首页
社区
课程
招聘
[原创]Sandboxie 注册算法分析
发表于: 2010-11-7 00:35 195536

[原创]Sandboxie 注册算法分析

uuk 活跃值
3
2010-11-7 00:35
195536
收藏
免费 7
支持
分享
最新回复 (158)
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
感谢分享~~~
果断收藏!!!
2010-11-8 14:21
0
雪    币: 379
活跃值: (233)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
27
多谢测试!我现在没有64位系统供测试,所以也不知道具体原因。
可能是:64位的驱动要强制签名,没有签名不让运行。错误码 [C0000080] 应该是驱动没加载成功,你试试禁止强制签名。
我在用IDA分析时看到有类似的错误码,是在驱动某些函数调用失败后出现的。
2010-11-8 17:39
0
雪    币: 379
活跃值: (233)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
28
有劳了!
2010-11-8 17:41
0
雪    币: 150
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
[QUOTE=uuk;886104]多谢测试!我现在没有64位系统供测试,所以也不知道具体原因。
可能是:64位的驱动要强制签名,没有签名不让运行。错误码 [C0000080]  应该是驱动没加载成功,你试试禁止强制签名。
我在用IDA分析时看到有类似的错误码,是在驱动某些函数调用失败后出现的。...[/QUOTE]

patch后,驱动没有加载成功。

如何禁止强制签名?网上搜了一下,用这个方法
bcdedit/set testsigning on

重启后,驱动也还是加载不了

这个方法也不行
bcdedit.exe -set loadoptions DDISABLE_INTEGRITY_CHECKS
2010-11-8 18:03
0
雪    币: 379
活跃值: (233)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
30
有个“驱网程序签名工具”可以给驱动加上数字签名,我试了下,显示签名为有效,不过没有64的系统供测试,你可以试试
2010-11-8 18:39
0
雪    币: 150
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
开机时按F8用“禁用驱动程序签名强制”模式进入系统,这个方式可以,激活成功了
2010-11-8 18:50
0
雪    币: 150
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
你用的是这个软件提供的“测试证书”吗?我没用它提供的测试证书,签名后,失败了,明天在虚拟机里再试试吧
2010-11-8 19:08
0
雪    币: 379
活跃值: (233)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
33
看来是数字签名的问题了。我刚去装了64位XP虚拟机,没想到 Sandboxie 提示 64位 只能在 Vista SP1 和 Win 7 里装,郁闷。

还有个工具 “Atsiv”,可以加载没有数字签名的驱动,我在WinXP64里加载64位的Sandboxie驱动直接蓝屏。

麻烦你了,党和人民会感谢你的!
2010-11-8 19:55
0
雪    币: 379
活跃值: (233)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
34
恩,我用的是“测试证书”,使用后显示签名有效。明天你试试看用“测试证书”签名后能不能成功激活
2010-11-8 20:05
0
雪    币: 193
活跃值: (1414)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
35
winxp + sp3
运行有问题,3.50的版本,已经patch成功了

这不是一个有效的产品密钥
2010-11-8 21:41
0
雪    币: 379
活跃值: (233)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
36
可能是你某个步骤弄错了,
注册机的使用在卡饭讨论得比较多,
http://bbs.kafan.cn/thread-834207-1-1.html
2010-11-8 21:52
0
雪    币: 193
活跃值: (1414)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
37
我想步骤不应该会出错,刚刚又重新卸载装了一遍.
patch后,我查看驱动已经是数字签名无效了.
补丁已经成功,然后重新启动机器,运行的keygen,然后激活.
接着就弹出那个对话框.这不是一个有效的产品密钥。

查看sandboxie的状态,已经注册成功,但是没有激活
2010-11-8 22:15
0
雪    币: 15
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
把C:\Program Files\Sandboxie\License.exe print syscode,这部分直接copy到“运行”里,红色部分是路径,自改;就会弹出个窗口,copy窗口里的系统码
我猜的因为我一开始也是和你一样的提示
2010-11-8 22:46
0
雪    币: 379
活跃值: (233)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
39
激活码从命令行下复制出来后要把里面的回车去掉,不然不能注册成功。
或者是楼上说的原因
2010-11-8 22:56
0
雪    币: 193
活跃值: (1414)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
40
这点常识我还是有的
我直接到sandboxie的目录运行的License.exe,并不是直接在运行地方输入卡饭上面说的步骤,我真怀疑
那个写过程的怎么能够通过.就象xinhaozs说的一样,是有问题的(直接输入).

