首页
社区
课程
招聘
[旧帖] [求助]一个Hardlock的问题,非常奇怪 0.00雪花
发表于: 2008-2-23 21:36 16099

[旧帖] [求助]一个Hardlock的问题,非常奇怪 0.00雪花

2008-2-23 21:36
16099
一个软件,使用Hardlock狗来加密的,但是有很多奇怪的地方,请高手指点:
1.计算机上没有Hardlock,也没有运行什么模拟器,至少进程中都看不到有模拟器的存在,软件可以使用;
2.在添加删除程序中,有卸载Hardlock的驱动这样一项,如果卸载,软件不能运行,提示驱动无法打开,由于没有原来的驱动,卸载后,安装从aladin网站上下载的驱动,软件仍然好用;
3.将程序拷贝到别的计算机上,非安装,软件不能运行,提示驱动无法打开,安装驱动后,提示Hardlock not found;
4.把原来软件安装的计算机的分区(操作系统是XP),用ghost作一镜像,再ghost到别的计算机,软件仍然好用,也不需要狗;
5.在软件能用的计算机上,查找驱动,发现驱动程序是Hardlock.sys,把这个文件改名,软件仍然好用,把一些相关的DLL也改名,软件仍然好用;
6.把驱动和相关的sys和dll都改名,再在添加删除程序中卸载驱动,提示“某个文件没有找到,重新安装可以解决此问题”,之后,添加删除程序中的卸载该驱动的项就消失了,但软件仍然好用,感觉应该是和注册表有关系,因为相关驱动的注册表项没有被删除;
7.把好用的计算机上与Hardlock.sys相关的注册表项同样复制到另一台计算机,仍然不能使用,提示Hardlock not found;
8.软件的主程序是用visual c++ 6写的,也没有加壳,但是在softice中,不能中断在入口,把入口地址代码改为CC,再i3here on仍然不能在入口拦截,把入口代码改为jmp eip,也不能在入口拦截;
9.用filemon和regmon也没有发现什么有价值的线索;
情况如上,请教高手:
a.这个程序没有狗,又是怎么实现对狗的检测?相关的调用采用的方式是什么?
b.为什么softice不能在入口拦截?

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 414
活跃值: (531)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
2
你遇到大仙了,
那句话咋说来着"e地神啊"@
2008-2-24 01:04
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
发现一些新的线索,供参考:
1.net stop hardlock后,软件不能运行了,说明系统中存在一个hardlock服务,但问题是在计算机管理中的服务看不到有这个服务,请问这些服务该怎么看?
2.把原有的hardlock驱动卸载,再安装从网上下载最新的驱动,软件仍然好用,现在觉得应该有一个模拟器存在,但就是找不到。

请教了。
2008-3-8 09:12
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
查找了网上,感觉这应该是用模拟器的,只是这个模拟器的方法不清楚,模拟器文件也没找到。
2008-3-10 22:16
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
另外,还想问个问题,net start hardlock这样的服务,怎么样才能看得到呢?
2008-3-10 22:17
0
雪    币: 439
活跃值: (106)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
查找所有的: *.fst文件  这个就是了

但看你的描述,不像是SYS方式的。
应该是用了vusbbus。
2008-3-11 04:49
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
Pan88168:
  谢谢你的提示!
  我仔细查找了计算机,没有发现*.fst文件,也没有找到vusbbus.sys文件,请问,还有其他的方式吗?
2008-3-11 08:46
0
雪    币: 439
活跃值: (106)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
那我就不清楚了,目前见过的方式就这些了。
2008-3-11 15:39
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
我也对这个问题很奇怪,为什么看不到hardlock服务?

我也很想知道答案。
2008-3-26 09:19
0
雪    币: 439
活跃值: (106)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
那就是vusbbus了..
查reg里的数据
2008-3-26 22:14
0
雪    币: 206
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
是比较奇怪.
是不是在公司里搞的啊,是不是用到了net license
2008-3-27 23:15
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
我也看不到,升级新的驱动都不行,中途出错
2008-5-10 15:15
0
游客
登录 | 注册 方可回帖
返回
//