设为主页 | 加入收藏 | 繁體中文

六种语言破解比较和常见思路

  VB MASM32 VC BCB 易言语 Delphi
  VB破解
  1、VBExplorer查找按钮变乱
  2、有提示框则bp rtcMsgBox
  3、经过bp __vbaStrCmp/__vbaStrComp/__vbaVarTstEq
  bp __vbaStrCmp
  bp __vbaStrComp
  4、全能断点法(816C24法)
  注册验证步伐可以用这个断点下断,一般离步伐访问注册表很近:
  bp __vbaStrToAnsi
  5.F12货仓挪用
  总结:
  VB步伐破解的关键跳转,一般与别的言语的差别,没有JPM XXXXXXX
  一般以 JE/JNE XXXXXXXXX 跳转记录一般不会很远(虽然是短距离跳转,但是关键就在这里,可以设置少量的信息) 。要是发明False/True 大概是关键点
  VB:
  XXXXXXX JE/JNE XXXXX
  设置信息
  设置信息
  Delphi BC++ 易言语 VC++ 汇编:
  XXXXXXX JE/JNE XXXXX
  设置信息
  设置信息
  XXXXXXX JMP XXXXX
  设置信息
  设置信息
  VC++ 汇编(有的 一段,一段的):
  XXXXXXX JE/JNE XXXXX
  设置信息
  设置信息
  retn
  push xx
  设置信息
  设置信息
  retn
  push xx
  设置信息
  设置信息
  retn
  易言语
  易言语破解思绪:
  1. 信息框法 bp MessageBoxA(断对话框)
  2.字符串法
  检察易言语文本信息:
  bp GetProcessHeap F9运转4次,取消断点 执行ALT+F9 用户代码 F8单步走
  或者在区段为".data"/".ecode"下断,运转
  3.窗口标题法 bp SetWindowTextA
  4.F12货仓挪用
  0040C0CB=易言语.0040C0CB (ASCII "shaonanshaonvluntan")
  DELPHI破解:
  1、DEDE、PE Explorer ResScope作为强有力的辅助东西找按妞变乱
  2、Point-H法
  3、bp GetDlgItem/GetDlgItemTextA(断输入框)
  4、bp MessageBoxA(W)(断对话框)---Ctrl+N
  5、字符串法---插件/搜索全部参考文本
  6、要是步伐界面标题有[未注册/注册/VIP版/标准版/钻石版] 之类字样的
  可以经过查找FormCreate/FormShow----DEDE,找到关键标志位!
  来判断步伐怎么样的判断是否注册或者用户范例
  7. 窗口标题法 bp SetWindowTextA
  8.F12货仓挪用
  注册表:
  bpx RegCreateKeyExA 对付Delphi步伐步伐来说,用这个断点比较合适
  bp RegCreateKeyExA 对付加了壳的步伐
  注册码:Rc1-420+用户名(不克不及为整数,)+C00L
  C+破解
  C类
  Point-H法
  bp GetDlgItem(断按下按钮)
  bp MessageBoxA(断对话框)
  字符串法
  F12货仓挪用
  窗口标题法 bp SetWindowTextA
  ★★C+步伐公用断点★★
  bp lstrcmpA (KERNEL32.lstrcmpA) 比较用法
  bp _mbscmp //比较
  C类步伐的经典断点:
  bp GetWindowTextA(断按下按钮) //也是适用于别的言语
  bp GetWindowTextLengthA(断按下按钮) //也是适用于别的言语
  bp GetDlgItem(断按下按钮)           //也是适用于别的言语
  bp GetDlgItemTextA
  ds:[004021C8]=77C01881 (msvcrt._mbscmp)
  BC++破解
  1、DEDE、PE Explorer作为强有力的辅助东西找按妞变乱
  2、Point-H法
  3、bp GetDlgItem/GetDlgItemTextA(断输入框)
  4、bp MessageBoxA(W)(断对话框)---Ctrl+N
  5、字符串法---插件/搜索全部参考文本
  6、要是步伐界面标题有[未注册/注册/VIP版/标准版/钻石版] 之类字样的
  可以经过查找FormCreate/FormShow----DEDE,找到关键标志位!
  来判断步伐怎么样的判断是否注册或者用户范例
  7.窗口标题法 bp SetWindowTextA
  8.F12货仓挪用
  bpx RegCreateKeyExA 对付Delphi步伐步伐来说,用这个断点比较合适
  bp RegCreateKeyExA 对付加了壳的步伐
  MASM32 / TASM32破解
  入口点 :
  004011C7 6A 00          push 0
  004011C9 E8 5E070000    call 0040192C
  004011CE A3 70614000    mov dword ptr ds:[406170],eax
  004011D3 6A 00          push 0
  004011D5 68 EE114000    push MASM32.004011EE
  004011DA 6A 00          push 0
  004011DC 68 C8000000    push 0C8
  Point-H法
  bp GetDlgItem(断按下按钮)
  bp MessageBoxA(断对话框)
  字符串法
  F12货仓挪用
  窗口标题法 bp SetWindowTextA
 


    文章作者: 福州军威计算机技术有限公司
    军威网络是福州最专业的电脑维修公司,专业承接福州电脑维修、上门维修、IT外包、企业电脑包年维护、局域网网络布线、网吧承包等相关维修服务。
    版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章原始出处 、作者信息和声明。否则将追究法律责任。

TAG:
评论加载中...
内容:
评论者: 验证码: