2. 领空:这是个非常重要的概念,但是也初学者是常常不明白的地方。我们在各种各样的破解文章里都能看到领空这个词,如果你搞不清楚到底程序的领空在哪里,那 么你就不可能进入破解的大门。或许你也曾破解过某些软件,但那只是瞎猫碰到死老鼠而已(以前我就是这样的^_^,现在说起来都不好意思喔!)。所谓程序的 领空,说白了就是程序自己的地方,也就是我们要破解的程序自己程序码所处的位置。也许你马上会问:我是在程序运行的时候设置的断点,为什么中断后不是在程 序自己的空间呢?因为每个程序的编写都没有固定的模式,所以我们要在想要切入程序的时候中断程序,就必须不依赖具体的程序设置断点,也就是我们设置的断点 应该是每个程序都会用到的东西。在DOS时代,基本上所有的程序都是工作在中断程序之上的,即几乎所有的DOS程序都会去调用各种中断来完成任务。但是到 了WINDOWS时代,程序没有权力直接调用中断,WINDOWS系统提供了一个系统功能调用平台(API),就向DOS程序以中断程序为基础一 样,WINDOWS程序以API为基础来实现和系统打交道,从而各种功能,所以WINDWOS下的软件破解其断点设置是以API函数为基础的,即当程序调 用某个API函数时中断其正常运行,然后进行解密。例如在SOFTICE中设置下面的断点:bpx GetDlgItemText(获取对话框文本),当我们要破解的程序要读取输入的数据而调用GetDlgItemText时,立即被SOFTICE拦截 到,从而被破解的程序停留在GetDlgItemText的程序区,而GetDlgItemText是处于WINDWOS自己管理的系统区域,如果我们擅 自改掉这部分的程序代码,那就大祸临头了^_^!所以我们要从系统区域返回到被破解程序自己的地方(即程序的领空),才能对程序进行破解,至于怎样看程序 的领空请看前面的SOFTICE图解。试想一下:对于每个程序都会调用的程序段,我们可能从那里找到什么有用的东西吗?(怎么样去加密是程序自己决定的, 而不是调用系统功能实现的!)
3. API:即Application Programming Interface的简写,中文叫应用程序编程接口,是一个系统定义函数的大集合,它提供了访问操作系统特征的方法。 API包含了几百个应用程序调用的函数,这些函数执行所有必须的与操作系统相关的操作,如内存分配、向屏幕输出和创建窗口等,用户的程序通过调用API接 口同WINDOWS打交道,无论什么样的应用程序,其底层最终都是通过调用各种API函数来实现各种功能的。通常API有两中基本形式:Win16和 Win32。 Win16是原来的、API的16位版本,用于Windows 3.1;Win32是现在的、API的32位版本,用于Windows 95/98/NT/ME/2000。Win32包括了Win16,是Win16的超集,大多数函数的名字、用法都是相同的。16位的API函数和32位的 API函数的区别在于最后的一个字母,例如我们设置这样的断点:bpx GetDlgItemText、bpx GetDlgItemTextA和bpx GetDlgItemTextW,其中 GetDlgItemText是16位API函数,GetDlgItemTextA和GetDlgItemTextW是32位API函数,而 GetDlgItemTextA表示函数使用单字节,GetDlgItemTextW表示函数使用双字节。现在我们破解中常用到的是Win32单字节 API函数,就是和GetDlgItemTextA类似的函数,其它的两种(Win16 API和Win32双字节API函数)则比较少见。 Win32 API函数包含在动态链接库(Dynamic Link Libraries,简称DLLs)中,即包含在kernel32.dll、user32.dll、gdi32.dll和comctl32.dll中,这 就是为什么我们要在softice中用exp=C:windowssystemkernel32.dll等命令行将这些动态链接库导入 softice中的原因。因为不这样做的话,我们就无法拦截到系统Win32 API函数调用了。
4. 关于程序中注册码的存在方式:破解过程中我们都会去找程序中将输入的注册码和正确的注册码相比较的地方,然后通过对程序的跟踪、分析找到正确的注册码。但 是正确的注册码通常在程序中以两种形态存在:显式的和隐式的,对于显式存在的注册码,我们可以直接在程序所处的内存中看到它,例如你可以直接在 SOFTICE的数据窗口中看到类似”297500523″这样存在的注册码(这里是随意写的),对于注册码显式存在的软件破解起来比较容易;但是有些软 件的程序中并不会直接将我们输入的注册码和正确的注册码进行比较,比如有可能将注册码换算成整数、或是将注册码拆开,然后将每一位注册码分开在不同的地方 逐一进行比较,或者是将我们输入的注册码进行某种变换,再用某个特殊的程序进行验证等等。总之,应用程序会采取各种不同的复杂运算方式来回避直接的注册码 比较,对于这类程序,我们通常要下功夫去仔细跟踪、分析每个程序功能,找到加密算法,然后才能破解它,当然这需要一定的8086汇编编程功底和很大的耐心 与精力。
