-
-
[旧帖]
[求助]关于sentinelLM中Feature List的问题
0.00雪花
-
发表于:
2012-1-8 13:33
2240
-
[旧帖] [求助]关于sentinelLM中Feature List的问题
0.00雪花
按照zhongtiany 的方法
原帖地址:http://bbs.pediy.com/showthread.php?t=115811&highlight=sentinelLM
原文的方法:
如果没有lic,可以用ollydbg调试方法:安装完目标软件后运行ollydbg, 载入主程序。载入后用ollydbg1.10的godup 插件(用于加载sentinellm ida sig)取相应的sig 文件和 dumsig.exe文件(dumsig.exe 在godup plug目录中)。右键》查看》模块,点击并进入lsapiw32.dll模块;右键》查看》所有参考文本字串:搜索 "%s error: Illegal vendor identification" , 该字符串位于computevendorcode 子程序内,该子程序即调用vendor id ,在其返回处设置断点。按F9运行程序,到断点处中止运行,察看eax内容,即为VendorID。同时也可在堆栈窗口中看到Feature name。
当我 右键》查看》模块,查找lsapiw32.dll模块时没有找到这个模块。VendorID通过slmdec103分析其它模块的LIC得到。现在就差Feature name。是否通过调试可以得到这个。
wlscgen7.1生成的的注册码sentinelLM7.0能用吗?
用过的高手给指条路。
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)