
接着介绍一下破解所要用到的工具,所谓巧妇难为无米之炊,没有任何工具想要破解几乎是不可能的,下面介绍一下最主要的。
W32DASM:这在破解领域被誉为“屠龙刀”,可见此软件的威力了,它通常用来做静态破解,通常用来爆破软件。
OllyDBG:这里要隆重向大家介绍,此软件功能强大,不仅能静态破解,还能动态调试,在看雪论坛中有此软件的中文版本,更难能可贵的是它还集成了众多插件,这点使得OllyDBG的功能得到了提高,一点小小的不足是它是ring3下的调试程序,在ring0下的驱动程序不能用它调试。
peid:通常程序的作者不会轻易让你调试,通常会在程序上加壳,壳可以分为两类,一类是以upx为代表的压缩壳,一类是以保护程序为主要目的的保护壳,程序一旦加了壳,调试时很难看出有用的信息,因此需要先将壳脱去然后再进行调试。peid正是查壳工具,它会查出程序是用什么语言编写的,有没有加壳,加了什么壳等。
需要以上的工具是主要的,当然,具体程序还可以用eXeScope,ResHacker(查看PE文件中的资源),Filemon,winhex,wpe,UltraEdit等等辅助工具帮助破解
W32DASM:这在破解领域被誉为“屠龙刀”,可见此软件的威力了,它通常用来做静态破解,通常用来爆破软件。
OllyDBG:这里要隆重向大家介绍,此软件功能强大,不仅能静态破解,还能动态调试,在看雪论坛中有此软件的中文版本,更难能可贵的是它还集成了众多插件,这点使得OllyDBG的功能得到了提高,一点小小的不足是它是ring3下的调试程序,在ring0下的驱动程序不能用它调试。
peid:通常程序的作者不会轻易让你调试,通常会在程序上加壳,壳可以分为两类,一类是以upx为代表的压缩壳,一类是以保护程序为主要目的的保护壳,程序一旦加了壳,调试时很难看出有用的信息,因此需要先将壳脱去然后再进行调试。peid正是查壳工具,它会查出程序是用什么语言编写的,有没有加壳,加了什么壳等。
需要以上的工具是主要的,当然,具体程序还可以用eXeScope,ResHacker(查看PE文件中的资源),Filemon,winhex,wpe,UltraEdit等等辅助工具帮助破解
