吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 8320|回复: 51
收起左侧

[其他] 今天开始学习,一步步记录过程

  [复制链接]
xixz2048 发表于 2019-6-28 15:03
本帖最后由 xixz2048 于 2020-3-27 16:34 编辑

而立之年,药物方向小硕一枚。对这些从小就有浓厚兴趣。这个帖子用来记录我的学习,以及对自己也是一个监督。
如有违规请版主删帖,请勿关小黑屋。
2019.06.28   

进入初学者教程。 下载了 od EFP PEID以及脱壳实例。


安装了虚拟主机。设置好了快照



~~~~2019.07.01~~~
今天公司事情比较多,我今天准备分析老师提供的几个实例,看看脱壳 和没有脱壳的程序的区别。今天还看了某DN网站的讲解的壳的知识和种类划分。一天学一点,时间精力确实有限。希望每天积累一点点。也做一个记录。周末陪夫人做检查,七个月了,不知道小孩出生后有没有时间继续学习。争取坚持下来,做自己喜欢的事情。


~~~~2019.07.04~~~~~~
看了第一课的视频, 因为比较笨,看视频里面H神操作都跟不上,F7步入,什么节点中断。74分钟的视频,中间反复拖动,才略懂这些基础操作。H神的声音确实有点小,不过经过反复观看,至少能达到课时目的。能区分加壳和一些简单语言的特征。还有一些需要估计得多练习。
H神留的加壳和没加壳的几个程序,除了看特征码,我自己学了一招。看大小, 图片.png 如图,那些十几KB的肯定没有加壳。^_^,开个玩笑。当然不能只凭这个判断,就是觉得好玩。也能帮助新手判断下。

2019.07.08
没有接着学习第二课,因为我看还有一个手动脱壳内容,就开始一步步学习手动脱  up的壳。还挺顺利,就是我的OD好像没有LORDPE插件,只学会一种脱壳的方法。另外一种没办法进行实际操作。

2019.07.09
今天出差,去子公司,不知道有没有机会看视频学习一下。但肯定没有实际动手操作的机会。回来慢慢跟进程吧,这几天都是纯手机编辑。

~~~~~~~~2019.07.12~~~~~~~~~~
终于子公司车间回来了,工人是最辛苦的职业,干的最累,拿的钱最少。看着他们,很庆幸一直当乖乖男,一路学习到小硕。药物这行,虽然工资不高,但压力也不大。也可以为亲友提供药物指导。
废话有点多,今天准备继续学习。学习完整理笔记和分享心得。

   今天学习脱 upx壳的4种方法 前面几种都没问题。  但内存法, 第二次设置访问断点后,怎么都到不了视频的位置。如图:
微信图片_20190712161302.png
微信图片_20190712161334.png
我尝试过:接着按照第一种方法单步步入,运行到popad上一行就立马返回。不知道什么原因。也试过在 其他 非视频中的位置下断点。也没有成功。就留一个问题。看以后能不能解决。有高手或者学友指点下更好,可以看下图,没有高手指点,那就留一个问题在这里,继续往后学。看后面自己能不能发现问题。
~~~~~~~2019.07.15~~~~
周末陪怀孕的媳妇,没有时间来学习。只有工作日抽时间出来看看。今天准备学习另外两种脱壳方法

~~~~~~~2019.07.23~~~~
  好久没更新了,因为这周突然就分了几个项目,没错是几个,就这点人手。还这么多项目,想想都忙不过来。只能消极怠工了。
     这几天看脱壳,可能系统不一样,我是win7系统,每次按照视频方法找到的人入口都不一样,但我反复确认过我操作没有问题。应该是系统问题吧,不管内存法还是ESP定律法,还是单步步入法。都会显示不一样的入口。这俩天我正在拿一个人做的 2010版中国药典程序进行试验。正好是个aspack的壳。

这个程序是aspack壳

这个程序是aspack壳


按照单步步入法, 结果入口点总是显示这样的长串不知所以的页面。也不知道是哪里出现问题,其他都和视频的一样,就是每次进入真正的入口就和视频不一样了、
入口点.png
不知道何解。 有没有高手指点一下
~~~~~~2019.07.24~~~~~~~~
我自己发现原因了,因为在win7的系统里面操作,所以和其他地方不一样。我今天试着在虚拟系统中进行脱壳。
获得巨大的成就感。
展示一下成果,有点小激动,但是马上下班了,不能言表激动之情!!!!!
要点破解截图.png