5. 关于软件的破解方式:本人将破解方式分为两大类,即完全破解和暴力破解。所谓完全破解主要是针对那些需要输入注册码或密码等软件来说的,如果我们能通过对 程序的跟踪找到正确的注册码,通过软件本身的注册功能正常注册了软件,这样的破解称之为完全破解;但如果有些软件本身没有提供注册功能,只是提供试用 (DEMO),或是注册不能通过软件本身进行(例如需要获取另外一个专用的注册程序,通过INTERNET的注册等等),或者是软件本身的加密技术比较复 杂,软件破解者的能力、精力、时间有限,不能直接得到正确的注册码,此时我们需要去修改软件本身的程序码,即人为改淙砑脑诵蟹较颍庋钠平獬浦 ┝ζ平狻?
6. 关于破解教程中程序代码地址问题:破解教程中都会放上一部分程序代码以帮助讲解程序的分析方法,例如下面的一段程序代码:
……
0167:00408033 PUSH 00
0167:00408035 PUSH EBX
0167:00408036 CALL [USER32!EndDialog]
0167:0040803C JMP 0040812C
……
在 这里程序中的代码地址如0167:00408033,其代码段的值(即0167)有可能根据不同的电脑会有区别,不一定一模一样,但偏移值应该是固定的 (即00408033不变),所以如果看到破解文章里的程序代码的地址值和自己的电脑里不一样,不要以为搞错地方了,只要你的程序代码正确就不会有问题
电信:ftp://down:down@219.146.155.244/cracktools2006.iso
网通:ftp://down:down@218.56.144.165/cracktools2006.iso
百部破解教程
教大家用google找序列号
http://aday.3800cc.com/5月/用google找序列号.rar
教大家爆破RAR密码
http://aday.3800cc.com/7月/rar.rar
也破解之VB篇
http://aday.3800cc.com/10月/vb.rar
也破解之VB篇爆破
http://aday.3800cc.com/10月/VB2.rar
小榕字典UltraDict内存注册机制作
http://aday.3800cc.com/12月/UltraDict.rar
还原硬软大破解
http://aday.3800cc.com/12月/huanyuab.rar
还原硬软大破解续
http://aday.3800cc.com/12月/huanyuan1.rar
文件夹解密
http://aday.3800cc.com/12月/jiemi.rar
手动脱壳基础篇之PE Diminisher V0.1
http://aday.3800cc.com/0501/PE.rar
手动脱壳基础篇之Aspack
http://aday.3800cc.com/0501/Aspack.rar
手动脱壳基础篇之UPX
http://aday.3800cc.com/0501/UPX.rar
手动脱壳基础篇之PECompact
http://aday.3800cc.com/0501/PECompact.rar
ESP定律的使用
http://aday.3800cc.com/0501/ESP.rar
手动脱壳基础篇之JDPack
http://aday.3800cc.com/0501/JDPack.rar
手动脱壳基础篇之FSG1.33
http://aday.3800cc.com/0502/FSG1.33.rar
手动脱壳篇之Telock
http://aday.3800cc.com/0502/Telock.rar
程序的双层脱壳
http://aday.3800cc.com/0502/shuangceng.rar
破解技术入门
http://aday.3800cc.com/0502/pojie.rar
爆破软件
http://aday.3800cc.com/0502/baopo.rar
快速脱加密壳
http://aday.3800cc.com/0503/kstk.rar
利用QQ申诉破解QQ密码保护
http://aday.3800cc.com/0505/QQmibao.rar
存在 K65 的网络U盘中了
http://219.144.186.220/hbywjjk/
下载地址
mms://221.11.20.228/hbywjjk/1/000.asf
mms://221.11.20.228/hbywjjk/2/000.asf
mms://221.11.20.228/hbywjjk/3/000.asf
mms://221.11.20.228/hbywjjk/4/000.asf
mms://221.11.20.228/hbywjjk/5/000.asf
mms://221.11.20.228/hbywjjk/6/000.asf
mms://221.11.20.228/hbywjjk/7/000.asf
