首页
社区
课程
招聘
如何无狗破解sentinel pro加密锁,给点经验意见[求助]
发表于: 2006-6-21 17:30 23671

如何无狗破解sentinel pro加密锁,给点经验意见[求助]

2006-6-21 17:30
23671
给朋友帮忙,破解一行业内程序。
一、
安装前需要先安装SSD5411-32bit.exe,我上网查了一下,是< 加密锁SuperPro驱动程序5.41.1 >.
下载地址在 < hXXp://cn.safenet-inc.com/download/sentinel/index.asp >.

二、安装程序 MTOOL.EXE
程序运行后,提示:e0047--Hardware key not found.
窗口标题为:Tools32.exe

三、判断
用PEid,提示“什么都没找到  *”。用深度扫描,提示“ARVID's TDR file *”。

四、查看
用 W32dsm8.93+.exe 打开,前面数行为
Disassembly of File: MTool.exe
Code Offset = 00001000, Code Size = 0003B000
Data Offset = 00001000, Data Size = 0003B000

Number of Objects = 0008 (dec), Imagebase = 00400000h

   Object01: 0000001  RVA: 00001000 Offset: 00001000 Size: 0003B000 Flags: C0000040
   Object02: 0000002  RVA: 0003C000 Offset: 0003C000 Size: 00008000 Flags: C0000040
   Object03: 0000003  RVA: 00044000 Offset: 00044000 Size: 00003000 Flags: C0000040
   Object04: .rsrc    RVA: 00059000 Offset: 00047000 Size: 00007000 Flags: 40000040
   Object05: 0000005  RVA: 00060000 Offset: 0004E000 Size: 0000D800 Flags: C0000040
   Object06: 0000006  RVA: 0006F000 Offset: 0005C000 Size: 00001000 Flags: 40000040
   Object07: 0000007  RVA: 00070000 Offset: 0005D000 Size: 00013400 Flags: 60000020
   Object08: 0000008  RVA: 00084000 Offset: 00071000 Size: 00002000 Flags: 42000040

似乎符合加壳的特征。

五、从上面的sentinel下载地址,下载开发商手册,打开
  发现sentinel 加密锁有2种加密方式,一种是直接用它的shell,加壳,可以选择几种加密方式,可以选择每隔30秒读取加密狗的数据;一种是开发商调用它的API,这样更灵活。
但我安装了驱动和主程序以后,没有找到名称为sx32w.dll的狗驱动,只有在 <WINNT>/SYSTEM32/DRIVER 下面发现多了一个 SENTINEL.SYS 文件。
所以我认为,这个程序用的应该是第一种加shell的方式,而且版本还不高,只有5.41.1(现在已经升级到7.3.0啦)
===========================
===========================
  不知道哪位大哥有这方面的经验,看看我的判断对不对?
  

六、查找解决方案
  在看雪论坛上搜到一些帖子,但只是提供了一些基本思路,我用OllyDbg跟了一下,很晕。
  1。
  在exetools论坛上看到一个帖子,这个大哥写了一个 Sentinel Dongle PE Envelope Unpacker 1.3
  我注册了用户,可惜没有权限下载,需要等15天,还要发贴。我等是没问题,发贴就没能力了,菜鸟的很。
  这边坛里的哪位大哥可以帮帮我下载么?
  www.exetools.com/forum/showthread.php?t=5693
  但这个工具也有问题,需要有狗的支持。我还没有搞到狗。不过已经叫我朋友自己去想办法了。
  2。
  考虑无狗脱壳的方案。
  这个我看了很多帖子,我想我得花很多时间去试试看。不过我对自己没信心,毕竟SENTINEL也是业界大哥,不会这么容易被我这个初出茅庐的菜鸟搞定的。
  在这里提出来,是希望哪位有这方面经验的,给我一点意见。多谢!

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (16)
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
最初由 breakzone 发布
Sentinel Dongle PE Envelope Unpacker 1.3
上传的附件:
2006-6-21 17:34
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
多谢坛主大大!
我下了,试试看先。
有任何结果我会立刻报告上来。
2006-6-21 23:33
0
雪    币: 439
活跃值: (106)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
带狗脱吧.
2006-6-22 11:30
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
5
感觉你分析了半天什么也没有。
2006-6-22 14:12
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
纯支持。我不懂。
2006-6-22 14:54
0
雪    币: 336
活跃值: (34)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
本人新手,不过我觉得它不像是一个加了壳的程序。
研究一下如何去掉狗吧?
2006-6-23 12:14
0
雪    币: 1866
活跃值: (95)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
典型的外壳程序!,用到了32位的一个密码来还原程序代码!没有狗是没戏的!找不到狗的话别浪费时间了!
2006-6-23 20:27
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
这个软件有原狗的话,怎么用呀>\?我是菜鸟,请高手指教.
2006-7-6 00:05
0
雪    币: 439
活跃值: (106)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
有狗可以用看雪提供的工具试试,当然也可以直接找到OEP,然后用工具脱,嘿嘿
2006-7-6 00:27
0
雪    币: 116
活跃值: (774)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
狗壳,无狗可脱壳。找密码比较浪费时间,基本上可以100%脱壳。
2006-7-6 09:03
0
雪    币: 86
活跃值: (1038)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
最初由 powder 发布
狗壳,无狗可脱壳。找密码比较浪费时间,基本上可以100%脱壳。


兄弟强人啊。。教教小菜啊
2006-7-6 15:40
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
13
brute那个32bit key嘛
2006-7-6 16:18
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
在狗身上绑上2斤炸药一下就爆破开了..
2006-7-7 13:33
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
终于可以汇贴了,不知现在能不能下载?
2006-7-20 11:05
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
暴力破解吧。偶以前暴力破解过加密狗,其实很多的软件都没有用到狗中的数据,进行效验,而是只简单的做为一把钥匙,返回一个真假的判断,你修改一下返回值就OK了。
2006-7-20 12:09
0
雪    币: 270
活跃值: (176)
能力值: ( LV12,RANK:370 )
在线值:
发帖
回帖
粉丝
17
就看作者怎么用的了,碰到过只验证是否有狗的,也见过物尽其用,狗内每段数据多方验证步步杀机的.
2006-7-20 13:47
0
游客
登录 | 注册 方可回帖
返回
//