探索黑客技术攻防,实战研究与安全创新

导航菜单

分类:逆向加密

我与DotNet的初夜

我与DotNet的初夜
朋友给我发过来一个软件(Pimero),让我帮他看看能不能给破解掉,程序安装完后我顺手使用PEID检查了一下,显示为“MicrosoftVisualC#/Basic.NET”,这个结果立马让我头大了许多,因为之前从来没有做过DotNet程序的逆向分析,所队也就无从下手了,既不知道使用什么工具来进...

算法分析与注册机实战

算法分析与注册机实战
破解的最高境界就是分析算法并写出注册机,以实现最完美的破解。算法分析需要破解者拥有深厚的逆向反汇编功底,而编写注册机则需要懂得程序开发。因此很多学习破解的都只停留在暴力破解和简单的追踪注册码阶段,为了让大家能够轻松的晋级到更高的境界,本文我就把自己总结出来的一些经验写出来和大家分享一下。我们以Fre...

改变exe文件关联让exe换个“活法”

改变exe文件关联让exe换个“活法”
最复杂的机制往往就在最简单的现象中,我们知道Windows中大部分可执行文件都是以.bat、.exe、.com、.scr等后缀命名的,正是因为此,很多人习惯性的认为,Windows可执行文件都是以这些后缀名命名的,这种习惯有点想当然的感觉。事实上Windows只有一种可执行文件格式——PE(port...

与Anti-debug crackme斗智斗勇

与Anti-debug crackme斗智斗勇
我学习逆向工程已经有段时间了,个人认为crackme真是练手的好东西,它是逐级提高的,这就使得我们的学习可以很轻松的进行,对于我们这些刚开始学习逆向工程的来说这是一件好事,我们不用担心一开始就遇到一个很变态的逆向对象,花费了太多的时间却仍然是搞不懂,从而变得一蹶不振,白白浪费了时间和精力不说,更重要...

为加密包巧配“绝密钥匙”

为加密包巧配“绝密钥匙”
对于加密文件来说,最担心的事情就是密码泄露,这会导致加密文件毫无秘密可言。如果我告诉你,即使让别人知道了密码,也无需担心加密文件的安全,那么你一定会认为这是天方夜谭,但实际上使用AxantumAxCrypt这款独特的加密软件,就可以将上述想法变成现实。AxantumAxCrypt使用独特的钥匙文...

WINRAR破解改造之路

WINRAR破解改造之路
这几天我下载了一些教程,都是RAR格式的,每次打开WINRAR时都会弹出一个对话框,提示我说RAR已经过期了,搞的我很是不变,于是就萌发了破解的念头,于是也便有了本文。要想不让WINRAR弹出那个对话框的话,有两种解决的方法:一是反汇编它,二是把这个对话框删除掉(如果没有了那个对话框自然也就看不到了...

一次失败的追码经历

一次失败的追码经历
我玩黑客也已经有7年多,学到了不少东西,最近因为比较悠闲,可以将自己学到的东西用于实践了,于是就从网上找了几个crakeme来练手,成功的爆破了几个,轻松的度过了破解的第一阶段,进入了第二阶段的追码,前面几个都容易的追到了注册码,但世事难料,过早的高兴让却我跌人了失败的深渊,我到底遇到了什么样的难题...

让保护代码无处可逃

让保护代码无处可逃
Crackme是爱好破解的朋友们经常玩的游戏,它的玩法有很多,从初级的爆破、追码,再到进一步的算法分析、编写注册机,可以说整个过程就是一个自我提高、不断进步的过程,整个过程都需要我们将动手和动脑结合起来,动手是为了积累经验,而动脑才能将理论知识加以总结并转化为自己的智慧。总之一句话,要想有进步,就得...

刷钻工具背后的阴谋

刷钻工具背后的阴谋
相信大家对腾讯推出的续费业务都不陌生吧,QQ会员和钻石贵族是10元/月,黑钻和穿越火线VIP更是达到了20元/月和30元/月的“天价”。这是我等穷人所无法承受的,可没钱就得享受不平等的“待遇”,于是为了QQ,一些人开始使用“刷钻”这一手段来实现续费业务的“免费”使用。有刷钻的提供者,自然也就有刷钻的...

借尸还魂——谈主线程劫持术与伪句柄

借尸还魂——谈主线程劫持术与伪句柄
在编程的时候我们经常会使用GetCurreutTluead()或者GetCurrentProcess()来得到当前进程或者主线程的句柄,这很方便,但如果我们想通过子线程来挂起主线程,通过对主线程的实现一种Anti-debug的效果,那就需要理解伪句柄了,本文就通过一些实例来加深大家对于伪句柄的理解,...