首页
社区
课程
招聘
[旧帖] [求助]关于sentinelLM中Feature List的问题 0.00雪花
发表于: 2012-1-8 13:33 2193

[旧帖] [求助]关于sentinelLM中Feature List的问题 0.00雪花

2012-1-8 13:33
2193
按照zhongtiany 的方法
原帖地址:http://bbs.pediy.com/showthread.php?t=115811&highlight=sentinelLM

原文的方法:

如果没有lic,可以用ollydbg调试方法:安装完目标软件后运行ollydbg, 载入主程序。载入后用ollydbg1.10的godup 插件(用于加载sentinellm ida sig)取相应的sig 文件和 dumsig.exe文件(dumsig.exe 在godup plug目录中)。右键》查看》模块,点击并进入lsapiw32.dll模块;右键》查看》所有参考文本字串:搜索 "%s error: Illegal vendor identification" , 该字符串位于computevendorcode 子程序内,该子程序即调用vendor id ,在其返回处设置断点。按F9运行程序,到断点处中止运行,察看eax内容,即为VendorID。同时也可在堆栈窗口中看到Feature name。

当我 右键》查看》模块,查找lsapiw32.dll模块时没有找到这个模块。VendorID通过slmdec103分析其它模块的LIC得到。现在就差Feature name。是否通过调试可以得到这个。

wlscgen7.1生成的的注册码sentinelLM7.0能用吗?
用过的高手给指条路。

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 8
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
我看了你发的2个帖子,给出我的一点经验,有可能不对请大牛指点。

首先,你提问了判定SentinelLM的版本,这个从lic中可以看到,字母开头的是7.3或以下,字母以*开头是8.0或以上。不过我测试的软件8版本算的lic同样可用于7版本加密的软件,我认为他是想下兼容的。

第二,还有,使用wlcgen,需要按你自己的制定。不是通用的,需要修改VendorID。

第三,可以用lsdecode查出你所缺的feature name。
具体方法引用http://bbs.pediy.com/showthread.php?t=117086:
找出VendorID,Feature name等信息。
(1)简便的方法:前提条件是已经有县城的lic,根据Demo License用工具lsdecode Sentinel 8.2.2(一个SentinelLM license文件的解码工具)推算出Vendor ID、Vendor Info、Feature等信息。
用法为:将lservrc文件考到lsdecode Sentinel 8.2.2的目录下;
用ollydbg加载lsdecode.exe,按Ctr+G查找以下地址,并设置断点,然后在相关部分查找有关信息:(仅用于7.x-8.1 Sentinel licenses)
vendor code:00422460 (EAX)
vendor info:00423A60 (ECX ASCII)
Feature Name:00423988 (ECX ASCII)
7 secrets:00409CF7 (EAX ASCII)
Client lock Code:00423906
Feature version:004239DD
2012-1-9 09:46
0
雪    币: 44
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
在此感谢pytkm对我提问的回答!

在看雪论坛学习sentinel已经有一段时间了,发现一些比较经典的帖子关于sentinel都是05、06年的。好像现在大家对sentinel的研究很少!

通过对http://bbs.pediy.com/showthread.php?t=115811&highlight=sentinelLM中提到的方法进行测试也已经找到Feature name了。但是新问题又来了:

手中的这个软件它有很多模块,我发现它们的feature name都一样,但是有一项我在生成注册码时不知怎么配置,那就是feature list 试用版的feature list是1023,正版注册码时31。但是不包括我要破解的模块。

我在网上以“feature list”为关键字搜索,没有发现相关的内容。

请赐教
2012-1-16 16:06
0
雪    币: 8
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
很抱歉 好久没上论坛了。提供你个新学习地址http://www.finetopix.com 这里面可能能解答你的问题。但这个论坛我也没搞明白,只能看帖子 无法下载附件。如果你搞懂了 请赐教。
2013-3-14 14:24
0
游客
登录 | 注册 方可回帖
返回
//