快活林资源网 Design By www.csstdc.com

西天取经VB程序破解方法综述
首先衷心祝愿坛友们新春愉快,牛年大吉!!
本集对VB程序的破解进行通用性的概括。
以后大家遇到VB程序,可以有比较清晰的方法和思路。
首先大家要知道的是,VB程序按照编译方式可分为两大类:
一类是NATIVE CODE,一类是P CODE。
玩玩破解,写给新人看(第二十二集)

1.png


其中P CODE方式编写的VB程序,破解难度大,不适合新人学习。
本集我们主要介绍NATIVE CODE方式编写的VB程序。
[size=18.6667px]
首先,我们如何区分一个VB程序是哪一类呢?
很简单,用DIE64工具就可以。我们对比一下:
玩玩破解,写给新人看(第二十二集)

2.png


上图红色箭头指的写着Native,说明是NATIVE CODE方式编写的。
玩玩破解,写给新人看(第二十二集)

3.png


上图红色箭头指的写着P CODE,说明是P CODE方式编写的。
对于NATIVE CODE的VB程序,我们如何破解呢?
通用方法:搜字符串和下API函数断点。
需要注意的是VB程序的API函数断点有特殊的名称。
玩玩破解,写给新人看(第二十二集)

204658pbdoufq7tbd7gy6u.png


比如弹窗API函数,VB里的名称是rtcMsgBox,在其他语言编写的程序里是MessageBox。
以上的两种方法大家应该都会了,在此略过。
重点是以下的特殊方法,这才是破解VB程序的捷径。
本节课使用的课件还是在第二十集用过的VB程序。
特殊方法:
1、用816C24特征码法,快速定位按钮事件。
在代码区搜索二进制字串816C24,找到的代码下面一行JMP后面的地址就是按钮事件的首地址,你在首地址下断点即可。
玩玩破解,写给新人看(第二十二集)

5.png


我们可以看到有两个按钮事件,一个是004022A0,一个是00402310。
在此提示一下,这里的按钮事件不仅是按钮点击后的事件,也包括窗口载入后的事件和时钟事件等。
2、用VB Decompiler工具,找按钮事件地址。
这个工具的使用方法如下:
先把工具打开,然后把要破解的程序拖进去。见下图:
玩玩破解,写给新人看(第二十二集)

6.png


然后点击红色箭头指的“OK”按钮。
点击一下左侧红色箭头指的CrakeMe,到达下图:
玩玩破解,写给新人看(第二十二集)

7.png


蓝色箭头和绿色箭头指的就是两个按钮事件的地址,是不是还是402310和4022A0。
3、用FF25大法,找按钮事件地址。
在代码区搜二进制字串FF25,见下图:
玩玩破解,写给新人看(第二十二集)

8.png


找到红色箭头指的vbaExceptHandler结构异常处理程序。看到这一行的地址是401026。
然后用鼠标右键查找所有命令 PUSH 401026。见下图:
玩玩破解,写给新人看(第二十二集)

9.png


然后在找到的所有命令下断。
玩玩破解,写给新人看(第二十二集)

10.png


你可以双击一下上图中第一个PUSH语句,就会来到代码区。见下图:
玩玩破解,写给新人看(第二十二集)

11.png


看到了吗,段首的地址是4022A0,和我们用其他方式找的按钮事件的地址是一样的。
这个方法是我偶然发现的,好像还没有在网上看到其他人写过。
如果有,说明别人早就发现了,只是这种方法很多教程都没有提过。
之所以在这里提出来,是想给大家说明一下。
就是FF25这个特征码不仅在易语言找启动窗口ID时使用,它还有很多作用,大家可以慢慢研究。
这节课我重点介绍了VB破解的特殊方法,还想告诉大家的是:
当你学会了利用按钮事件下断点,你就开始脱离破解小白的行列了。
可以这样理解,新人成长的三个层次:
第一层次:会搜字符串。
第二层次:会下API断点。
第三层次:会找按钮事件。
然后就不再是新人了,要突破的还有三个层次:
第四层次:会读算法。
第五层次:会脱加密壳。
第六层次:会破解网络验证封包。
再以后,那就要分研究方向了。
如果您觉得我发的内容确实对您有所帮助,请麻烦您支持一个热心值,进行精神鼓励,也是我继续写下去的动力!
玩玩破解,写给新人看(第一集)
玩玩破解,写给新人看(第二集)
玩玩破解,写给新人看(第三集)
玩玩破解,写给新人看(第四集)
玩玩破解,写个新人看(第五集)
玩玩破解,写给新人看(第六集)
玩玩破解,写给新人看(第七集)
玩玩破解,写给新人看(第八集)
玩玩破解,写给新人看(第九集)
玩玩破解,写给新人看(第十集)
玩玩破解,写给新人看(第十一集)
玩玩破解,写给新人看(第十二集)
玩玩破解,写给新人看(阶段练习1)
玩玩破解,写给新人看(第十三集)
玩玩破解,写给新人看(第十四集)
玩玩破解,写给新人看(第十五集)
玩玩破解,写给新人看(第十六集)
玩玩破解,写给新人看(第十七集)
玩玩破解,写给新人看(第十八集)
玩玩破解,写给新人看(第十九集)
玩玩破解,写给新人看(第二十集)
玩玩破解,写给新人看(第二十一集)
玩玩破解,写给新人看(第二十二集)
玩玩破解,写给新人看(第二十三集)
玩玩破解,写给新人看(第二十四集)
闲谈如何破解软件?
玩玩破解——小白实战1,你也行!
玩玩破解——小白实战2,巧搜字符串
玩玩破解——小白实战3,易语言字符串比较通杀
玩玩破解——小白实战4,冰火两重天
对新人们学习《玩玩破解》系列教程的集中解答
玩玩破解—加点油,再前行!
快活林资源网 Design By www.csstdc.com
广告合作:本站广告合作请联系QQ:858582 申请时备注:广告合作(否则不回)
免责声明:本站资源来自互联网收集,仅供用于学习和交流,请遵循相关法律法规,本站一切资源不代表本站立场,如有侵权、后门、不妥请联系本站删除!
快活林资源网 Design By www.csstdc.com

稳了!魔兽国服回归的3条重磅消息!官宣时间再确认!

昨天有一位朋友在大神群里分享,自己亚服账号被封号之后居然弹出了国服的封号信息对话框。

这里面让他访问的是一个国服的战网网址,com.cn和后面的zh都非常明白地表明这就是国服战网。

而他在复制这个网址并且进行登录之后,确实是网易的网址,也就是我们熟悉的停服之后国服发布的暴雪游戏产品运营到期开放退款的说明。这是一件比较奇怪的事情,因为以前都没有出现这样的情况,现在突然提示跳转到国服战网的网址,是不是说明了简体中文客户端已经开始进行更新了呢?