硬件加密锁,俗程“加密狗”,对于加密狗的破解大致可以分为三种方法,一种是通过硬件克隆或者复制,一种是通过SoftICE等Debug工具调试跟踪解密,一种是通过编写拦截程序修改软件和加密狗之间的通讯。
   硬件克隆复制主要是针对国产芯片的加密狗,因为国产加密狗公司一般没有核心加密芯片的制造能力,因此有些使用了市场上通用的芯片,破解者分析出芯片电路 以及芯片里写的内容后,就可以立刻复制或克隆一个完全相同的加密狗。不过国外的加密狗就无法使用这种方法,国外加密狗硬件使用的是安全性很好的自己研制开 发的芯片,通常很难进行复制,而且现在国内加密狗也在使用进口的智能卡芯片,因此这种硬件克隆的解密方法用处越来越少。
  对于Debug调试破解,由于软件的复杂度越来越高,编译器产生的代码也越来越多,通过反汇编等方法跟踪调式破解的复杂度已经变得越来越高,破解成本也越来越高,目前已经很少有人愿意花费大量精力进行如此复杂的破解,除非被破解的软件具有极高的价值。
  目前加密锁(加密狗)的解密破解工作主要集中在应用程序与加密动态库之间的通讯拦截。这种方法成本较低,也易于实现,对待以单片机等芯片为核心的加密锁(加密狗)具有不错的解密效果。
  由于加密锁(加密狗)的应用程序接口(API)基本上都是公开的,因此从网上可以很容易下载到加密狗的编程接口API、用户手册、和其它相关资料,还可以了解加密狗技术的最新进展。
  例如,某个国内知名的美国加密狗提供商的一款很有名的加密狗,其全部编程资料就可以从网上获取到,经过对这些资料的分析,我们知道这个加密锁(加密狗)有64个内存单元,其中56个可以被用户使用,这些单元中的每一个都可以被用为三种类型之一:算法、数据值和计数器。
  数据值比较好理解,数据值是用户存储在可读写的单元中的数据,就和存储在硬盘里一样,用户可以使用Read函数读出存储单元里面的数据,也可以使用Write函数保存自己的信息到存储单元。
  计数器是这样一种单元,软件开发商在其软件中使用Decrement函数可以把其值减一,当计数器和某种活动的(active)算法关联时,计数器为零则会封闭(deactive)这个算法。
   算法单元较难理解一些,算法(algorithm)是这样一种技术,你用Query(queryData)函数访问它,其中queryData是查询 值,上述函数有一个返回值,被加密的程序知道一组这样的查询值/返回值对,在需要加密的地方,用上述函数检查狗的存在和真伪。对于被指定为算法的单元,软 件上是无法读和修改的,即使你是合法的用户也是如此,我理解这种技术除了增加程序复杂性以外,主要是为了对付使用模拟器技术的破解。
  此加密锁(加密狗)的所有API函数调用都会有返回值,返回值为0的时候表示成功。
   因此,破解思路就出来了,就是使用我们自己的工具(如VB、VC等)重新编写构造一个和加密狗API一样的DLL动态库文件,里面也包含Read、 Write等全部API中包含的函数,使用的参量及返回值和原来的函数一样,所有函数返回零。然后对Query、Read函数进行处理,返回应用软件需要 的数值即可。
  这个新的DLL文件编写成功后,直接替换掉原来的DLL文件,这时候再运行应用软件,软件访问加密狗的操作就全部会被拦截,拦截程序永远会返回正确的数据给软件,从而实现了模拟加密狗的运行。

十年破解经验教你如何破解加密狗相关推荐

  1. Switch 硬件破解经验分享 - Atmosphere 大气层破解签名补丁

    大气层签名补丁(Signature Patches), 不定期更新. 大气层破解签名补丁(Signature Patches) 说明 当前测试版签名补丁更新为 FW 16.0.0 和 ATMOSPHE ...

  2. 简单十招教你学会破解软件

    转自:精软群 http://qqxp.5d6d.com 下面谈到了一些在学习解密过程中经常遇到的问题,本人根据自己的经验简单给大家谈一谈.这些问题对于初学者来说常常是很需要搞明白的,根据我自己的学习经 ...

