1 / 8
文档名称:

网络攻防L5.ppt

格式:ppt   页数:8页
下载后只包含 1 个 PPT 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

网络攻防L5.ppt

上传人:yixingmaoj 2014/11/22 文件大小:0 KB

下载得到文件列表

网络攻防L5.ppt

文档介绍

文档介绍:软件的破解 木马的手工免杀
第5章
网络工程交流总群 161712538
Page 2
章节目标
软件破解原理
破解半仙算命、DNF***
破解还原精灵、冰点还原的密码
杀毒软件的工作原理
木马的加壳、加花
木马的手工免杀
Page 3
软件的注册方式
验证码和注册码:
必须根据上面的确认码计算出下面的注册码
注册码正确提示“注册成功”,不正确提示“注册码错误”
Page 4
破解思路
软件已被加密(专业术语叫做加壳),需要先脱壳(我们用超级巡警自动脱壳机)
在软件判断是否注册成功的时候,跟踪内存,找出真正的注册码
方法:用调试软件下断点,慢慢地跟踪程序
最常用的破解调试软件:Ollydbg
难点:需要懂汇编语言
Page 5
超级巡警自动脱壳机
Page 6
Ollydbg界面
Page 7
实战:破解半仙算命
步骤:


“注册成功”
“Push EAX”然后按F3下断点
,点“运行”(快捷键F9)
,让Ollydbg拦截程序的运行,然后不停地按F8进行跟踪
,会在Ollydbg右下角看到真正的注册码
Page 8
杀毒软件原理
特征码:(红色)
10010011 10010001 11001001 01111011
加工,生成四个文件:
00000000 10010001 11001001 01111011
10010011 00000000 11001001 01111011
10010011 10010001 00000000 01111011
10010011 10010001 11001001 00000000
哪个会被杀毒软件干掉?