黑客查询微信聊天记录是真的吗?黑客如何查询别人的微...

访客4年前关于黑客接单966

不可不说一下学习破解的三个阶段:   初级,修改程序,用ultraedit等工具修改exe文件,称暴力破解,简称爆破。   中级,追出软件的注册码。   高级,写出注册机。   先说这爆破。所谓爆破,就是指通过修改可执行文件的源文件,来达到相应的目的。你不明白?呵呵,举个例子好了,比如说某共享软件,它比较用户输入的注册码,如果用户输入的,跟它通过用户名(或其它)算出来的注册码相等的话(也就是说用户输入的注册码正确了),那么它就会跳到注册成功的地方去,否则就跳到出错的地方去。   明白过来了吧,我们只要找到这个跳转指令,把它修改为我们需要的“造型”,这样,我们是不是就可以为所欲为了?   常见的修改 *** 有两种,我给你举例说明:   no.1   在某软件中,这样来进行注册:   00451239 CALL 00405E02 (关键CALL,用来判断用户输入的注册码是否正确)   0045123D JZ 004572E6 (!!!<--此为关键跳转,如果用户输入的注册码正确,就跳向成功处,即004572E6处)   0045XXXX YYYYYYYYYY   XXXXXXXX YYYYYYYYYY   XXXXXXXX YYYYYYYYYY   XXXXXXXX 执行到此处,就提示用户注册失败   ..提示用户注册码不正确等相关信息   ...   004572E6 ... <--(注册成功处!!!)   ...提示用户注册成功等相关信息   呵呵,看明白了吗?没有的话,我来给你讲一下。在软件执行到00451239处的时候,CALL置0045E02处来进行注册码判断。接着回来后就来一个跳转语句,即如果用户输入的注册码正确就跳到004572E6处,跳到此处,就算是注册成功了。如果用户输入的注册码不正确的话,那么就不会在0045123D处进行跳转,而一直执行下去。在下面等它的,是注册失败部分。   想明白了吗?嘿嘿...没错,我们只要把那个关键跳转JZ给改为JNZ(如果用户输入的注册码错误,就注册成功,输入正确则注册失败)。当然你也可以将JNZ修改为Jmp,这样的话,你输入的注册码无论正确与否。都可以注册成功。   no.2   我们再来讲一下另外的一种情况:   00451239 CALL 00405E02 (关键CALL,用来判断用户输入的注册码是否正确)   0045123D JNZ 004572E6 (!!!<--此为关键跳转,如果用户输入的注册码不正确,就跳向失败处,即004572E6处)   0045XXXX YYYYYYYYYY   XXXXXXXX YYYYYYYYYY   XXXXXXXX YYYYYYYYYY   XXXXXXXX 执行到此处,就提示用户注册成功   ...提示用户注册成功等相关信息   ...   004572E6 ... <--(注册失败处!!!)   ...提示用户注册码不正确等相关信息   你一定看出跟之一种情况不同的地方了吧。没错!它与之一种不同的,就是之一种情况是如果注册码正确,就跳到注册成功处,如果没有跳走,就会执行到失败处。而这一种情况则是如果注册码不正确,就跳到注册失败处,否则将执行到注册成功处。   这种情况的修改,除了把JNZ改为JZ外,还可以将其改为Nop,Nop这个指令没有任何意义,将该条指令修改为Nop后,便可随意输入注册码来进行注册了。   原理以经给你讲了,下面我们再来讲一下具体的修改办法吧。   先说一下虚拟地址和偏移量转换的问题,在SoftICE和W32Da *** 下显示的地址值是所谓的内存地址(memory offset),或称之为虚拟地址(Virual Address,VA)。   而十六进制工具里,如:Hiew、Hex Workshop等显示的地址就是文件地址,称之为偏移量(File offset) 或物理地址(RAW offset)。   所以当我们要通过那些十六进制工具来对可执行文件中的相应指令进行修改的话,先要找到它的File offset。我们没有必要去使用那些专门的转换工具,在W32Da *** 中就有这个功能,比如说你W32Da *** 中来到0045123D处,在W32Da *** 界面下方的状态栏中就会出现该条指令的虚拟地址和偏移地址,即@:0045123D @offset 0005063Dh 后面的这个0005063Dh就是相应的偏移地址。我们得到该地址后,便可用UltraEdit等十六进制工具来对可执行文件进行修改了。比如使用UltraEdit,你先用UltraEdit打开该可执行文件,然后按Ctrl G,接着输入你得到的偏移地址,就可以来到其相应的机器码处。   再给你讲一下机器码,所谓的机器码。就是你看到的那些个十六进制数据了。还记的它们与汇编指令是一一对应的吗?   以下这几个是爆破时要用到的,其它的如果感兴趣,可自行查看相关资料:   JZ=74;JNZ=75;JMP=EB;Nop=90   爆破的时候,只要对以上机器码进行相应的修改就行了,比如之一种情况的时候,可以将74修改为EB,即将JZ修改为JMP。而第二种情况,责需将75修改为90,即将JNZ修改为Nop。   上边讲了爆破的原理,你需要明白的是。爆破只是你学习Crack的开始,是很简单的手段。刚入门的时候可以玩玩儿,但希望你不要就此不前!   其实要找到注册码并不是一件多么难的事,我是指你所针对的软件不太那个的时候 不过你无需惧怕。   刚才我们说爆破的时候不提到过关键CALL吗?一般情况下,这个关键CALL就是对两个注册码(一个是软件自身通过你的注册名或机器什么的计算出来的正确的注册码,令一个就是你输入的错误的注册码)进行比较。我前边提到过,CALL之前一般会把所用到的数据先放到一个地方,CALL过去的时候再从这些地方把先前放入的数据取出来,进行相应的处理。这个关键CALL也是这样,在CALL之前,一般会把那两个注册码放到堆栈或某个寄存器中。嘿嘿,我们只要在调试器中,单步执行到该CALL,在未进去之前通过CALL之前的指令判断其将正确的和不正确的注册码放到哪里了。然后再用相应指令进行查看就成了,我说过不难的。   下面列出两个最常见的情况:   no.1   mov eax [ ] 这里可以是地址,也可以是其它寄存器   mov edx [ ] 同上,该条指令也可以是pop edx   call 00?????? 关键call   test eax eax   jz(jnz)或jne(je) 关键跳转   看明白了吧,在关键CALL之前,软件会把两个注册码分别放入eax和edx中,你只要在CALL处下d eax或d edx就能看到正确的注册码了。   no.2   mov eax [ ] 这里可以是地址,也可以是其它寄存器   mov edx [ ] 同上,该条指令也可以是pop edx