  3. [backtrack教程]从零开始,教你如何破解WEP、WPA无线网络

    http://www.backtrack.org.cn/viewthread.php?tid=1000 [backtrack教程]从零开始,教你如何破解WEP.WPA无线网络 教程, 网络, WPA, ...

  4. 十大最受欢迎的密码破解工具

    1. Brutus Brutus是一个最流行的远程在线密码破解工具.它号称是最快和最灵活的密码破解工具.此工具是免费的,只可用于 Windows 系统.早在 2000 年 10 月发布了它. 它 支持 ...

  5. 从零开始,教你如何破解WEP、WPA无线网络 密码

    近些年无线技术发展迅速,越来越多的用户开始使用无线网络,最近新搬到一小区没有安装网络,后面想到以前出差时在机场用过无线网络,小区内是否也有无线网络呢?随便一搜,果然有几个无线网络信号,于是打起了免费蹭 ...

  6. 手把手教你如何破解无线网络密码(蹭网教程) .

    本文只做技术交流之用,提醒各位注意无线网络安全性,请勿用于其他用途,否则后果自负. 前言:面对电脑搜索到的无线网络信号,你是否怦然心动?但看到一个个"启用安全的无线网络"你是否又感 ...

  7. 2020-10-17 教你如何破解猫眼(美团)的加密字体stonefont

    教你如何破解猫眼(美团)的加密字体stonefont 今天小编试图去爬取猫眼的电影信息,其中包括评分,票房以及有多少人打分等数据,但当我打开查看猫眼网页的源代码时,发现评分和我们在网页上所看到完全不一 ...

  8. 教你怎样破解电脑开机密码

    一.破解CMOS 开机密码 使用电脑,首先需要开机.因此开机密码是我们最先要遇到的.虽 然CMOS 种类各异,但它们的加密方法却基本一致.一般破解的方法 主要从"硬"和" ...

  9. 如何面对高水平的破解组织 谈暴力破解应对

    如何面对高水平的破解组织 谈暴力破解应对 2005-05-09, 11:18 sanit 共享软件是目前世界上软件业比较热门的话题,国内更是如此.成千上万的中国程序员以极大的热情投入到这个领域来,都憧 ...

最新文章

  1. python代码转换为pytorch_Pytorch中Tensor与各种图像格式的相互转化详解
  2. python中write的用法_Python中操作文件之write()方法的使用教程
  3. PMP每日三题(2022年2月14日)
  4. freeradius的proxy功能
  5. 使用Kubespray部署生产可用的Kubernetes集群(1.11.2)
  6. python字符串相关习题
  7. 关于 VM Linux操作系统使用 360随身wifi的驱动安装问题
  8. java hashtable keys_Java Hashtable keys()方法与示例
  9. iOS/Android自动化云测试工具iTestin 1.0发布
  10. 02_使用jq实现进入和离开动画
  11. ML、DL、CNN学习记录2
  12. oracle erp 设置文档,Oracle ERP管理手册
  13. QQ能上网浏览器无法上网
  14. 关闭eslint语法检查
  15. UNITY中常用矩阵
  16. Hi3519AV100开启UART串口
  17. 【自然语言处理概述】文本词频分析
  18. Android获取手机的卡槽数量和sim卡数量
  19. 音频文件的结构与规范——RIFF和WAVE音频文件格式
  20. 【C语言】实现两个字符串的连接(不使用库函数),即把字符串b连接到字符串a后面。

热门文章

  1. PXI/PXIe控制器 4Link架构 16GB带宽 兼容主流PXIe机箱 设计文件
  2. 喜马拉雅追更攻略:如何订阅更新通知
  3. 【软件测试】资深测试是如何火速入坑的?测试任务艰巨无从下手?
  4. 左神算法笔记01——排序算法
  5. mega盘要_[MEGA DEAL]支付您想要的:完整的Ruby on Rails大师班捆绑包
  6. 黑马程序员--SpringBoot---基础篇
  7. asp.net 全局sql注入处理 sql关键字过滤 global过滤sql
  8. 取消漫游费,移动通信服务资费对农村用户来说不公平
  9. 国内常用且有效的NTP服务器地址及IP(2016年2月)
  10. 库 中无法显示导航窗格,只显示文件夹