📄 chap6-1-2.htm.primary
字号:
<html>
<head>
<title>Crack Tutorial</title>
<meta http-equiv="Content-Type" content="text/html; charset=gb2312">
<link rel="stylesheet" href="style/css.css" type="text/css">
<link rel="stylesheet" href="../STYLE/Css.css" type="text/css">
</head>
<body bgcolor="white" text="#000000" link="#004080" vlink="#004080" background="../image/Back.gif">
<p><a href="../catalog.htm">目录</a>>>第6章</p>
<p align="center" class="shadow1Copy"><b class="p3">第6章 软件保护技术</b></p>
<table width="80%" border="0" cellspacing="0" cellpadding="3" align="center" bgcolor="#bcbcbc" bordercolor="#111111" class="shadow1">
<tr>
<td class="shadow1" width="25%">
<div align="center"><a href="Chap6-1.htm"><font color="#FFFFFF">第一节 常见保护技巧</font></a></div>
</td>
<td class="shadow1" width="25%">
<div align="center"><a href="Chap6-2.htm"><font color="#FFFFFF">第二节 反跟踪技术</font></a></div>
</td>
<td class="shadow1" width="25%">
<div align="center"><a href="Chap6-3.htm"><font color="#FFFFFF">第三节 加密算法</font></a></div>
</td>
<td class="shadow1" width="25%">
<div align="center"><a href="Chap6-4.htm"><font color="#FFFFFF">第四节 软件保护建议</font></a></div>
</td>
</tr>
</table>
<p align="center"><span class="p9"><b>第一节 常见保护技巧</b></span></p>
<table border="1" width="80%" cellpadding="5" bordercolor="#111111" bgcolor="#efefef" align="center" cellspacing="0">
<tr>
<td width="33%" valign="middle" align="center" class="p9" height="23">
<div align="center" class="p"><span class="p9"><span class="p9">1、<a href="Chap6-1-1.htm">序列号方式</a> </span></span></div>
</td>
<td width="33%" valign="middle" align="center" class="p9" height="23">
<div align="center">2、<a href="Chap6-1-2.htm">警告(NAG)窗口</a></div>
</td>
<td width="34%" valign="top" class="p9" height="23">
<div align="center"><span class="p9">3、<a href="Chap6-1-3.htm">时间限制</a></span></div>
</td>
</tr>
<tr>
<td width="33%" valign="middle" align="center" class="p9" height="23">
<div align="center">4、<a href="Chap6-1-4.htm">Key File保护</a></div>
</td>
<td width="33%" valign="middle" align="center" class="p9" height="23">
<div align="center">5、<a href="Chap6-1-5.htm">功能限制的程序</a> </div>
</td>
<td width="34%" valign="top" class="p9" height="23">
<div align="center">6、<a href="Chap6-1-6.htm">CD-check</a></div>
</td>
</tr>
</table>
<p align="center"><span class="p9"><span class="p9"><b>2、警告(NAG)窗口</b> <b><a href="Chap6-1-21.htm">【习题】</a></b></span></span></p>
<p align="left"> <span class="p9"> </span>Nag的本义是烦人的意思。Nag窗口是软件设计者用来不时提醒用户购买正式版本的窗口。软件设计者可能认为当用户受不了试用版中的这些烦人的窗口时就会考虑购买正式版本。它可能会在程序启动或退出时弹出来,或者在软件运行的某个时刻随机或定时地弹出来,确实比较烦人。</p>
<p align="left"> <span class="p9"> </span>去除警告窗口常用的三种方法是:修改程序的资源、静态分析,动态分析。<br>
<span class="p9"> </span>去除警告窗口用资源修改工具是个不错的方法,可以将可执行文件中的警告窗口的属性改成透明、不可见,这样就变相去除了警告窗口。<br>
<span class="p9"> </span>如果是动态跟踪调试,只需找到创建此窗口的代码,跳过即可。常用的显示窗口的函数有MessageBoxA、MessageBoxExA、MessageBeep
、DialogBoxParamA 、ShowWindow、CreateWindowExA等。然而某些警告窗口用这些断点不管用,就可试试利用消息设断点,一般都应能拦截下来。<br>
</p>
<p> 例:利用消息断点拦截警告窗口:</p>
<p><span class="p9"> 切换到SOFTICE下命令: HWND <br>
应看到如下的类似信息:</span></p>
<table border=0 bgcolor=#FFFFFF cellpadding=4 cellspacing=0 width=98%>
<tr>
<td bgcolor=#FFCCFF class="p9"> <font face=verdana,arial,helvetica><b>Window-Handle</b></font>
</td>
