随笔分类 - 逆向工程
摘要:最近工作需要用到XML处理软件,网上找到Altova MissionKit 2016( 包含了XmlSpy、MapForce、StyleVision、UModel、DatabaseSpy等工具),用了一下,功能虽然不错,只是很多功能需要注册才能用。目前还没找到所有的破解。只好重操旧业,自给自足,全部破解自用。以下是ollydbg调试记录:
阅读全文
摘要:最近拿到了RockWorks15的安装包,可惜没有破解,试用也只能用14天。用PEiD工具察看了一下,Delphi编写的程序,竟然没加壳。本想用OllyDBG调试进去爆破一下,不意发现注册码很简单,如下:
......
很明显,这是个很简单的加密算法,即:把机器码的每个字符值取出,累加后,将总和(数值)转为字符串,即可。
根据以上思路,可以很简单的实现注册机,读者有时间自己写个小程序吧,估计不超过10行。 ^_^
阅读全文
摘要:前几天应一个朋友要求,制做了一个矢量字体。
不知他从哪儿找来一个打印好的纸片,要我在windows下打印出来相同的文字来,如下图所示:
这个字体不知叫什么名字,windows默认安装的的字体库中没有这种字体,从网上很多网站上也找不到。
估计是早期用针式打印机时代用的点阵字体(就是用像素点堆积出来的字体,放大后会出现毛刺、发虚现象)。
最后,只好决定自己动手做了。经过研究,采用栅格图扫描、轮廓提取、矢量化制做等步骤,终于做出来了。
以下是实例测试,各位比较一下,像不像?
阅读全文
摘要:自从写了篇关于Visual ModFlow中文版4.1的博文以来,不少人前来索要软件及中文教程。现将多年收集的相关中文教程上传于此,以供大家学习之用。
阅读全文
摘要:最近,朋友推荐了一款牛X的软件,CTech ,主要是做地下三维的。美国人开发,软件好,售价也好,几十万RMB。想学习,在网上却很难找到,只好自己想办法了...... 经过我不懈的努力,终于破茧成蝶,不仅学了新技术,还提高了工作效率。这款软件真的很不错,强烈推荐给地质同行们。
CTech软件是可以在PC上运行适用于地球科学领域的高级可视化分析工具,它可以满足地质学家、地质化学家、环境学家、探矿工程师、海洋学家以及考古学家等多方面的需求。CTech提供真三维的体数据建模、分析以及可视化工具用以揭开数据的秘密。目前,最新版是CTech 9.1x,功能很强大。
阅读全文
摘要:1、软件简介
WHI Visual MODFLOW 是3D地下水流及杂质传递模型软件,包括MODFLOW-2000, MODPATH, MT3DMS and RT3D等模拟。 Visual MODFLOW Pro及标准的Visual MODFLOW软件可与 WinPEST和Visual MODFLOW 3D- Explorer无缝结合,提供最完全,最强大的地下水图形模拟环境。
2、版本
网上的版本很多,但是能用的也只有Visual MODFLOW 4.2.0.151破解版,还是全英文的。目前能找到的中文版是北京水淼国际科技有限公司(北水国际)携手加拿大Waterloo水文地质公司对Visual MODFLOW进行深度汉化,推出的Visual MODFLOW4.1中文版,但是这个版本需要加密狗,售价不菲。
3、 破解笔记
为了能使用中文版Visual MODFLOW,经过摸索,终于苦尽甘来。以下是ollydbg的破解笔记,希望对有志之士有所帮助。
阅读全文
摘要:如何更好的达到防范黑客攻击,本人提一下个人意见!第一,免费程序不要真的就免费用,既然你可以共享原码,那么攻击者一样可以分析代码。如果在细节上注意防范,那样你站点的安全性就大大的提高了。即使出现了SQL Injection这样的漏洞,攻击者也不可能马上拿下你的站点。
由于ASP的方便易用,越来越多的网站后台程序都使用ASP脚本语言。但是,由于ASP本身存在一些安全漏洞,稍不小心就会给黑客提供可乘之机。事实上,安全不仅是网管的事,编程人员也必须在某些安全细节上注意,养成良好的安全习惯,否则会给自己的网站带来巨大的安全隐患。目前,大多数网站上的ASP程序有这样那样的安全漏洞,但如果编写程序的时候注意一点的话,还是可以避免的。
阅读全文
摘要:水能载舟,也能覆舟,工具用得好不好,全在自身......
以下转自http://www.cnblogs.com/mbskys/articles/647167.html
阅读全文
摘要:我不想当黑客,可也不想被人黑,所以....
以下转自http://www.cnblogs.com/tianyajinhui/articles/232813.html
阅读全文
摘要:我一直用的是Xenocode Postbuild 2006 Profession(呵呵,比较老了,只是随便处理下,防不了高手),可是,最近Windows更新些不知什么内容,弄得我三台电脑上都无法正常运行这个软件了,没办法,只好上网重新找资料。找到些不错文章,转载一下,可能对初学者有用!
1、常见dotNet加密保护工具分析介绍 (转自:http://www.cnblogs.com/Athrun/archive/2008/04/23/1168368.html)
2、.NET Reactor 通用脱法总结(转自:http://bbs.pediy.com/showthread.php?p=413886)
阅读全文
摘要:.NET Reactor 是个好东西,只不过这家伙升级的速度非常快,加密算法经常变化,而且越来越厉害,实在懒得 "跟" 了。这类工具通常在 "壳" 上做了大量的工作,诸如什么 JIT Hook、native loader 之类的。而我通常只使用它的混淆功能,所以用另外一种方法 "绕" 过去,即便不注册,也可以使用最新版本。呵呵~~~~~ [lol]
阅读全文
摘要: 前些日子玩了一玩飞信2008,有一天心情不错,静下心来好好分析了一下这个软件。发现它是.NET程序,而且EXE也未加混淆(大公司就是牛),先是通过reflector简单看了看,代码太多,看得一头雾水,也没学到什么;好奇心又让我很想了解他的编程技术,于是动了工程级反编译,VS中重编译,动态调试运行的念头,经过了半天的努力,总算马马虎虎地可以调试运行了,呵呵,没有比这学习更爽的了!
以下是我在VS中整理的笔记:
(目标:飞信2008 PC体验版 工具:VS2005+Xenocode 2007+自已写的工具)
阅读全文
摘要:前面讲了如何动态反编译得到DLL的Function参数,今又看到一篇文章,可以通过工具来生成DLL相关头文件,AheadLib 2.2.150:
阅读全文
摘要:我们有时拿到别人的一个DLL,想调用其中一些功能,却没有.h文件或LIB文件,用Depends之类的软件,只能看到DLL中的输出函数名,却看不到函数中的传递参数。今天在网上看到这样一篇文件,理论上讲是可以分析出参数的:
阅读全文
摘要: 个人认为,通过分析别人的加密算法,再应用到自己的程序中,对程序员来讲,不适为一种自我提高的捷径。
以下是我分析破解的某知名通讯软件的用户验证方法:
1、过程分析
2、加密算法分析
3、加密算法还原C#代码
阅读全文