国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 網(wǎng)絡(luò)威脅 >

曾經(jīng)的輝煌:十大經(jīng)典破解單兵武器揭密

時(shí)間:2011-04-24 16:21來源:TuZhiJiaMi企業(yè)信息安全專家 點(diǎn)擊:
影響共享軟件發(fā)展的因素很多,被非法破解可以說是共享軟件的頭號(hào)大敵。那么造成共享軟件生存困難的cracker們到底用了那些武器呢?今天就讓我讓帶您去看看神秘的cracker常用的十類軟件,它
Tags的(24)曾經(jīng)(10)輝煌(10)十大(10)經(jīng)典(10)破解(54)單兵(10)武器(10)揭密(10)  

 

  影響共享軟件發(fā)展的因素很多,被非法破解可以說是共享軟件的頭號(hào)大敵。那么造成共享軟件生存困難的cracker們到底用了那些武器呢?今天就讓我讓帶您去看看神秘的cracker常用的十類軟件,它們就是共享軟件的十大殺手!

  一、調(diào)試類工具soft-ice和trw2000

  soft-ice是目前公認(rèn)最好的跟蹤調(diào)試工具。使用soft-ice可以很容易的跟蹤一個(gè)軟件、或是監(jiān)視軟件產(chǎn)生的錯(cuò)誤進(jìn)行除錯(cuò),它有dos、window3.1、win95/98/nt/2000/各個(gè)平臺(tái)上的版本。這個(gè)本是用來對(duì)軟件進(jìn)行調(diào)試、跟蹤、除錯(cuò)的工具,在cracker手中變成了最恐怖的破解工具;trw2000是中國(guó)人自己編寫的調(diào)試軟件,完全兼容soft-ice各條指令,由于現(xiàn)在許多軟件能檢測(cè)soft-ice存在,而對(duì)trw2000的檢測(cè)就差了許多,因此目前它成了很多cracker的最愛。

  trw2000專門針對(duì)軟件破解進(jìn)行了優(yōu)化,在windows下跟蹤調(diào)試程序,跟蹤功能更強(qiáng);可以設(shè)置各種斷點(diǎn),并且斷點(diǎn)種類更多;它可以象一些脫殼工具一樣完成對(duì)加密外殼的去除,自動(dòng)生成exe文件,因此它的破解能力更強(qiáng),在破解者手中對(duì)共享軟件的發(fā)展威脅更大。它還有在dos下的版本,名為tr。

  二、反匯編工具wdasm8.93黃金版和hiew

  cracker常將soft-ice和trw2000比作屠龍刀,將wdasm8.93則比作倚天劍。wdasm8.93可方便地反匯編程序,它能靜態(tài)分析程序流程,也可動(dòng)態(tài)分析程序。在原有的普通版的基礎(chǔ)上,一些破解者又開發(fā)出了wdasm8.93黃金版,加強(qiáng)了對(duì)中文字符串的提取。對(duì)國(guó)產(chǎn)共享軟件的威脅也就更大了。例如開心斗地主這個(gè)很好玩的共享軟件,用黃金版對(duì)其反匯編可以直接看到注冊(cè)碼,普通版不能,您說它厲害不?hiew是一個(gè)十六進(jìn)制工具,它除了普通十六進(jìn)制的功能外,它還有個(gè)特色,能反匯編文件,并可以用匯編指令修改程序, 用它修改程序,方便快捷!這也是cracker們常用的靜態(tài)反匯編工具。

  三、visual basic程序調(diào)試工具smartcheck

  這是專門針對(duì)visual basic程序的調(diào)試程序,由于vb程序執(zhí)行時(shí)從本質(zhì)上講是解釋執(zhí)行,它們只是調(diào)用 vbrunxxx.dll 中的函數(shù) ,因此vb 的可執(zhí)行文件是偽代碼,程序都在vbxxx.dll 里面執(zhí)行。若用soft-ice跟蹤調(diào)試只能在vbdll里面用打轉(zhuǎn)轉(zhuǎn),看不到有利用價(jià)值的東西,而且代碼質(zhì)量不高,結(jié)構(gòu)還很復(fù)雜。

  當(dāng)然只要了解其特點(diǎn)用soft-ice也可破解 ,但smartcheck的出現(xiàn),大大方便了cracker。smartcheck 是 numega 公司出口的一款出色的調(diào)試解釋執(zhí)行程序的工具,目前最新版是v6.03。它非常容易使用,你甚至于不需要懂得匯編語言都能輕易駕馭它。它可將vb程序執(zhí)行的操作完全記錄下來,使破解者輕而易舉的破解大部分vb程序。

  四、十六進(jìn)制編輯器ultraedit

  十六進(jìn)制編輯器可以用十六進(jìn)制方式編輯文件,修改文件的內(nèi)容。雖然hiew就是一款是十六進(jìn)制工具,但它是dos界面,因此很多破解者又準(zhǔn)備了一款windows下的工具,這樣的工具很多,如:ultraedit、winhex、hex workshop 等,其中ultraedit比較有特色,操作方便,更有漢化版可用,它是非常出色的十六進(jìn)制編輯器,建議您也找一個(gè)用用。

