搜索
亲,你还没有登录哦,马上登录。如果还没有帐号,请立即注册X
查看: 1168|回复: 6

【转】破解软件的背后

[复制链接]
  • TA的每日心情
    别闹
    2013-12-11 16:57
  • 签到天数: 129 天

    [LV.7]王国居民III

    发表于 2012-7-4 13:06:55 | 显示全部楼层 |阅读模式
    本帖最后由 ladang 于 2012-7-4 13:18 编辑

    原帖地址http://bbs.cfanclub.net/thread-11745-1-1.html
    随着计算机的发展,我们的日常生活已经离不开计算机了~~软件,是保证计算机运行和工作的前提条件...但现在的一些软件却是天价~~对于我们而言,尤其是学生,根本就支付不起这些费用,随着计算机的发展,我们的破解高手也像雨后春笋一样....眨眼间就搜不到不能破解的软...从此那天价的正版就慢慢被抛弃了
    ...但是否每一个破解软件都是很好的呢??.....让我们看看一个破解软件的背后是怎样的:就以安全软件冰盾来说:
    先从网上下载一个冰盾8.2破解版并展开
    我么可以看到一个叫bdfw.zip的原始文件包和一个crack文件夹...

    6_243_c93e69f5b20d3ad.jpg




    Crack目录下是三个文件,两个是冰盾被破解过的主程序,但请注意多了一个叫johnroot.dll的文件,该dll文件非常大接近500K,看来这个dll不简单,应该可以做很多事。用PEiD v0.94初步查看johnroot.dll显示是用” ASPack 2.12 -> Alexey Solodovnikov ”加的壳,很明显破解制作者不想让大家看到他到底在里面做了什么
    6_243_a1a756466b7127c.jpg





    然而事实是就用这么老的一个ASPack加壳的么?非也,偶用深度探测插件可以将其真正的壳探测出来,真实壳为“Version: ASProtect 2.3 SKE build 06.26 Beta [Extract]”,基本上是ASProtect最新的壳了,这更证实了破解者有强烈的不想让人脱壳查看内幕的想法

    6_243_d7d7d70dfbe244e.jpg



    可见制作此破解程序者隐藏之深,不想让其他人脱壳而暴露出其隐藏在DLL中的真实代码,故而伪造了壳。

    接下来安装了破解版
    Bdfw.exe运行后,用Process Explorer观察到johnroot.dll被加载到其内存空间:

    6_243_571138a02a41b38.jpg



    然后偶观察到在刚运行数分钟后的不确定时间段内bdfw.exe会向外网的某个IP发起反弹连接申请然后又会迅速断开,就好比灰鸽子一样反弹取得指令后迅速断开连接并执行指令以隐蔽其行为,但通过技术手段还是被捕捉到了请见下图:(事实上非破解版的bdfw.exe从来没有连接外网的情况)

    6_243_8c6fc92f2235bd4.jpg




    经过深入跟踪发现为johnroot.dll所发起,而这dll正是破解者所加入的,事实上破解一个软件完全不必要加入这么一个大的dll文件,除非要完成非常非常复杂的功能,比如:灰鸽子的dll也是几百K,远程控制功能非常强大。

    经过这次的尝试,我总结了一点经验:

    1, 破解版软件是要慎用的,尤其是直接对exe进行了修改更别说还添加了dll的破解版软件了,但是一般来说仅仅需要输入序列号就可以注册的是相对安全的。

    2,汉化类软件也要慎用的,因为里面大多加了广告等流氓插件,这些插件有些还会强制安装。

    3,在国内下载软件尽可能到天平样、天空、非凡等大站,在小站不小心会下载到类似xxxcrack.exe或adxxxx.exe类的文件,这些文件100%是流氓插件,最多曾遇到过一个几十K的程序绑了20多个流氓插件,一旦中招,哭去吧你,因为大多杀毒杀马软件弄不干净,P4机器变成了P3,开不了机,开机没桌面等等......而且隐私和重要文件随时可能被泄漏。

    此贴参考了一些资料,经过试用和修改...总结个大家的.....希望那些还对破解软件非常喜欢的同志们好好考虑清楚....


  • TA的每日心情
    别闹
    2013-12-11 16:57
  • 签到天数: 129 天

    [LV.7]王国居民III

     楼主| 发表于 2012-7-4 13:21:15 | 显示全部楼层
    那论坛的图片防链接吗?@Pokewiz 我直接复制过来不能显示。然后图是自己上传的。
  • TA的每日心情

    2012-9-14 20:19
  • 签到天数: 18 天

    [LV.4]偶尔看看III

    发表于 2012-7-4 13:49:31 | 显示全部楼层
    = =加壳??
  • TA的每日心情
    淡定
    2014-1-20 22:59
  • 签到天数: 156 天

    [LV.7]王国居民III

    发表于 2012-7-4 14:42:36 | 显示全部楼层
    = =1.很深奥!
    2.看到之后很后怕!
  • TA的每日心情
    激动
    2013-12-13 22:59
  • 签到天数: 346 天

    [LV.8]以国为家I

    发表于 2012-7-4 17:54:00 | 显示全部楼层
    我也遇到过饿= =
  • TA的每日心情

    2013-12-28 13:27
  • 签到天数: 140 天

    [LV.7]王国居民III

    发表于 2012-8-22 19:06:42 | 显示全部楼层
    黑客~
  • TA的每日心情

    昨天 20:11
  • 签到天数: 366 天

    [LV.9]以国为家II

    发表于 2012-9-9 13:30:42 | 显示全部楼层
    某些素质差..
    他站的图片可以直接复制到发帖后点高级,下载远程附件》
    您需要登录后才可以回帖 登录 | 加入王国!

    本版积分规则

    关于我们|联系我们|口袋王国|Poke The Kingdom.

    GMT+8, 2024-10-26 22:23 , Processed in 0.018634 second(s), 10 queries .

    Powered by PokeTK V5

    © 2011-2021 Poke The Kingdom.

    返回顶部