📄 chap4-2.htm.primary
字号:
<html>
<head>
<title>Crack Tutorial</title>
<meta http-equiv="Content-Type" content="text/html; charset=gb2312">
<link rel="stylesheet" href="style/css.css" type="text/css">
<link rel="stylesheet" href="../STYLE/Css.css" type="text/css">
</head>
<body bgcolor="white" text="#000000" link="#004080" vlink="#004080" background="../image/Back.gif">
<p><a href="../catalog.htm">目录</a>>>第4章</p>
<p align="center" class="shadow1Copy"><b class="p3">第4章 静态分析技术</b></p>
<table width="80%" border="0" cellspacing="0" cellpadding="3" align="center" bgcolor="#bcbcbc" bordercolor="#111111" class="shadow1">
<tr>
<td class="shadow1" width="20%">
<div align="center"><span class="p9">第一节 <a href="Chap4-1.htm"><font color="#FFFFFF">基础知识</font></a></span></div>
</td>
<td class="shadow1" width="20%">
<div align="center"><span class="p9">第二节 <a href="Chap4-2.htm"><font color="#FFFFFF">W32Dasm简介</font></a></span></div>
</td>
<td class="shadow1" width="20%">
<div align="center">第三节 <a href="Chap4-3.htm"><font color="#FFFFFF">IDA
Pro 简介</font></a></div>
</td>
<td class="shadow1" width="19%">
<div align="center"><span class="p9">第四节 <a href="Chap4-4.htm"><font color="#FFFFFF">HIEW简介</font></a></span></div>
</td>
<td class="shadow1" width="21%">
<div align="center"><span class="p9">第五节 <a href="Chap4-5.htm"><font color="#FFFFFF">拆解教程</font></a>
</span></div>
</td>
</tr>
</table>
<blockquote>
<p align="center"><span class="p9"><b>第二节 W32Dasm简介</b></span></p>
</blockquote>
<p class="p9"> W32Dasm是一个强大的反汇编工具,操作简单,使用方便。通常被程序员使用,当然也可被用来Crack软件了,很适合Cracker使用。我在这把与crack相关的功能简述如下:</p>
<p class="p9">1.0 <a href="#1">开始</a><br>
2.0 <a href="#2">保存反汇编文本文件和创建方案文件</a><br>
3.0 <a href="#3">反汇编文本代码的基本操作</a><br>
4.0 <a href="#4">复制汇编代码文本</a><br>
5.0 <a href="#5">装载32位的汇编代码动态调试</a><br>
6.0 <a href="#6">运行,暂停或终止程序</a><br>
7.0 <a href="#7">单步跟踪程序</a><br>
8.0 <a href="#8">设置激活断点</a><br>
9.0 <a href="#9">偏移地址和虚拟地址转换 </a></p>
<p class="p9"><a name="1"></a>1.0 开始</p>
<p class="p9">1.1 运行W32Dasm,在这里以windows95自带的计算器为例:calc.exe。</p>
<p class="p9">1.2 从<b>Disassembler(反汇编)</b>菜单选择<i><b>Disassembler Options</b></i>(<i><b>反汇编程序选项</b></i>)选项将出现如下对话框:</p>
<p class="p9" align="left"><img src="Image/lesson81101.gif" width="304" height="182"></p>
<p class="p9" align="left">1.3 在<b>Disassembler(反汇编)</b>菜单,选择<i><b>Open File</b></i>(<i><b>打开文件</b></i>)选项<i><b>或</b></i>按工具栏按钮<img src="Image/lesson81102.gif" width="24" height="25"></p>
<p class="p9" align="left">1.4 选择你要打开的文件就可。<br>
