首页
社区
课程
招聘
[求助]S4数据如何回写加密狗
发表于: 2013-1-10 09:30 2296

[求助]S4数据如何回写加密狗

2013-1-10 09:30
2296
我读出了两个数据,输入的长度一样,出来两个不同长度的数据。这两组数据看起来没有明显的关系,如何回写加密狗呢!那位老大能帮忙分析一下
32:  Function: S4ExecuteEx    FileID=0x0006  dwflag=S4_VM_EXE
      InbufferSize=8    pInBuffer:[B0 47 24 B8 BD C9 31 2B]
      BytesReturned=10   pOutBuffer:[00 08 9F 72 B9 1B 00 01 90 75]  Result:Success
54:  Function: S4ExecuteEx    FileID=0x0006  dwflag=S4_VM_EXE
      InbufferSize=8    pInBuffer:[97 51 9C 6B 8F B9 41 9A]
      BytesReturned=18   pOutBuffer:[00 10 A3 D0 F2 80 73 5F AB 92 76 BC 80 C2 9A 87 EC E6]  Result:Success

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 319
活跃值: (2459)
能力值: ( LV12,RANK:980 )
在线值:
发帖
回帖
粉丝
2
在狗内写个ID为0X0006的程序,根据入狗数据,返回相应的数据即可.
从数据上看,入狗数据和出狗数据都被加密了.最好分析出加密算法,这样就可以判断出狗内执行什么功能的程序.
2013-1-10 10:27
0
雪    币: 278
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
楼上正解,0X0006的文件是一个可执行的算法文件,需要逆向程序
2013-2-3 12:54
0
雪    币: 14381
活跃值: (3954)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
谁能科普下?
2013-2-3 22:29
0
雪    币: 963
活跃值: (526)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
不知道怎么分析这算法啊?用OD调试主程序吗?不知道高手们都咋搞得?
2013-2-5 09:44
0
雪    币: 319
活跃值: (2459)
能力值: ( LV12,RANK:980 )
在线值:
发帖
回帖
粉丝
6
一般都是分析主程序,看入锁数据是怎么加密的和出锁数据是怎么解密的。然后写出相应的狗内可执行文件,写入狗内。
2013-2-12 09:06
0
游客
登录 | 注册 方可回帖
返回
//