能力值:
( LV2,RANK:10 )
|
-
-
2 楼
软件你都分析完了 ,那就简单了啊, 看软件的验证过程,需要什么补什么,通讯下手,通讯是加密的还是明文的?算法是对称还是非对称,对称的就用自制程序替代狗内程序,用同样的arm狗或者c51狗下载算法模拟程序。不对称的就patch key。另外厂商没提供sdk吗?厂商的sdk就把你需要的都告诉你了,逆一下api你就都懂了
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
是可以通过patch key来解决问题,但是目前来说我不太能使用这个方案,会存在其他问题,这个狗没有提供厂商任何信息甚至SDK都没提供,我完全搞不到任何关于狗的信息所以有点摸不清头脑。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
什么是加密狗 加密锁 只有厂商公开售卖的才算 ,商用性质的。如果厂商sdk都没有提供,那说明只是个自定义的加密设备。这种未知的一般强度不会非常高 ,还是从程序下手, 程序的算法弄明白了,这个也就解决了
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
romobin
什么是加密狗 加密锁 只有厂商公开售卖的才算 ,商用性质的。如果厂商sdk都没有提供,那说明只是个自定义的加密设备。这种未知的一般强度不会非常高 ,还是从程序下手, 程序的算法弄明白了,这个也就解决了 ...
程序的弄明白了,很多关键算法我都精确到开源算法,函数签名还原的,就锁内部没办法,程序吃透也不知道锁内部的结构。
|
能力值:
( LV4,RANK:50 )
|
-
-
6 楼
发具体点,或许有人可以帮助你。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
超级卡卡罗特
程序的弄明白了,很多关键算法我都精确到开源算法,函数签名还原的,就锁内部没办法,程序吃透也不知道锁内部的结构。
程序算法都明确了,那是否对称你就清楚了啊 。如果是对称,不需要研究狗内算法了,用一样的算法来返回给程序就可以,写接口劫持,如果不想动程序,自己用smt32硬件模拟加密狗
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
romobin
程序算法都明确了,那是否对称你就清楚了啊 。如果是对称,不需要研究狗内算法了,用一样的算法来返回给程序就可以,写接口劫持,如果不想动程序,自己用smt32硬件模拟加密狗
因为私钥在狗内,外面获取不到,只有狗内的私钥可以解密数据。
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
超级卡卡罗特
因为私钥在狗内,外面获取不到,只有狗内的私钥可以解密数据。[em_5]
那就还是非对称啊,非对称你不做程序patch无解的,要么你就硬件解片
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
romobin
那就还是非对称啊,非对称你不做程序patch无解的,要么你就硬件解片
是的,现在就是硬件解片, 但是解片之后需要看哪些东西我真的不知道....
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
以前我也遇到过这样的一个狗子,很是难缠!红色白边的一个狗子,这种狗样子少见,欧洲那边用的多,国内很少见!
|
能力值:
( LV5,RANK:70 )
|
-
-
12 楼
硬件解片或者侧信道
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
超级卡卡罗特
是的,现在就是硬件解片, 但是解片之后需要看哪些东西我真的不知道....
解片了你还看什么,直接批量复制就是了,需要多少做多少
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
bluefish蓝鱼
硬件解片或者侧信道
硬件解片 是想做这个,但是就是不知道 之后做啥,抛光打磨 之后真的就干瞪眼了... 使用显微镜观察电路图吗...
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
超级卡卡罗特
硬件解片 是想做这个,但是就是不知道 之后做啥,抛光打磨 之后真的就干瞪眼了... 使用显微镜观察电路图吗...
哈哈哈? 我不太了解,我只知道拆开硬件,然后里面不是一个嵌入式的系统吗?然后里面应该放了 rsa之类的算法程序,包括私钥在内,解片之后...能获取这些吗.... 我真的不太了解这里
|
|
|