|
5. W32Dasm的使用
(1)打开文件。选“反汇编”菜单下的“打开文件”打开可执行文件,如aa.exe(图8)。
图8
再次提示:可执行文件不能有壳,切记!!若有壳,请先脱壳!
(2)串式参考。如图9,选“参考”菜单中的“串式参考”,出现一个新的窗口,使其变小,刚好位于W32Dasm主窗口的前面。找到其中的某一条目,双击鼠标左键,会看到主窗口的绿色光条会移到某一行代码上。这就是在根据串式参考的信息定位到相应的汇编代码,在点击串式参考菜单后出现的小窗口中,有许多提示信息。找到某条我们感兴趣的信息双击,主窗口中的光条就会移动到相应的汇编代码处。注意:多次反复双击,可以发现绿色光条都移到哪几行(有时只有1行,有时会有很多行)。

图9
6.用W32Dasm进行静态破解的一般步骤:
(1)看软件的说明书,软件注册与不注册在功能上有什么区别,如何注册。
(2)运行此软件,试着输入你的姓名和任意注册码去注册,有什么错误提示信息,将错误提示信息记下来。
(3)侦测有无加壳,若加壳,用相应的工具软件为其脱壳。
(4)W32Dasm对软件进行反汇编。
(5)在串式参考中找到错误提示信息或可能是正确的提示信息后双击鼠标左键。
(6)W32Dasm主窗口中分析相应汇编,找出关键跳转和关键call。
(7)绿色光条停在关键跳转,在pw32dasmgold主窗口底部找到关键跳转的偏移地址(实际修改地址)。
(8)用ultraedit等16进制编辑器找到偏移地址(实际修改地址)修改机器码,保存。
(9)用W32Dasm破解成功。
| 手把手教你破解灰鸽子成为会员!! | 10-05 |
| 手把手教你手脱灰鸽子2007 Beta | 08-14 |
| 零基础制作《武林外传》外挂 (VB | 07-11 |
| 壳,加壳,脱壳,介绍壳的一些基本 | 07-07 |
| 给新手引路-浓缩汇编基础 | 06-29 |
| 妙解破解的原理 | 05-10 |
| 教菜鸟写注册机 | 04-16 |
| 软件破解新手进化篇 | 04-16 |
| [软件破解]破解原理 | 04-14 |
| [软件破解]常见保护的攻击:序列号 | 04-14 |
| 用OllyDbg手脱RLPack V1.17加壳的 | 04-04 |
| PELock v1.0x 脱壳之完美风暴 | 03-28 |