相关文章

孩子不想坐安全座椅怎么办 儿童安全座椅如何选

车来人往的大街上,每日都是有许多安全事故在产生。大伙儿细心看这张相片,已国外社交网络上不断发展了几十万遍,在其中的秘密一点也不深奥。那麼小宝宝乘车应当有专享的儿童安全座椅吗?回答是不容置疑的,下边的我...

怎么查看删除的qq聊天记录?恢复三个方法

现在我们最常用的IM(通讯工具)其实也就两个:QQ和微信。QQ的历史显然要比微信长,毕竟企鹅帝国就是因它而崛起的。但如今从QQ时代走过来的人都逐渐转移到微信上面去了,反而是学生们比较喜欢用QQ。事实...

赵薇继子近照曝光,也曾拍到赵薇和继子逛街画面甚少公开秀母爱

赵薇继子近照曝光,也曾拍到赵薇和继子逛街画面甚少公开秀母爱

赵薇继子近照曝光的消息可以说是让不少人都有点懵了,赵薇还继子?想必很多人都是知道赵薇女儿小四月,对于赵薇继子一事都是不知道的。赵薇继子是谁呢?赵薇继子多大了是什么来历?   2月5日赵薇继子晒...

新年的祝福语有哪些-新年的祝福语大全

新年是我们中国人民最喜庆最盛大的一个节日,到了新年家家户户就可以团聚在一起,这个时候大家记得给家人送上新年的祝福哦,下面小编就给大家分享一些新年的祝福语有哪些,新年的祝福语大全~...

盼盼食品品牌如何?加盟怎么样?

盼盼食品品牌如何?加盟怎么样?

不知道你对盼盼食品项目项目相识有几多呢?是否想要加盟到个中呢?假如是的话那么本日这篇文章很是的适合你哦。现如今盼盼食品加盟项目在市场上有着很是大的影响力度。深受宽大消费者的喜爱与追捧,选择加盟的话长短...

牛角梳和刮痧板区别(黄牛角梳好还是牦牛角梳好)

  连日来,亚欧今日头条和知名品牌福建省发布的“新年视频”消息推送主题活动热火朝天,为公司展现名气、提高企业品牌形象出示了一个极佳的服务平台。“包敏”在同行业市场竞争中出类拔萃,其精致的牛角梳、水牛角...