我把一个中国药典不知道哪位兄弟做的方便大家的给脱壳了,发现了原本的程序是另外一个大神的破解版本软件。我也可以直接利用这个软件,上传新的中国药典方便大家。

O(∩_∩)O哈哈~。先写到这里, 得去食堂打饭,赶班车,喂我怀孕的领导了


~~~~~~~~~~~2019-07.30~~~~~~~~~~~~~~~~~~~~~~~
             在学习过程之前发现的问题,慢慢解决了,就是按照视频操作,结果发现跳转的入口点代码都不一样。但也是实现了跳转,后来我又在虚拟机中操作,发现就和视频中一样了。
所以,有时候当自己操作方法没问题,但结果不一样的时候,不要怀疑方法,因为对于咱这样的小白来说,任何不同环境,系统,OD版本,程序版本都可能出现各种各样问题,新手还不知道从哪里错的
我今天就从虚拟机学习第四课发现新的问题,脱fsg2.0的壳,在虚拟机中使用特殊ESP定率法,下断点后shift+F9 出现的内容和视频不一样。

      

虚拟机

虚拟机


按照 特殊ESP定律-找到数值第四行-反汇编中跟随—然后下硬件执行断点——shift+F9,结果出现这个东西

虚拟机2

虚拟机2


碰到不一样的地方,也不要心烦。因为新手,怎么分析和想,估计都是徒劳,只要记住操作步骤,其他就别想了。要么跳过,要么换种方式。

我就接着换到正常系统(win7 企业版)中运行OD,接着按照步骤来一遍,就和视频一样了。

主系统

主系统

很开心。虽然不清楚原因,(有的在虚拟机好使,有的在主系统中好使),这样反复确认的过程,至少能让咱熟练记住操作步骤。
所有的学习估计都一样。开始都会有死记硬背,好比英语背单词,等背多了,慢慢就领悟出方法和技巧了,再开始又精进技巧和方法。

好,今天就学习到这里,我的小宝还有2个月就要面世 了,我得去某乎检索下奶粉,学习点奶粉知识。还有一些工作问题梳理,还得整理自己创业的模式和方法,男人到了中年就是,上有老,下马上有小。一天天时间真的的需要挤出来。要不是爱好,肯定没有时间学习这些东西,毕竟我是个药学工作者,天天和药物打交道,一身药味。肯定不是火药,各种抗生素以及中药味。

谢谢各位支持的坛友,还有人给我汇编语言的百度云链接。大恩不言谢,都在文章里了。改天晒晒我在吾爱公号定制的T恤。O(∩_∩)O~,这次定闹钟终于抢到了,其实我家旁边都是各种服装工厂,随便找个印制一下也行,但为了支持论坛发展,必须买官方的。
任何好的东西,一定要和商业沾边,不然纯公益的,都不会走得太远。不要怕别人舌头,敢想敢做,做啥这个社会也有人夸你和批评你,不管你爽,她爽,都不重要,关键是我爽~~~~O(∩_∩)O~

~~~~2019.08.19~~~~~~~~~~~~~
好久没更新了,因为公司突然重视中药起来,连续分了几个项目。这还不是关键, 关键是公司现在装了绿盾,很多网站都不能访问了,优酷, 新浪,微博,bilibili 这些网站都不能访问。 所以抱歉。以后只能回家电脑上更新,学习没有停止,还会继续。
希望有高手能教一下如何防止绿盾 记录我的上网行为就好。其他无所谓。
~~~~2019.11-13.~~~~~~
吾爱一直在上,但是破解学习这块没有更新, 因为发现,没有一点语言知识,在每次调试的时候,和教程不一样的地方,完全不知道问题出在哪,看着一行行不懂得文字。现在我在回头补语言知识,从简单易学的python语言里学习一些基础编程思维和语言。 以后将我这部分知识的学习更新在这里

现在已经学习到  语言基础的 变量,懂定义变量了

帖子里面有坛友催促,谢谢,只有催促,才是促进人学习的动力!!!!!!


~~~~~~~~~~~~2019.1114~~~~~~~~~~~~~
  我今天看语言的常识教学视频,里面老师说的一句话很触动我,就是跟着老师的思维听课,其实都很容易,难得是自己开辟思路和方法,所以每个课后思考题

一定要自己做,做出结果后,还要知道为什么是这样做。比如 序列  元组,列表,以及集合,用不同的关系运算符,则出来的结果就会不一样。我建议每个和我一样的小白菜鸟,先了解一些语言知识再回头来看咱H大神的视频,不然确实就会云里雾里,即使你学会ESP定律法,但你不知道什么是内存,内存是多少进制。到时候破解其实就学会了皮毛,不懂内涵。
   以前 我学习打篮球,就是喜欢各种街头篮球动作, 都是苦练一些花式动作,但现在看来,真不如那些稳扎稳打练习基本功的。所以基础很重要,没有一个底子,后面发展都是会遇到瓶颈的。现在我分享的更多是个人的一些感悟,因为这里大神居多, 我来分享各种基础知识,大神们估计都是嗤之以鼻的。因为没有经历过dos那个年代的人很多,根本不了解以前的电脑知识水平。我这一辈很多连隐藏文件都不会打开的人都很多,基本相当于电脑白痴,所以再小白的教程也救不了小盲。只有从盲变白,才能更进一步,我这种菜鸟慢慢学着吧,报告下今天的学习内容-第六课-表达式
~~~~~~~~~~~~~~2019.11.20~~~~~~~~~~~
这周学完了python的第七章,弄懂了包,模块的概念。只有会语言, 你才能更好的反编译语言。语言有相通性,那我就从最简单的python着手。感觉破解和编程就是好比 用毒,和解毒,只有会用毒
才能更会解毒。能用一些简单的表达式了,也把visualcode 下载下来,准备在里面试试。


