• 标 题:解密标准操作流程-----解密技术规范之总则 (1千字)
  • 作 者:staray
  • 时 间:2002-4-8 11:19:45
  • 链 接:http://bbs.pediy.com

解密标准操作流程-----解密技术规范之一

      一点个人的观点,也算小总结吧,staray

一、拿到一个软件,我们cracker首先要做的是检测壳的类型,并知道软件是用什么语言编制的

如果象以前的单追码也可以直接用sice,不过现在大部分都用国产的trw了,所以
要脱壳
二、然后我们就要进行脱壳工作,有脱壳机的就自动,没有的就手动
相关工具可以在http://www.exetools.com找到
三、根据编制语言来选择调试工具来分析,一般用wdasm或ida,不过也可以向下面的
vb用smartcheck  wktvbde 等
delphi和borland c  用dede
vc应该什么都可以用了,它的反编译可以看到大部分未加密文字

把相关地址和代码找到后,同时拷贝到一个文本文档中,以备自己参考和写教程(可以边追踪边记录,这是个好习惯)
然后用动态调试工具(sice、trw、ollydbg等)来动态追踪
四、如果程序有crc就要解除,参看看雪光盘中的文章
五、破解结束后,根据结果(序列号、补丁、注册机等)选择发布过程(为什么我们国内组织没有自己的最后打包程序呢?)并补充教程相关内容发布到看雪论坛,交流才能进步!


请大家补充,使新手迅速入门,谢谢。大家一定要熟练掌握各流程的一个工具
这样水平能迅速提高


个人观点,要提高自己的水平就要多练习,新手可以参看教程边学边破

遇到个软件先搜索精华中的内容,如果有以前的版本那么应该很快的了解作者的保护思路!


作者:staray[BCG]
2002.4.8