第一步,
PE區段查出殼為何
第二步:載入OD 如果打開 提示 該程式被加密 詢問是否嘗試分析,點否
然後 點這個讓程式跑起來
當看到程式正常開啟以後
接著按alt+E 或者直接點OD 目錄欄上面的E 如圖:
選擇我們要調試的程式 雙擊 進入程式領空
第三步:
進入程式領空後 你會發現 代碼全部是亂的 根本看不懂 這個時候 隨便選擇一條代碼 右擊 -->分析-->分析代碼 分析完畢以後 再次 分析-->從模塊中刪除分析
第四步:右鍵 -->中文搜索引擎-->智能搜索
搜索完畢 自動跳轉到 中文搜索引擎窗口
雙擊 破解成功 跳轉到 匯編窗口
選擇JE 哪行代碼 右鍵 -->匯編 把JE 改成JNE 改完點匯編 然後點取消 (..... JE 是相等就跳轉 JNE是不相等就跳轉 .....)
修改完畢 代碼 變成這樣: .........紅色的就代表是被修改過的
接著 回到我們的程式 隨便輸入什麼 東西 都提示 破解成功了!
加殼的狀態下面破解的話 不能 應用修改到 程式 然後把程式複製出去 那麼只有打補丁的形式
因為在這個程式 運行的時候 一輩子不會變 都在我們電腦的內存裡面
所以我們在 電腦的內存裡面動手腳找到內存地址然後修改 剛才的JE 為JNE
以下為記錄程式原本需要我們修改的地址 和匯編代碼
源程式為:
004010FD /0F84 39000000 je 0040113C
地址:004010FD
代碼:0F8439000000
破解後代碼:
004010FD /75 3D jnz short 0040113C
004010FF 90 nop
00401100 90 nop
00401101 90 nop
00401102 90 nop
地址:004010FD
代碼:753D90909090
破解成品
GG破解版.rar(1.97 MB, 下載次數: 116)
還是盡量不要去破解人家的,畢竟人家也只是混飯吃
聽說很難才玩玩...小菜不保證完美
歡迎光臨 冰楓論壇 (https://bingfong.com/) | Powered by 冰楓 |