首页
社区
课程
招聘
[讨论]STARFORCE破解遐想
发表于: 2007-6-15 21:20 7085

[讨论]STARFORCE破解遐想

2007-6-15 21:20
7085
主要想的是一些伪造的,不是脱的……鉴于STARFORCE也是壳,所以就放到这里了,主要是RING0
(纯属遐想,各位高手发现有错误指正……)

1  他不是要检验虚拟光驱的电源吗?好,我们伪造个API送给他(可利用RING0级拦截API,然后再把假冒的返回给传回去……)
2  重造一个API库(几乎不可能,能造出来就BT了)
3  利用RING0级将STARFORCE执行的语句记录……(内核级BT选手),然后就好爆了
4  虚拟机脱壳技术(瑞星工程师……)
5  对于网络验证,可以用修改(重造)WINSOCK来解,或者干脆改HOST,自己架一个……(只看过一点网络验证的STARFORCE,具体没脱过)
6  遇上INT **的直接用RING0跳……CRC32?爆吧……
7  给光驱接个单片机(汗~真的有电了),让WINDOWS把单片机识别成光驱,然后再用一些软件虚拟(参考虚拟光驱CODE,改一改,变成RING0后强制接入咱们的单片机……就是技术上太变态了,尤其是找什么型号的单片机……还得单片机汇编……)

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
2
不懂,膜拜一下。
2007-6-15 21:58
0
雪    币: 214
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
神仙,膜拜一下。
2007-6-16 02:00
0
雪    币: 28961
活跃值: (7448)
能力值: ( LV15,RANK:3306 )
在线值:
发帖
回帖
粉丝
4
膜拜....
2007-6-16 03:13
0
雪    币: 93908
活跃值: (200199)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
5
从计算机发展史来看,其实就是 0  和 1,理论上没有不可以解开的.
2007-6-16 03:35
0
雪    币: 740
活跃值: (952)
能力值: ( LV9,RANK:160 )
在线值:
发帖
回帖
粉丝
6
同意楼上,既然可以运行程序,那为什么就不能脱呢?

另:我还是觉得1最可行,建立一个API钩子(或者隐藏在内核的内核钩子 这个=新版的STARFORCE吧……),等系统访问这个光驱有没有电源的时候再把原来的传出值CUT掉,换成我们的……

不要拜膜:)还不知道对不对呢
2007-6-16 10:41
0
雪    币: 217
活跃值: (99)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
deamon tools已经伪造的比较完美了.
sf只好用针对性的方法检测dt,所以二者已经陷入检测与反检测的拉锯战.
2007-6-16 16:39
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
道高一尺.魔高一丈...
2007-8-26 10:19
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
楼上的家伙们都太有才了
偶等菜鸟只有观摩了
2007-8-28 11:38
0
雪    币: 214
活跃值: (70)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
10
神仙...我也拜一下...楼主太有才了..
2007-8-29 16:41
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
这个  偶看不懂   膜拜
2007-8-29 17:09
0
游客
登录 | 注册 方可回帖
返回
//