  五、注冊(cè)表監(jiān)視工具

  主要有regshot、regmon或regsnap等。在微軟操作系統(tǒng)中,眾多的設(shè)置都存放在注冊(cè)表中,注冊(cè)表是windows的核心數(shù)據(jù)庫,表中存放著各種參數(shù),直接控制著windows的啟動(dòng)、硬件驅(qū)動(dòng)程序的裝載以及一些windows應(yīng)用程序的正常運(yùn)行。在應(yīng)用軟件安裝時(shí),有可能將一些必要的信息放進(jìn)去,如安裝時(shí)間、使用次數(shù)、注冊(cè)碼等。

  regshot、regmon或regsnap就是監(jiān)視注冊(cè)表變化的工具,通過它可以了解、監(jiān)視應(yīng)用程序在注冊(cè)表中的動(dòng)作,破解者常利用它們來監(jiān)視應(yīng)用程序在注冊(cè)表中的變化。

  六、文件監(jiān)視工具filemon

  可監(jiān)視系統(tǒng)中指定文件運(yùn)行狀況,如指定文件打開了哪個(gè)文件,關(guān)閉了哪個(gè)文件,對(duì)哪個(gè)文件進(jìn)行了數(shù)據(jù)讀取等。通過它,任何您指定監(jiān)控的文件有任何讀、寫、打開其它文件的操作都能被它監(jiān)視下來,并提供完整的報(bào)告信息。破解者經(jīng)常利用filemon監(jiān)控文件系統(tǒng),以便了解程序在啟動(dòng)、關(guān)閉或驗(yàn)證注冊(cè)碼時(shí)做了哪些手腳,并由此進(jìn)行相應(yīng)的解密。

  七、脫殼工具procdump

  現(xiàn)在許多軟件都加了殼,“殼”是一段專門負(fù)責(zé)保護(hù)軟件不被非法修改或反編譯的程序。它們一般都是先于程序運(yùn)行,拿到控制權(quán),然后完成它們保護(hù)軟件的任務(wù)。經(jīng)過加殼的軟件在跟蹤時(shí)已無法看到其真實(shí)的十六進(jìn)制代碼,因此可以起到保護(hù)軟件的目的。

  procdump就是個(gè)對(duì)付軟件加殼的脫殼工具,它可剝?nèi)ピS多種殼,還文件本來面目,這樣再修改文件內(nèi)容就容易多了。由于它還允許使用者自己編寫腳本文件,因此利用它能脫去新版加殼軟件的殼。它同時(shí)還是一款優(yōu)秀的pe格式修改工具,是脫殼必備工具!

  八、偵測(cè)文件類型工具

  這樣的工具有typ、gtw、fileinfo和沖擊波2000等。它們被用來偵測(cè)軟件被加殼類型,其中沖擊波2000能輕易的找到任何加密殼的入口點(diǎn),包括asprotect以及幻影的加密殼都可以。這類軟件一般是配合procdump和調(diào)試軟件使用的,用它們找到程序加殼類型,用procdump或soft-ice、trw2000脫殼。

  九、資源修改器 exescope

  exescope是一個(gè)可以修改軟件資源的工具,功能強(qiáng)大。 exescope能在沒有資源文件的情況下分析、顯示不同的信息,重寫可執(zhí)行文件的資源,包括(exe,dll,ocx)等。它可以直接修改用 vc++ 及 delphi 編制的程序的資源,包括菜單、對(duì)話框、字串表等,是漢化軟件的常用工具。在破解者手中,它常被用來修改文件資源中的菜單、對(duì)話框、字串表等,用以顯示破解者需要的信息(例如更改版權(quán)信息等),以此達(dá)到修改軟件的目的。

  十、api調(diào)用查詢工具api spy

  顧名思義,這個(gè)程序是用來偵測(cè)軟件都調(diào)用了哪些api。 api就是windows程序執(zhí)行時(shí)所呼叫的函數(shù),跟dos下的int(中斷)差不多,windows 提供了很多這樣的函數(shù)讓程序設(shè)計(jì)者套用,主要目的是為了節(jié)省軟件開發(fā)的時(shí)間,方便大家開發(fā)軟件。

  api spy就是這樣一個(gè)監(jiān)控api調(diào)用的軟件,它可以查看應(yīng)用程序調(diào)用了哪些api,從而得出對(duì)破解者有用的api調(diào)用信息,通過這些api調(diào)用來設(shè)定斷點(diǎn),達(dá)到破解軟件的目的。它可以工作在windows95/98/nt/2000平臺(tái)下。

  好了,共享軟件的十大殺手為您介紹完了,如何對(duì)付它們就是您的事了。需要說明的一點(diǎn)是,以上提到的軟件都是“正當(dāng)”軟件,只是在不同的使用者手中發(fā)揮了不同的用途。就猶如一把槍,在人民軍隊(duì)手中就是保家衛(wèi)國(guó)的武器,在為非作歹的壞人手中就是一把兇器了,千萬不能此就對(duì)這些軟件產(chǎn)生成見哦!

------分隔線----------------------------

推薦內(nèi)容