首页
社区
课程
招聘
如何用Ollydbg解Rockey4的狗锁?
发表于: 2005-3-24 20:19 10349

如何用Ollydbg解Rockey4的狗锁?

2005-3-24 20:19
10349
调用程序时会出现找不到加密锁的提示。而W32dasm找不到相应的字符参考。怎么办?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (21)
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
有没有加了狗壳啊!
2005-3-24 20:50
0
雪    币: 413
活跃值: (637)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
3
你是中了狗壳了吧!R4 的狗有时真是简单有时真是麻烦尤其是自定义的算法!还好我已经猜出来了算法!
2005-3-25 06:58
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我现在还没有清楚,怎样查狗壳?
2005-3-25 20:41
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我用FI与PEID查了一下主程序,没发现壳。
2005-3-25 21:23
0
雪    币: 221
活跃值: (137)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
6
我刚搞定了一个这种加密狗呀。还算走运。在OD中查字符串,找到了没检测到加密狗的字样,不多有52处呀!!!全暴了。手都麻了呀!!
2005-3-25 21:38
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
NIg大哥,能说说你的解密算法吗?
2005-3-25 21:39
0
雪    币: 260
活跃值: (81)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
最初由 xsy3660 发布
我刚搞定了一个这种加密狗呀。还算走运。在OD中查字符串,找到了没检测到加密狗的字样,不多有52处呀!!!全暴了。手都麻了呀!!

不知道功能完全没有,52处?那么多?
2005-3-25 21:44
0
雪    币: 413
活跃值: (637)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
9
   
2005-3-25 22:54
0
雪    币: 413
活跃值: (637)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
10
R4的狗壳如果有狗你可以很快的搞定,只要有一些汇编基础,完全可以短时间内搞定.

代码长度少的可怜,如果无狗,只能去猜密钥,我觉得没有太好的方法,
或许可以通过邻近的方式去猜.也算是一种有效的方法吧.

对于自定义的算法,也是通过上面的方法进行的.但要看你的悟性和方法,另外就是软件的加密强度.

密钥的长度一般是一组需要4*双字   最短2组,长时4组以上.
2005-3-25 22:58
0
雪    币: 260
活跃值: (81)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
11
nig兄弟每次回帖都答的很仔细。
2005-3-26 00:28
0
雪    币: 198
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
最初由 nig 发布
R4的狗壳如果有狗你可以很快的搞定,只要有一些汇编基础,完全可以短时间内搞定.

代码长度少的可怜,如果无狗,只能去猜密钥,我觉得没有太好的方法,
或许可以通过邻近的方式去猜.也算是一种有效的方法吧.

........

老nig;
   ROCKY 5/6 玩过没有?
   评价一下?!

2005-3-26 20:36
0
雪    币: 221
活跃值: (137)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
13
52处完了后,功能全有了,真是太多了,只要是改数据,保存有关的操作都得查狗
2005-3-26 21:41
0
雪    币: 463
活跃值: (116)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
最初由 xsy3660 发布
52处完了后,功能全有了,真是太多了,只要是改数据,保存有关的操作都得查狗


呵呵,直接返回0即可了,不用全部改的吧.

有返回值的地方修改一下就行了,参考一下ROCKEY4的SDK就行了,很好搞定的.
2005-3-27 00:57
0
雪    币: 186
活跃值: (69)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
最初由 xsy3660 发布
52处完了后,功能全有了,真是太多了,只要是改数据,保存有关的操作都得查狗


我觉得是不是从读狗处,直接修改读狗的返回值,是不是破解效率更高??
2005-3-27 08:34
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
同意15楼的说法。我觉得这个值得研究。
2005-3-27 11:26
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
各位大侠都是高手来的,可我现在还不明白。哪有关于解ROCkey4的文章呢?
2005-3-27 18:32
0
雪    币: 463
活跃值: (116)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
本人有写过一篇简单的,可以参考一下,或是直接参考大老兄写的那篇.

http://218.75.64.246/pan88168/Announce/Announce.asp?BoardID=7&ID=198
2005-3-27 20:41
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
nig大哥,能否给大家写篇文章看看?
每次看到你都是好使我们钦佩不已,像不古龙大哥那样,给大家一篇美文,指点一下技术知识,岂不美哉?
2005-3-30 01:41
0
雪    币: 1866
活跃值: (95)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
20
如果没有自定义算法!有狗把需要的数据再读狗函数里模拟一下就行了!!没啥太难的!rocky5和6现在来讲就难点了!不过也有办法对付!!
2005-3-30 02:14
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
52个太夸张了,检测核心有5.2个已经相当过份了,通常只有1-2个而已。
2005-4-3 18:03
0
雪    币: 124
活跃值: (107)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
22
有些软件狗用不得当的软件改其返回值就搞定了。比如广*达的某造价软件,其加密就是rockey4锁
2005-4-4 13:44
0
游客
登录 | 注册 方可回帖
返回
//