~~~~~~~~~~~~~~~~~~~2019.11.29~~~~~~~~~~~
转眼又到月尾了,觉得python 语句确实比其他语言精简很多,发现很多之前需要好几个句子的,python一句话搞定。
感觉所有公司都在布局人工智能,而好像python和这个有很大相关性。问了公司的信息部的好友,他说他现在编程都是网上找代码,修改修改,他主要负责是API,然后语言是.net。回头看了看吾爱破解的实例,语言中包括了.net,但是好像不包括python,不知道能不能破解python编写的程序。先学着吧,等我精进后再更新。 停更2月,但年后辞职了,我会继续更新。要赶在辞职前,研发一款自己的产品出来。花点小钱,赶在我心智未老的时候创业一波。孙子兵法云,未虑胜,先虑败。反正失败了就找个18线小城市当公务员,喝喝茶,看看报,继续深入学破解。^_^
~~~~~~~~~~~~~~~~~~~~2020.02.29留个日期,从这天开始更~~~~~~~~~~~~~
没有想到疫情来势如此之凶, 虽然困在家里这两月,天天睁眼带娃,娃睡觉开始做饭,开始明白家里有个老人的重要性,没有老人帮忙带下, 我和爱人两个人几乎没有自己的时间,想洗个澡都要考虑很多事情,娃总惊醒,睡不踏实,中途总要进去喂奶或者安抚,哭厉害了还要抱起来哄一阵子。愿疫情赶紧过去。给大家一个温暖的春天。

免费评分

参与人数 3吾爱币 +3 热心值 +2 收起 理由
zhenghao1314 + 1 用心讨论,共获提升!
大勹 + 1 + 1 用心讨论,共获提升!
yaoshen2048 + 1 + 1 用心讨论,共获提升!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

xyxiong007 发表于 2019-7-13 20:54
我也是这方面的新手。资料收集了一些;然后以我粗浅和经验来看,至少需要2个方面的知识。
1,要一点汇编语言的基础,这个我推荐一个:网易云课堂的爱达人的“汇编语言视频课程”。
https://study.163.com/course/courseMain.htm?courseId=1003265009
2,还有最好先学一下OD的基础操作。
推荐“OD全面精通”链接: https://pan.baidu.com/s/1z04tf92MFTDL13JEUG7v3A 提取码: 9915
或者:看雪论坛新手学OD教程 33课 链接: https://pan.baidu.com/s/1baVSPXDQRa5YodpGM8i40w 提取码: iaj9
或者:小甲鱼OD教程:https://www.bilibili.com/video/av50567978?from=search&seid=10368164490026253982

免费评分

参与人数 3吾爱币 +2 热心值 +3 收起 理由
明月可知星的梦 + 1 + 1 太好了,收藏了
uuu789 + 1 热心回复!
zzol + 1 + 1 谢谢@Thanks!

查看全部评分

张傻子 发表于 2019-6-28 15:21
leiyinhua 发表于 2019-6-28 15:33
 楼主| xixz2048 发表于 2019-6-28 15:54
张傻子 发表于 2019-6-28 15:21
大佬您懂汇编这些嘛?

完全不懂汇编,兴趣是最好的老师。
xtuuqtbl 发表于 2019-6-28 17:02

++

从入门到入土的过程
qlcyl110 发表于 2019-6-28 18:12

++

%BC%D3%D3%CD%A3%AC%BF%B4%BA%C3%C4%E3%A3%A1
天心路人 发表于 2019-7-2 00:11
楼主加油,新人小白路过
xiluo 发表于 2019-7-2 11:54
萌新小白也在学习中! 共同进步啊
freeugvmtv 发表于 2019-7-2 21:44
为什么一定要用虚拟机呢
 楼主| xixz2048 发表于 2019-7-4 15:02
freeugvmtv 发表于 2019-7-2 21:44
为什么一定要用虚拟机呢

因为看倒教程说,有些脱壳需要在虚拟机进行
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止回复与主题无关非技术内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-26 17:31

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表