首页
社区
课程
招聘
[求助]用OD如何破解服务器端的彩虹加密狗?希望高手指点!急!!!
发表于: 2005-7-29 15:31 10944

[求助]用OD如何破解服务器端的彩虹加密狗?希望高手指点!急!!!

2005-7-29 15:31
10944
有一个彩虹加密狗,驱动程序是(MicroDogInstdrv.exe),不知是哪个版本的,但是驱动时间是04年的。运行是显示“微狗和网络狗驱动程序”。程序结构为BS,运行前需要几个DLL文件注册(源码为VB编写)。经分析可能其中有一个DLL文件是用来控制狗的,另外还有一个狗驱动随身带的RCMicroDogSetup.dll文件,也要注册使用。请问:从哪个DLL文件入手破解?用ollDbg这个工具可以吗?对于BS结构的程序该如何跟踪调试?能否请高手告诉我一步一步该如何操作?也算是为其他想学习的朋友提供一个好的例子!先谢谢各位高手了

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 413
活跃值: (837)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
2
微狗或是网络狗吧! 看一下它的手册吧!
2005-7-29 21:19
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
楼上的,呵呵,看手册,看了有用吗?它上面会和你说核心技术???
2005-7-30 08:12
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
9494,同意!
2005-7-30 11:33
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
看手册看程序
内行的看门道,外行的看热闹。
2005-7-30 13:33
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
楼上的,你说的没有错,事实是这样的,可是现在的加密狗提供商的说明手册,最多说的是怎么安装驱动程序,当然从驱动中可以查找他往系统注入了多少DLL文件,但毕竟不是个特别好的方法,而且这方面的技术或者说成果很多人都不愿意说,一大悲哀阿!
2005-7-30 20:39
0
雪    币: 82
活跃值: (790)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
最初由 寂静如风 发布
楼上的,你说的没有错,事实是这样的,可是现在的加密狗提供商的说明手册,最多说的是怎么安装驱动程序,当然从驱动中可以查找他往系统注入了多少DLL文件,但毕竟不是个特别好的方法,而且这方面的技术或者说成果很多人都不愿意说,一大悲哀阿!

谁说是这样的,你看过彩虹的技术开发手册了吗?你了解彩虹的api函数吗(谁说手册里没有)?想不劳而获才是最大的悲哀!
2005-7-30 23:06
0
雪    币: 413
活跃值: (837)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
8
最初由 寂静如风 发布
楼上的,你说的没有错,事实是这样的,可是现在的加密狗提供商的说明手册,最多说的是怎么安装驱动程序,当然从驱动中可以查找他往系统注入了多少DLL文件,但毕竟不是个特别好的方法,而且这方面的技术或者说成果很多人都不愿意说,一大悲哀阿!


那就请兄弟有时间给我们讲讲核心技术呗,我们好想好想学啊!
2005-7-31 12:02
0
雪    币: 260
活跃值: (81)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
最初由 nig 发布



那就请兄弟有时间给我们讲讲核心技术呗,我们好想好想学啊!

对啊,我也想学习一下,嘿嘿!
2005-7-31 13:21
0
雪    币: 514
活跃值: (733)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
10
总是看到NIG那么轻描淡写那么一弄,嘿嘿,高手啊。淡笑间灰飞烟灭。

那个灯芯倒不错,写些破狗的dll的原理分析来听听不错,在pan88168的论坛上有。
2005-7-31 15:27
0
雪    币: 514
活跃值: (733)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
11
转一下。   embboy 写的

彩虹软件狗采集器
========
功能简介
========
    软件狗包括硬件狗部分及软件部分。硬件狗具有 100 字节的掉电保持的存储区。硬
件狗的硬件在使用时应插在并口上或 USB 口上。软件由对硬件狗硬件调用的接口模块
组成。
    硬件狗提供了两种功能:读、写存储区数据。
    读写存储区功能用于用户在硬件狗存储区中存取数据。使用读写功能时,您可以在
程序中动态地写入变量,然后读出直接使用,来达到较高的加密效果;也可以将一些配
置信息写入硬件狗中,记录用户的使用情况。
    灵活地使用以上功能就可以使您的软件不被非法使用,使您的权益得到保护。
    关于具体的加密技巧,请参阅开发商手册的“更好地使用软件狗开发套件”部分。

=============================
WIN32下动态连接库的编程与使用
=============================

    在WIN32环境下软件狗读写动态连接库可用 BORLAND C++,VISUAL C++或
MICOSOFT C&SDK 编译器之一制作完成。其原理是通过在DLL中调用WIN32下的
C 语言标准加密模块(在WIN32C\MSVC子目录中Rgdlw32v.obj), 对狗进行操作,
从而使调用该DLL的软件能够通过读写结果来判别软件狗是否存在, 软件即得
到了加密。
      
       Application           Library         RGDLW32V.OBJ
       -----------            ---              -------
            |
            |----------------> |
                         |----------------> |
                                     软件狗操作   
                         |<-----------------|
            |<-----------------|
            |

    值得一提的是, 由于调用DLL的软件与DLL的分离, 使DLL函数的调用界面暴
露在解密者面前(这是由DLL的性质所决定的), 这就使得DLL的函数名及函数调
用界面的隐蔽性显的十分重要, 因此, 我们推荐用户使用WIN32C下的C 语言加
密模块来直接加密WIN32下的EXE文件, 而不是通过DLL来加密。如必须用DLL
来加密, 则DLL的函数调用界面必须定义得非常隐蔽, 函数名应取得与软件狗操作
或软件加密无关, 且把软件狗操作函数混杂在其它DLL调用函数中。随盘提供
的DLL编程示例仅仅是一个编程的技术参考, 切不可直接应用于软件产品的加密,
必须加以上述变化。

     软件狗DLL调用示例过程说明:

DWORD   WINAPI DogRead (DWORD dwBytes,DWORD dwAddr,char *pData);
DWORD   WINAPI DogWrite (DWORD dwBytes,DWORD dwAddr,char *pData);

     函数返回0表示读写成功,其它返回值为错误代码。

     变量说明:
  DWORD  dwBytes:          每次变换或读写操作的字节数,
  DWORD  dwAddr :          每次读写操作时狗中的首地址,
  char * pData :          指向变换操作缓冲区的数据指针,
针对采用彩虹软件狗加密的解释性软件(如VFP、VB、PB等)难于跟踪分析的特点,开发了本工具软件,本工具软件包括:狗内数据采集和模拟狗生成两个部分。
a67K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3c8W2P5r3W2F1k6#2)9J5k6h3y4G2L8g2)9J5k6h3y4F1i4K6u0r3j5X3u0K6i4K6u0r3i4@1f1#2i4@1u0p5i4@1p5&6i4@1f1^5i4K6V1&6i4@1t1&6i4@1f1^5i4@1u0p5i4@1q4r3i4@1f1@1i4@1u0n7i4@1t1$3i4@1f1%4i4K6S2n7i4K6V1%4i4@1f1&6i4K6R3%4i4K6R3%4i4@1f1&6i4K6W2n7i4K6R3$3i4@1f1#2i4K6V1&6i4@1p5^5i4K6u0W2M7X3q4J5
2005-7-31 15:32
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
有没有其他的方法呢
2005-8-1 14:58
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
请高手写个教程,给我们初学的学习学习
2005-8-1 17:33
0
游客
登录 | 注册 方可回帖
返回