-
-
如何防范/加密狗/软件锁/加密锁/模拟器/dongle emulator(1)
-
发表于:
2007-1-10 10:11
9855
-
如何防范/加密狗/软件锁/加密锁/模拟器/dongle emulator(1)
现在市面上出现了很多dongle emulator加密狗模拟器,
能模拟hasp/hardlock/hasphl/sintinel/rockey/rainbow/wubi/sense等等从土狗到洋狗,
dongle产地包括中国、德国、以色列、美国,
而模拟器的产地主要是俄罗斯,还有日本,当然也有中国。
这些模拟器软件做的十分专业,成龙配套,和正式产品一样,不仅通用而且智能,
使用者能很快能够学会使用,在很短的时间里面,通过带狗运行软件grab dongle,
把狗里面的数据资料取出,然后模拟即可完美的完全的模拟dongle。
而使用人员不必调试程序,不必掌握电脑编程语言,而且模拟出来的结果简直就是没有破绽。
即使你加上再好的外壳防止跟踪调试不论是ring0还是ring3也都无济于事。
因为它不是看你的程序而是监视你的程序和驱动的数据交换。
(虽然数据交换是有crypt变形的,但是毕竟是可以被人decrypt的。
花指令也是纸一样的容易捅破的。
数据随机查询毕竟是有限的呀,可以枚举模拟。
而且有的模拟器已经搞到这些内置算法了。)
面对这种情况如何搞呢?
难道没有办法处理这种情况了吗?难道不使用dongle了吗?这样更危险呀。因为如果改用注册
有的,而且有几种办法。
1、文件校验法:一个是很一般的。可以对文件进行校验,看看是不是原来的驱动。
2、内存校验法:这个就是最厉害的法器了。可以在内存里面进行校验,看看是不是原来的驱动。
以上方法。经过实际测试ok.运行环境是windows2000/xp。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课