是你程序或者sandboxie的问题?????
之前选择的安装语言是中文,后来我决定换台机器实验下,在台式机器上面安装运行英文的没有问题可以正常激活

后来我又在我笔记本(T61)上面选择英文的安装sandboxie,一样的问题.
This is not a valid Activation Key.  [FFFF0013]

不知道是不是设备的问题导致或者是系统????MSDN XP + SP3 ,台式机器是没有问题(电脑装机直接ghost的xp),是可以正常激活的.
2010-11-8 23:36
0
雪    币: 150
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
查了一下,方法其本就两种:
1、开启test模式,并签名驱动,工具下载Driver Signature Enforcement Overrider 1.3b

2、开机按f8,选“ 禁用驱动程序签名强制”,有个工具可以自动实现,不用每次自己点f8选择,下载地址 ReadyDriver Plus V1.2

以上两个工具在WIN7 64bit虚拟机下测试成功

其它的方法都是大同小异
2010-11-9 10:17
0
雪    币: 150
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
42
这个工具不行,安装测试证书已经说明了,对于Boot/Auto的驱动,需要交叉签名才可以,我测试了一下,也的确不可以。
2010-11-9 10:23
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
  强人,佩服。                     
2010-11-9 13:46
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
44
楼主厉害,64位真是麻烦啊,有什么办法能自己签名驱动呢,这样就不用开启测试模式了
2010-11-9 19:13
0
雪    币: 379
活跃值: (233)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
45
FFFF0012, FFFF0013         The key provided is not recognized as a valid activation key. Make sure the activation key was copied correctly the web form.

.text:000207A6                 mov     cl, [ebx+4]
.text:000207A9                 and     cl, 0Fh
.text:000207AC                 cmp     cl, 1           ; Reg 最低位为1,固定值
.text:000207AF                 push    13h    ; 返回的就是 FFFF0013 错误
.text:000207B1                 pop     esi
.text:000207B2                 jnz     loc_20A39

注册信息 Reg 中的最低位不为1时,出现 FFFF0013错误。如果你操作正确的话应该是不会出现这个错误的。
2010-11-9 19:35
0
雪    币: 379
活跃值: (233)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
46
  真正的数字证书在要钱的,一般人不会有,只能用测试证书了。
2010-11-9 19:38
0
雪    币: 193
活跃值: (1414)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
47
不知道你所说的"注册信息 Reg"是什么东西?Activate Key??syscode??下面是我的信息
台式机器我已经注册成功,笔记本上步骤我已经重复多次,每次都是失败

D:\sandboxie\Crack>keygen

Fileinfo: keygen for Sandboxie
Author: uuk
Date: 2010-11-06

*** Sandboxie Keygen ***

Make sure SbieDrv.sys has been patched already!
Please input version (3.50): 3.50
Please input syscode (2541A2375679CF92): D891C4BEAAD5FEF2
Please input expired date (20110214): 20110811

Activate Key:
OP2VHRH4T8FKS17S7YR3U6LG3QWWYIPBGHR5RGE1SBP6XULLLGP8BZ6O3UR5H7D1ZZ9YNUPQOZVPXCSF
11MQG08Q7TO3X0LQQIMXXLDQV2L2T7Z9OZDS22KTMYHBKV1K0E5ECABGUIRXO2BME348ISP64TY0FOG7
77XZ4G8ABDIFD5XHCKKEXHF02TCWVC02WASCY4U32N8O6K5W44FDYT1RK2WUPC89NEYDNDGOF8VFLZU5
SXSZ8ZSR77ZP9HSPG1I1DWHM7XRSCR9QQSK1JTWV5XL5YDGSV3P3M9BWQU36UP2IV2JN44J8VYILY4OF
J4UH6HTUKBCNDHB2UEJMTFH36FIEBGJ0AN2KG6ZXALJ96AIPDPVJRXGI8OVKUYUGZT1QPQR8NRI5

*** Key is generated ***
2010-11-9 23:14
0
雪    币: 379
活跃值: (233)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
48
注册信息 Reg 是一个模板,在注册机源代码里有,注册机用它生成特定用户的激活码。

我在虚拟机里用你的激活码激活也是提示 [FFFF0013] 错误,按理应该是[FFFF0093]错误的。

是有问题,现在没时间了,明天再研究
2010-11-9 23:35
0
雪    币: 379
活跃值: (233)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
49
11月6号的注册机有点问题,导致部分系统码生成错误的激活码。11月10号的已修正,新的附件已上传。
原因:部分系统码使校验值少于8位,而程序中是按8位进行赋值的,导致出现问题。
2010-11-10 11:52
0
雪    币: 40
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
50
虽然我还看不懂。。。但是总有一天会看得懂的。。。努力学习中。。。向楼主致敬
2010-11-10 12:28
0
游客
登录 | 注册 方可回帖
返回
//