推荐...推荐...破解入门教程和解密工具
(里面有 看雪教程、rufeng教程、coolfly教程、SOFTICE 使用说明、Win32 ASM )下载地址:
http://icerain.ys168.com/
短期内有效,如果不能下载,请短消息联系我,谢谢!
附破解常用工具:
(转帖,忘了在那收集的,如下载链接错误,请用google找寻)
所謂工欲善其事,必先歷其器!不過做什麼,工具都是非常重要的.不借助工具,我們將寸步難行!下面我就把破解者最常用的工具介紹一下,希望對初學者有點幫 助!當然,我不可能給每個工具給出詳細的使用說明,這裡只是告訴大家有什麼工具可以利用,以及到哪裡可以找到這些工具.具體到各種工具的使用,就要大家自 己慢慢摸索了:)
1)文件查看
拿到一個程序,破解的第一步是什麼?"知己知彼,百戰不殆",首先當然應該了解敵人的一舉一動.對我們破解者來說,利用文件查看工具主要是弄清楚程序使用哪種編譯器編譯,是否加殼,何種加殼軟件加的殼等等.
1>FileInfo
FileInfo可以检测出常见的各种壳,非常方便。看雪網站上有說FI是各类查壳工具中性能最强的。
版本:3.01
作者:Michael Hering( herinmi@tu-cottbus.de )
下載地址: http://www.pediy.com/tools/unpack/File%20analysers/Fileinfo/fi.rar
2>peid
上面介紹的FileInfo確實很強大,不過是命令行的(其實我越來越喜歡命令行的東東了),對於初學者可能不太友善.所以再推薦這款GUI的工具.
版本:0.9
官方網站: http://www.mesa-sys.com/~snaker/peid/
下載地址: http://www.mesa-sys.com/~snaker/peid/PEid.zip
2)脫殼加殼
1>ASProtect
这个壳在pack界当选老大是毫无异议的,当然这里的老大不仅指它的加密强度,而是在于它开创了壳的新时代,seh和各种流行的 anti,bpm断点的清除都出自这里,更为有名的当属rsa的使用,使得demo版无法被crack成完整版本,code_dips也源于这里。
版本:1.23
官方網站: http://www.aspack.com/
下載地址: http://www.aspack.com/files/asprotect123.zip
相應的脫殼工具
AsprStripper 2.03
可以全自动脱ASProtect1.2x的壳,支持EXE和DLL文件,工作平台Windows 2000/XP
官方網站: http://www.is.svitonline.com/syd/
下載地址: http://www.is.svitonline.com/syd/stripper_v203_public.rar
CASPR v1.10
ASProtect与Aspack的克星!仅对ASProtect1.2以前版本有效。
下載地址: http://www.pediy.com/tools/unpack/CASPR/Caspr110.zip
2>ASPack
一款非常强大的win 32压缩工具。
版本:2.12
官方網站: http://www.aspack.com/
下載地址: http://www.aspack.com/files/aspack212.zip
相應的脫殼工具
Aspackdie1.41
可以解压缩 自 Aspack 2000 以后的任何 Aspack 版本
官方網站:y0da.cjb.net
下載地址: http://www.pediy.com/tools/unpack/Aspack/AspackDie/AspackDie141.zip
3>UPX
壓縮比非常大的一款加殼工具
版本:1.90
官方網站: http://upx.sourceforge.net/
下載地址: http://upx.sourceforge.net/download/unstable/upx190w.zip
相應的脫殼工具:
Upxfix
UPX的壳可以用其自身命令脱: upx -d 文件名
但对于处理过的UPX壳,此命令就不好用了。这时,可以用upxfix工具来修复文件,再用unxfix自带的upx来脱。
作者:upxfix@yahoo.com
下載地址: http://www.pediy.com/tools/unpack/UPX/UPXFIX/upxfix.zip
注:由於加殼工具版本眾多,每一種版本都需要相應版本的脫殼工具,而在這裡我只是提到最新版的工具,如果你需要其他版本的,請到 http://www.exetools.com 找找看.
3)靜態反匯編
1>W32DASM
静态分析中文软件的利器!絕大部分破解教程里都提到了它,作為破解者,它是必備品。强烈推荐!(已停止開發)
版本:8.93
下載地址: http://www.pediy.com/tools/Disassemblers/W32Dasm/W32dsm8.93.rar
2>IDA Pro
它是一个极好的反汇编工具,它的功能大大的胜过了w32dasm。如果你想進一步從破解者編成逆向工程的專家,選擇它吧!
版本:4.6
官方網站; http://www.datarescue.com/idabase/
下載地址: http://www.cnxhacker.com/download/down.asp?id=111&no=1
4)動態調試
1>SoftICE
調試工具的極品。功能強大到無所不能:)如果你能熟練運用它,你就能成為傳說中的高手喔!現在已經成為 DriverStudio 2.7的一部分。最新已有 DriverStudio 3.0beta2,但考慮到穩定性,這裡提供DriverStudio 2.7版。
版本: DriverStudio 2.7
官方網站: http://www.softice.net/
下載地址: http://www.21ele.com/down_view.asp?action=download&id=14
2>TRW2000
國產利器。Windows9x与Windows Me下的跟踪调试程序,跟踪功能更强。
版本:1.23
下載地址: http://www.pediy.com/tools/Debuggers/TRW2000/TRW1.2X/trw1.23.zip
3>OllyDbg
一款新興的調試工具,工作在ring3。最近人氣很好,很多人都開始使用它了。
版本:1.09D
官方網站: http://home.t-online.de/home/Ollydbg/
下載地址: http://home.t-online.de/home/Ollydbg/odbg109d.zip
5)編輯工具
1>Hiew
强大的十六进制编辑工具 ,相当的好的反汇编功能,破解利器。强烈推荐!
版本:6.83
大小:700KB
官方網站: http://www.serje.net/sen/
下載地址: http://www.serje.net/sen/files/hiew683.zip
2>Winhex
一款优秀的十六进制编辑工具,其内存编辑功能值得称道。許多共享軟件的註冊碼會在內存中出現,利用winhex的內存編輯功能就能很輕鬆的找到這類軟件的註冊碼喔!
版本:11.14
大小:718KB
官方網站: http://www.sf-soft.de/
下載地址: http://www.winhex.com/winhex.zip (多語言版)
6)補丁工具
1>KeyMake
國產的註冊機製作工具,使用十分簡單,很容易上手的。
版本:1.73
大小:1.00MB
下載地址: http://www.pediy.com/tools/Patchers/KEYMAKE/keymake1.73.zip