mms://221.11.20.228/hbywjjk/8/000.asf
mms://221.11.20.228/hbywjjk/9/000.asf
mms://221.11.20.228/hbywjjk/10/000.asf
mms://221.11.20.228/hbywjjk/11/000.asf
mms://221.11.20.228/hbywjjk/12/000.asf
mms://221.11.20.228/hbywjjk/13/000.asf
mms://221.11.20.228/hbywjjk/14/000.asf
mms://221.11.20.228/hbywjjk/15/000.asf
mms://221.11.20.228/hbywjjk/16/000.asf
mms://221.11.20.228/hbywjjk/17/000.asf
mms://221.11.20.228/hbywjjk/18/000.asf
mms://221.11.20.228/hbywjjk/19/000.asf
mms://221.11.20.228/hbywjjk/20/000.asf
mms://221.11.20.228/hbywjjk/21/000.asf
mms://221.11.20.228/hbywjjk/22/000.asf
mms://221.11.20.228/hbywjjk/23/000.asf
mms://221.11.20.228/hbywjjk/24/000.asf
mms://221.11.20.228/hbywjjk/25/000.asf
mms://221.11.20.228/hbywjjk/26/000.asf
mms://221.11.20.228/hbywjjk/27/000.asf
mms://221.11.20.228/hbywjjk/28/000.asf
mms://221.11.20.228/hbywjjk/29/000.asf
mms://221.11.20.228/hbywjjk/30/000.asf
mms://221.11.20.228/hbywjjk/31/000.asf
mms://221.11.20.228/hbywjjk/32/000.asf
mms://221.11.20.228/hbywjjk/33/000.asf
mms://221.11.20.228/hbywjjk/34/000.asf
mms://221.11.20.228/hbywjjk/35/000.asf
mms://221.11.20.228/hbywjjk/36/000.asf
mms://221.11.20.228/hbywjjk/37/000.asf
mms://221.11.20.228/hbywjjk/38/000.asf
mms://221.11.20.228/hbywjjk/39/000.asf
mms://221.11.20.228/hbywjjk/40/000.asf
mms://221.11.20.228/hbywjjk/41/000.asf
mms://221.11.20.228/hbywjjk/42/000.asf
mms://221.11.20.228/hbywjjk/43/000.asf
mms://221.11.20.228/hbywjjk/44/000.asf
mms://221.11.20.228/hbywjjk/45/000.asf
mms://221.11.20.228/hbywjjk/46/000.asf
mms://221.11.20.228/hbywjjk/47/000.asf
mms://221.11.20.228/hbywjjk/48/000.asf
mms://221.11.20.228/hbywjjk/49/000.asf
mms://221.11.20.228/hbywjjk/50/000.asf
mms://221.11.20.228/hbywjjk/51/000.asf
mms://221.11.20.228/hbywjjk/52/000.asf
mms://221.11.20.228/hbywjjk/53/000.asf
mms://221.11.20.228/hbywjjk/54/000.asf
mms://221.11.20.228/hbywjjk/55/000.asf
mms://221.11.20.228/hbywjjk/56/000.asf
mms://221.11.20.228/hbywjjk/57/000.asf
mms://221.11.20.228/hbywjjk/58/000.asf
mms://221.11.20.228/hbywjjk/59/000.asf
mms://221.11.20.228/hbywjjk/60/000.asf
mms://221.11.20.228/hbywjjk/61/000.asf
mms://221.11.20.228/hbywjjk/62/000.asf
