逆向破解工具介绍及断点

admin 2024年6月23日21:52:01评论14 views字数 1236阅读4分7秒阅读模式

Debug 16

MS产物.

SoftIce 32

SoftICECompuware NuMega公司[1]的产品,是目前公认最好的系统级调试工具!兼容性和稳定性极好,可在源代码级调试各种应用程序和设备驱动程序,也可使用TCP/IP连接进行远程调试

OD 32

OLLYDBG是一个新的动态追踪工具,将IDASoftICE结合起来的思想,Ring 3级调试器,非常容易上手,己代替SoftICE成为当今最为流行的调试解密工具了。同时还支持插件扩展功能,是目前最强大的调试工具

Site:http://www.ollydbg.de/

IDA PRO 32 64

IDA Pro简称IDAInteractive Disassembler) ,是一个世界顶级的交互式反汇编工具,有两种可用版本。标准版(Standard)支持二十多种处理器。高级版(Advanced)支持50多种处理器。

SmartCheck 32

是针对 Visual Basic的主要的自动错误检测和调试工具。它能够自动检测和诊断 VB运行时的错误,并将一些表达不清楚的错误信息转换为确切的错误描述。它的 EventDebugging 特性为 Visual Basic开发小组和独立的开发人员解决最棘手的问题提供了简便的方法。枪可以保护人,当然也可以杀人,他同时是一个vb软件的杀手!破解利器!

Fdbg 64

Download:http://fdbg.x86asm.net/download.html

Aboug:http://fdbg.x86asm.net/hdbg/hdbg.html

Visual DuxDebugger 64

http://www.duxcore.com/videos.html

介绍下OD的常用

1.

2.

3. 挂接

4. 发送到 XP sendto

5. 发送到 WIN7 Shell:sendto

call 010127C8 // 函数

RETN 返回

F7 步入

F8 步过

CTRL+F7 自动步入

CTRL+F8 自动步过

断点名称的由来:

F2 断点

CC 断点

INT3 断点

异常 断点

API 断点

接管异常断点

// 获取模块句柄

GetModuleHandle

// 获取函数地址

GetProcAddress

API断点 & 反API断点 & 反反API断点

// 修改内存空间的属性

BOOL VirtualProtect(

LPVOID lpAddress,       // region of committed pages

SIZE_T dwSize,          // size of the region

DWORD flNewProtect,     // desired access protection

PDWORD lpflOldProtect   // old protection

);

004011B8 /$  55            PUSH EBP                                 ;  结构化的异常处理程序

// SEH异常 是在栈中, 他不管其它地方的异常.

原文始发于微信公众号(天启者安全):逆向破解工具介绍及断点

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年6月23日21:52:01
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   逆向破解工具介绍及断点https://cn-sec.com/archives/2876705.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息