注意:你反汇编文件后,如字符己超过屏幕外,这时你要选择合适的字体(在<i><b>Font字体</b></i>选项中<i><b>Select Font选择字体</b></i>)<i><b>
</b></i>,然后设为默认字体(<i><b>Save Default Font</b></i>)即可。 当然一般以默认值就可。</p>
<p class="p9" align="left"><a name="2"></a>2.0 保存反汇编文本文件和创建方案文件(<i><b>Save The
Disassembly Text and Create A Project File</b></i> )</p>
<p class="p9" align="left">略。</p>
<p class="p9" align="left"><a name="3"></a>3.0 反汇编源代码的基本操作</p>
<p class="p9" align="left">3.1 <b>转到代码开始(Goto Code Start)</b></p>
<p class="p9" align="left">在工具栏按<img src="Image/lesson81103.gif" width="25" height="26">或从菜单的<b>转到(Goto)</b>选项选择<b><i>转到代码开始(Goto
Code Start) </i>或</b>按<b>Ctrl S, </b>这样光标将来到代码的开始处,用户可通过双击鼠标或用<b><i>shift+上下光标键</i></b>改变光标的位置。</p>
<p class="p9" align="left"> 注:代码的开始处是反汇编代码列表清单汇编指令的开始,而不是代码运行的起点,程序运行的起点称为<i><b>程序入口点(Program
Entry Point)</b></i></p>
<p class="p9" align="left">3.2 <b>转到程序入口点(Goto Program Entry Point)</b></p>
<p class="p9" align="left">在工具栏按<img src="Image/lesson81104.gif" width="25" height="24">或菜单的<b>转到(Goto)</b>选项选择
<b><i>转到程序入口点(Goto Program Entry Point)</i></b>或按<b>F10</b>,这样光标将来到程序入口点(Entry
Point),这里就是程序执行的起始点,一般动态调试时LOAD时也就停在此处。</p>
<p class="p9" align="left">3.3 <b>转到页(Goto Page)</b></p>
<p class="p9" align="left">在工具栏按<img src="Image/lesson81105.gif" width="25" height="24">或菜单的<b>转到(Goto)</b>选项选择<b><i>转到页(Goto
Page)</i>或</b>按<b>F11</b>,这时跳出一对话框,输入页数可跳转到相关页面去。</p>
<p class="p9" align="left"><img src="Image/lesson81106.gif" width="152" height="182"></p>
<p class="p9" align="left">3.4 <b>转到代码位置(Goto Code Location)</b></p>
<p class="p9" align="left">在工具栏按<img src="Image/lesson81107.gif" width="26" height="26">或菜单的<b>转到(Goto)</b>选项选择<b><i>转到代码位置(Goto
Code Location</i>)或</b>按<b>F12</b>,一个对话框将出现,充许用户输入代码偏移地址,以跳转到此位置上去。</p>
<p class="p9" align="left"><img src="Image/lesson81108.gif" width="340" height="255"></p>
<p class="p9" align="left">3.5 <b>执行文本跳转(Execute Text Jump)</b></p>
<p class="p9" align="left">这功能是在<b>Execute Text(执行文本)</b>菜单选项里的,<i><b>执行跳跃(Execute
Jump)</b></i>功能激活条件是光标在代码的跳转指令这行上(这时光条是高亮度的绿颜色)。此时工具条<i><b>Jump To</b></i>按钮<img src="Image/lesson81109.gif" width="26" height="23">也激活。如图:</p>
<p class="p9" align="left"><img src="Image/lesson81110.gif" width="535" height="304"></p>
<p class="p9" align="left">此时按<img src="Image/lesson81109.gif" width="26" height="23">或菜单选项<b><i>Execute
Jump(执行跳跃)</i></b>或按<b><i>右光标键</i></b>,光条将来到跳转指令所指到的位置。在这例子里,将来到:004076CE xor
⌨️ 快捷键说明
复制代码
Ctrl + C
搜索代码
Ctrl + F
全屏模式
F11
切换主题
Ctrl + Shift + D
显示快捷键
?
增大字号
Ctrl + =
减小字号
Ctrl + -