mms://221.11.20.228/hbywjjk/63/000.asf
mms://221.11.20.228/hbywjjk/64/000.asf
黑防VIP系列脱壳动画第二课
http://vipsoft1.hacker.com.cn/vip1-down/yuyin/tuoke/tuoke2.rar
黑防VIP系列脱壳动画第三课
http://vipsoft1.hacker.com.cn/vip1-down/yuyin/tuoke/tuoke3.rar
黑防VIP系列脱壳动画第四课
http://vipsoft1.hacker.com.cn/vip1-down/yuyin/tuoke/tuoke4.rar
黑防VIP系列脱壳动画第五课
http://vipsoft1.hacker.com.cn/vip1-down/yuyin/tuoke/tuoke5.rar
黑防VIP系列脱壳动画第六课
http://vipsoft1.hacker.com.cn/vip1-down/yuyin/tuoke/tuoke6.rar
黑防VIP系列脱壳动画第七课 4月5日新增
http://vipsoft1.hacker.com.cn/vip1-down/yuyin/tuoke/tuoke7.rar
防VIP系列脱壳动画第八课 4月6日新增
http://vipsoft1.hacker.com.cn/vip1-down/yuyin/tuoke/tuoke8.rar
防VIP系列脱壳动画第九课 4月7日新增
http://vipsoft1.hacker.com.cn/vip1-down/yuyin/tuoke/tuoke9.rar
[黑鹰基地下载]软件破解视频教程
这里的视频有些是初级的,不过有些也是高手所写,部分的语音教程可以使我们更多的学到一些知识。我这里列举了一部分下载连接,由于精力有限,其他的视频文件我们到上面的网址自己下载吧。大家注意下电信和网通下载地址的不同之处,下文我主要提供网通的下载连接。
……………………破解篇……………………
伪破解屏幕录象专家 V3.0
电信下载:http://aday.3800cc.com/other0602/060218luxiang.rar
网通下载:http://adaywt.3800cc.com/other0602/060218luxiang.rar
教大家快速爆破软件并制作文件补丁
http://adaywt.3800cc.com/other0602/060214patch.rar
教你跟踪出足彩大赢家正确的注册码
http://adaywt.3800cc.com/other0602/060212pjzc.rar
简单学软件破解——三江门诊收费系统
http://adaywt.3800cc.com/other0602/060212crack.rar
教你亲手制作注册补丁
http://adaywt.3800cc.com/other0602/060111patch.rar
爆破东方自由主机
http://adaywt.3800cc.com/other0602/060210host.rar
脱壳+追注册码+注册机制作第2部教程
http://adaywt.3800cc.com/other0602/060202regpj.rar
零起点教你做注册机
……………………脱壳篇……………………
手工脱木马控制端自动免杀器的壳
电信下载:http://aday.3800cc.com/other0602/060218muma.rar
网通下载:http://adaywt.3800cc.com/other0602/060218muma.rar
零点起脱PECompact 1.33的壳+修复过程
http://adaywt.3800cc.com/other0602/060212PECom.rar
零点起脱1.0EZIP 的壳
http://adaywt.3800cc.com/other0602/060212EZIP.rar
快速脱UPX+注册机
http://adaywt.3800cc.com/other0602/060210upx.rar
手动给黑吧专版彩虹桥脱壳
http://adaywt.3800cc.com/other0602/060206chq.rar
简单几步手动脱FSG2.0壳
http://adaywt.3800cc.com/other0602/060205FSG20.rar
脱幻影壳之汉化软件
http://adaywt.3800cc.com/other0602/060204hanhau.rar
……………………其他教程……………………
破S-Demo2教程密码
http://adaywt.3800cc.com/other0602/060210sdemo.rar
菜鸟版超详细ADSL帐号密码教程
http://adaywt.3800cc.com/other0602/060206adslpass.rar
Firefox浏览器我越来越喜欢,插件功能太强大了为应用程序池 “DefaultAppPool” 提供服务的进程关闭时间超过了限制