<td bgcolor=#FFCCFF class="p9"> <font face=verdana,arial,helvetica><b>hQueue</b></font>
</td>
<td bgcolor=#FFCCFF class="p9"> <font face=verdana,arial,helvetica><b>SZ</b></font>
</td>
<td bgcolor=#FFCCFF class="p9"> <font face=verdana,arial,helvetica><b>QOwner</b></font>
</td>
<td bgcolor=#FFCCFF class="p9"> <font face=verdana,arial,helvetica><b>Class-Name</b></font>
</td>
<td bgcolor=#FFCCFF class="p9"> <font face=verdana,arial,helvetica><b>Window-Procedure</b></font>
</td>
<tr bgcolor="#E6E6F4">
<td class="p9"> <font face=verdana,arial,helvetica> 0080 (0) </font> </td>
<td class="p9"> <font face=verdana,arial,helvetica> 2057 </font> </td>
<td class="p9"> <font face=verdana,arial,helvetica> 32 </font> </td>
<td class="p9"> <font face=verdana,arial,helvetica> MSGSVR32 </font> </td>
<td class="p9"> <font face=verdana,arial,helvetica> #32711 (switch_win) </font>
</td>
<td class="p9"> <font face=verdana,arial,helvetica> 17EF:00004B6E </font>
</td>
</tr>
<tr bgcolor="#E6E6F4">
<td class="p9"> <font face=verdana,arial,helvetica> 0084 (1) </font> </td>
<td class="p9"> <font face=verdana,arial,helvetica> 2057 </font> </td>
<td class="p9"> <font face=verdana,arial,helvetica> 32 </font> </td>
<td class="p9"> <font face=verdana,arial,helvetica> EXPLORER </font> </td>
<td class="p9"> <font face=verdana,arial,helvetica> shell_trayWnd </font>
</td>
<td class="p9"> <font face=verdana,arial,helvetica> 1487:0000016C </font>
</td>
</tr>
<tr bgcolor="#E6E6F4">
<td class="p9"> <font face=verdana,arial,helvetica> ... </font> </td>
<td class="p9"> <font face=verdana,arial,helvetica> ... </font> </td>
<td class="p9"> <font face=verdana,arial,helvetica> ... </font> </td>
<td class="p9"> <font face=verdana,arial,helvetica> ... </font> </td>
<td class="p9"> <font face=verdana,arial,helvetica> ... </font> </td>
<td class="p9"> <font face=verdana,arial,helvetica> ... </font> </td>
</tr>
</table>
<p><span class="p9"> 在这些列表中查找相关应用程序的窗口句柄。如果NAG窗口上有OK按钮,在class name查找“button”。如果NAG窗口上什么都没有,那可试验找出正确的句柄。句柄列表可能非常长,但通常NAG窗口的句柄一般在列表的前面。</span></p>
<p><span class="p9"><i>注:在这里推荐用SMU Winspector工具协助破解NAG.它能显示你所需要的信息:Window-Handle,
Window-Class Name, Window-Text, Parent Window-Handle, Parent-Window Class Name,
Parent Window-Text, Module ... </i><br>
<br>
一但找到NAG窗口的句柄,应用BMSG命令在Windows的消息上下断点。现在假设NAG窗口有OK按钮,你己找到正确的句柄(handle),这时下命令:<br>
</span><span class="p9"> <br>
BMSG 0084 WM_DESTROY<br>
<br>
</span> 0084是NAG窗口的句柄(handle)。这条命令是NAG窗口从屏幕上消失时,SoftICE将中断。此时将深入到一些不认识的API函数,可按F12返回程序。需要指出,跟踪的目的是发现NAG窗口在何处初始化(在返回的CALL用设断)。NAG窗口大多用Created/Destroyed类似的CALL,因此如发现这些,就可按需要跟踪下去。</p>
<p align="center"><a href="../Catalog.htm"><img src="../image/navtoc.gif" width="84" height="23" border="0"></a><a href="Chap6-1-11.htm"><img src="../image/Navprev.gif" width="80" height="23" border="0"></a><a href="Chap6-1-21.htm"><img src="../image/navnext.gif" width="83" height="23" border="0"></a></p>
<hr width=735>
<div align="center"><span class="p9"><font size="2"><span class="p9"><font size="2"><span class="p9">Copyright
© 2000-2001 <a href="http://www.pediy.com/">KanXue Studio</a> All Rights
Reserved.</span></font></span></font></span></div>
</body>
</html>
⌨️ 快捷键说明
复制代码
Ctrl + C
搜索代码
Ctrl + F
全屏模式
F11
切换主题
Ctrl + Shift + D
显示快捷键
?
增大字号
Ctrl + =
减小字号
Ctrl + -