共享软件的十大破解工具
影响共享软件发展的要素很多,被非法破解可以说是共享软件的头号大敌。那么造成共享软件生活困难的cracker们究竟用了那些武器呢?今天就让我让带您去看看秘密的cracker常用的十类软件,它们便是共享软件的十大杀手!
一. 调试类工具soft-ice和trw2000。
soft-ice是目前公认最好的跟踪调试工具。利用soft-ice可以很容易的跟踪一个软件、或是监视软件产生的错误进行除错,它有dos、window3.1、win95/98/nt/2000/各个平台上的版本。这个本是用来对软件进行调试、跟踪、除错的工具,在cracker手中变成了最恐怖的破解工具;trw2000是中国人本身编写的调试软件,完全兼容soft-ice各条指令,由于现在很多软件能检测soft-ice存在,而对trw2000的检测就差了很多,因而目前它成了很多cracker的最爱。trw2000专门针对软件破解进行了优化,在windows下跟踪调试步伐,跟踪功能更强;可以设置种种断点,并且断点品种更多;它可以象一些脱壳工具一样完成对加密外壳的去除,主动天生exe文件,因而它的破解能力更强,在破解者手中对共享软件的发展要挟更大。它另有在dos下的版本,名为tr。
二. 反汇编工具wdasm8.93黄金版和hiew。
cracker常将soft-ice和trw2000比作屠龙刀,将wdasm8.93则比作倚天剑。wdasm8.93可方便地反汇编步伐,它能静态分析步伐流程,也可动态分析步伐。在原有的平凡版的基础上,一些破解者又开辟出了wdasm8.93黄金版,增强了对中文字符串的提取。对国产共享软件的要挟也就更大了。例如开心斗地主这个很好玩的共享软件,用黄金版对其反汇编可以间接看到注册码,平凡版不能,您说它厉害不?hiew是一个十六进制工具,它除了平凡十六进制的功能外,它另有个特征,能反汇编文件,并可以用汇编指令修正步伐, 用它修正步伐,方便快捷!这也是cracker们常用的静态反汇编工具。
三. visual basic步伐调试工具smartcheck。
这是专门针对visual basic步伐的调试步伐,由于vb步伐实行时从本质上讲是表明实行,它们只是调用 vbrunxxx.dll 中的函数 ,因而vb 的可实行文件是伪代码,步伐都在vbxxx.dll 里面实行。若用soft-ice跟踪调试只能在vbdll里面用打转转,看不到有利用代价的东西,而且代码质量不高,结构还很复杂。固然只要相识其特点用soft-ice也可破解 ,但smartcheck的呈现,大小气便了cracker。smartcheck 是 numega 公司出口的一款出色的调试表明实行步伐的工具,目前最新版是v6.03。它非常容易利用,你乃至于不必要明白汇编言语都能方便驾御它。它可将vb步伐实行的操纵完全记载下来,使破解者轻而易举的破解大部分vb步伐。
四. 十六进制编辑器ultraedit。
十六进制编辑器可以用十六进制方式编辑文件,修正文件的内容。虽然hiew便是一款是十六进制工具,但它是dos界面,因而很多破解者又准备了一款windows下的工具,这样的工具很多,如:ultraedit、winhex、hex workshop 等,其中ultraedit比较有特征,操纵方便,更有汉化版可用,它黑白常出色的十六进制编辑器,发起您也找一个用用。
五. 注册表监视工具
重要有regshot、regmon或regsnap等。在微软操纵系统中,众多的设置都存放在注册表中,注册表是windows的焦点数据库,表中存放着种种参数,间接控制着windows的启动、硬件驱动步伐的装载以及一些windows应用步伐的正常运行。在应用软件安装时,有可能将一些必要的信息放进去,如安装时间、利用次数、注册码等。regshot、regmon或regsnap便是监视注册表变革的工具,经过它可以相识、监视应用步伐在注册表中的行动,破解者常利用它们来监视应用步伐在注册表中的变革。
六. 文件监视工具filemon。
可监视系统中指定文件运行状况,如指定文件翻开了哪个文件,封闭了哪个文件,对哪个文件进行了数据读取等。经过它,任何您指定监控的文件有任何读、写、翻开其它文件的操纵都能被它监视下来,并提供完整的报告信息。破解者经常利用filemon监控文件系统,以便相识步伐在启动、封闭或验证注册码时做了哪些手脚,并由此进行相应的解密。
七. 脱壳工具procdump。
现在很多软件都加了壳,“壳”是一段专门负责保护软件不被非法修正或反编译的步伐。它们一样平常都是先于步伐运行,拿到控制权,然后完成它们保护软件的使命。经过加壳的软件在跟踪时已无法看到其真实的十六进制代码,因而可以起到保护软件的目的。procdump便是个敷衍软件加壳的脱壳工具,它可剥去很多种壳,还文件本来面目,这样再修正文件内容就容易多了。由于它还容许利用者本身编写脚本文件,因而利用它能脱去新版加壳软件的壳。它同时照旧一款优秀的pe格式修正工具,是脱壳必备工具!
八. 侦测文件类型工具
这样的工具有typ、gtw、fileinfo和打击波2000等。它们被用来侦测软件被加壳类型,其中打击波2000能方便的找到任何加密壳的入口点,包括asprotect以及幻影的加密壳都可以。这类软件一样平常是配合procdump和调试软件利用的,用它们找到步伐加壳类型,用procdump或soft-ice、trw2000脱壳。
九. 资源修正器 exescope。
exescope是一个可以修正软件资源的工具,功能强大。 exescope能在没有资源文件的环境下分析、表现不同的信息,重写可实行文件的资源,包括(exe,dll,ocx)等。它可以间接修正用 vc++ 及 delphi 体例的步伐的资源,包括菜单、对话框、字串表等,是汉化软件的常用工具。在破解者手中,它常被用来修正文件资源中的菜单、对话框、字串表等,用以表现破解者必要的信息(例如更改版权信息等),以此到达修正软件的目的。
十. api调用盘问工具api spy。
顾名思义,这个步伐是用来侦测软件都调用了哪些api。 api便是windows步伐实行时所呼唤的函数,跟dos下的int(中断)差不多,windows 提供了很多这样的函数让步伐设计者套用,重要目的是为了节省软件开辟的时间,方便各人开辟软件。api spy便是这样一个监控api调用的软件,它可以查看应用步伐调用了哪些api,从而得出对破解者有效的api调用信息,经过这些api调用来设定断点,到达破解软件的目的。它可以工作在windows95/98/nt/2000平台下。
好了,共享软件的十大杀手为您介绍完了,如何敷衍它们便是您的事了。必要阐明的一点是,以上提到的软件都是“正当”软件,只是在不同的利用者手中发挥了不同的用处。就犹如一把枪,在人民军队手中便是保家卫国的武器,在为非作歹的暴徒手中便是一把凶器了,万万不能此就对这些软件产生偏见哦!
- 文章作者: 福州军威计算机技术有限公司
军威网络是福州最专业的电脑维修公司,专业承接福州电脑维修、上门维修、IT外包、企业电脑包年维护、局域网网络布线、网吧承包等相关维修服务。
版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章原始出处 、作者信息和声明。否则将追究法律责任。
TAG:
评论加载中...
|