋蛋 发表于 2017-3-24 18:17
dongziqian12 发表于 2017-3-24 18:20
谢谢楼主的分享经验,小白学习了
巨无霸 发表于 2017-3-24 18:28
我的眼已经看花了,好像很复杂
LSA 发表于 2017-3-24 18:38
支持支持!
zhanglyt 发表于 2017-3-24 18:41 来自手机
大牛都是这么过来的,鼓励一下
5LIJIAJIE 发表于 2017-3-24 18:41
虽然看不懂,不过还是支持一下!
Azzzzz 发表于 2017-3-24 18:43
楼主给个联系方式我想跟你一起学。
lanxuanyue 发表于 2017-3-24 18:49
感觉到了楼主学习的快乐! 我们还应该初步了解一些参数的含义,每天也是为了生活奔波,都没时间静下来学习。说白了还是自我因素
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-30 03:23

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表