软件为一个CAD外挂,安装,使用某个功能也读狗写狗,无狗时提示未找到硬件狗,直接退出软件,软件功能代码是用VBA写的,VBA的密码破了,可以直接看到其功能的代码。
软件是调用DLL来对狗的读写,查DLL的壳为未知壳,怎么脱壳?用OD载入运行直接提示无狗,搜索了一些文章,知道是狗壳有ANTI,但还不知如何解决。
下面是用软件读狗时monitor监视的一些数据。。
011 DT:2 Read FuncID:02 Flag:MH Ret:0000 Addr:14 Bytes:04 PWD:000EB264 Result: 6B616352
010 DT:2 Read FuncID:02 Flag:MH Ret:0000 Addr:60 Bytes:20 PWD:000EB264 Result: 5A68714531646A5271506B35726666334569697247324A57696F697572313766
00F DT:2 Write FuncID:03 Flag:MH Ret:0000 Addr:14 Bytes:04 PWD:000EB264 Data: 6B616352
00E DT:2 Init FuncID:66 Flag:MH Ret:0000 6B6B6B6B6B6B6B6B6B6B6B6B6B6B6B6B
00D DT:2 Unknown FuncID:10 Flag:MH Ret:0000 Addr:01 Bytes:10 DogID:000F9540 PWD:000EB264
00C DT:2 Unknown FuncID:0F Flag:MH Ret:0000 Addr:01 Bytes:10 DogID:000F9540 PWD:000EB264
00B DT:2 Unknown FuncID:16 Flag:MH Ret:0000 Addr:01 Bytes:01 DogID:000F9540 PWD:000EB264
00A DT:2 Convert FuncID:40 Flag:MH Ret:0000 Bytes:10 DogID:000F9540 PWD:000EB264 Date:A9BD4AC20962B51AB4DB73462287FF1F Result: DC208965
009 DT:2 Read FuncID:02 Flag:MH Ret:0000 Addr:00 Bytes:04 PWD:000EB264 Result: 7E17A475
008 DT:2 Convert FuncID:40 Flag:MH Ret:0000 Bytes:10 DogID:000F9540 PWD:00000000 Date:7BC72A0767D237BE4DA30ACE191ACDC2 Result: 60506135
007 DT:2 Disable FuncID:08 Flag:MH Ret:0000
006 DT:2 CheckDog FuncID:01 Flag:MH Ret:0000 DogID:000F9540
005 DT:2 DogSeed FuncID:14 Flag:MH Ret:0000 Result: DF0CA8E84626BA92
004 DT:2 Init FuncID:66 Flag:MH Ret:0000 BEBEBEBEBEBEBEBEBEBEBEBEBEBEBEBE
003 DT:2 Init FuncID:67 Flag:MH Ret:0000
002 DT:2 Init FuncID:65 Flag:MH Ret:0000
001 \\.\LPTMH1 %0X
不知是否用得上场??可不可以利用这些数据模拟或者破解这狗,我该开始玩打狗,所以请大侠指教一下,谢谢!
祝大家新年快乐!
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课