能力值:
( LV2,RANK:10 )
|
-
-
2 楼
有锁的话应该要好办一点, 搜下以前的帖子。
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
微狗 很好搞,有狗更不成问题了
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
彩虹微狗,目前算是死得比较透彻的一个东西,可以爆破,软复制,硬复制,模拟均可
爆破:找特征码a5a5,上一层Call就是各个狗功能调用,如dogread,dogwrite,相应给出正确的返回处理就好了。
软复制:思路是替换掉绑定信息后在新狗写入正确的数据,3.4前的特征码是neiwaijm,4.0后实质没变化但是没这么傻瓜式的找法了。优点是比爆破可能稳定可靠,缺点是不支持升级。
硬复制:现在扫地阿姨都能弄的东西,工具漫天都是,不做讨论了,优点是完美无缺,缺点是还需要插个狗,麻烦!
模拟:分3种,一种是写setupapi.dll或者lpk.dll,这种目前市面较常见但是不算真正意义上的模拟,ring3的东西,多半只是内存补丁。一种是重构rc*.sys,对应处理下功能就好,不算很容易弄的东西,因为需要触及微狗的精髓--花指令,迷宫,算法,随机数。当然不理解那里东西直接强行榨取汇编也是可行的。缺点是有部分不支持并口的电脑用这种方式不灵光。另一种是vBus,微狗做vbus相当繁琐,处理好相关协议忒烦了,如果不是偏执狂还真弄不了这玩意。
|
能力值:
( LV7,RANK:100 )
|
-
-
5 楼
楼上的,新硬体版本的微狗也能硬复制了吗,如果程序用到了算法。
|
能力值:
( LV3,RANK:20 )
|
-
-
6 楼
呵呵,微狗也死的彻底了
有时间帮你复制一个看看,嘿嘿
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
我想拜4楼的为师
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
楼上好几位杀狗专家啊
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
4楼的能给你思路吗,我手里有两面个狗。只是不知道从哪里下手。
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
@5楼:可以
@7楼:自己学识浅薄,收不了徒弟
@9楼:我觉得上面“思路”已经给得相当具体了,剩下的多少要靠自己想想
|
能力值:
( LV7,RANK:100 )
|
-
-
11 楼
不发了,很多人看的我不爽。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
v4 = a2; // InBuffer首地址
v8 = a1; // 传入串地址
请教Tee8808, 这两个数据该如何得到了?
|
能力值:
( LV7,RANK:100 )
|
-
-
13 楼
这两个是传入的函数参数呀
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
sorry,对于狗不懂,想请教一下,传入函数的两个参数a1, a2参数是如何得到?通过OD?
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
帮11楼的说明下,这个是微狗SDK3.3以前的协议加密方式,其实前2年laomms发的那个模拟器里面这个已经包括了。微狗死得彻底的罪魁祸首就是这个烂协议+UMI的良好兼容性。软件方式复制微狗现在满天都是最初靠的就是这个突破口,说实话,我觉得3.4后的新协议基本算是不错了,算法+迷宫+花指令,没几把刷子还真要郁闷一阵的,但在最惨的是新微狗硬件竟然也能用上面那个老协议去操作。 不死也难!
|
能力值:
( LV7,RANK:100 )
|
-
-
16 楼
我分析的这个不是3.3以前的,也没有迷宫和花指令,3.3 4.0、新的老的通杀。。。分析Rockey4驱动的时候,R4的驱动看似跟这个有点象。
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
微狗从3.4开始改进,送入驱动是304字节,我将277字节送入传输协议通称“以前的”,术语自己定义,抱歉引起误解。
或许前面我没解释清楚,你这个通杀针对硬件,其实已经无所谓什么版本的SDK了,硬件版本PD3前的确实可以通杀,也就是我前面说的彩虹致命的地方。
另,R4的驱动跟这个有天壤之别,从驱动协议方面讲,微狗3.4以后的处理方式比R4不知道高明了多少!但是可惜的是不管UMC还是UMI,兼容性太好了,用送入277字节到驱动一样可以随意操作硬件,这或许就是为什么微狗死得这么透彻的原因吧。彩虹早封杀掉277字节读写,外面复制UMI工具马上死掉7成。不管感觉有点晚,可惜了,这个产品或许真的到了寿寝正终的时候了。
|
能力值:
( LV7,RANK:100 )
|
-
-
18 楼
PD4的可以通过分析exe得到,拼一下屁股就出来了。
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
没错,所以说微狗永远死在兼容性太好上!即使新出的PD4,PD5无法直接读写,也可以拼出数据写到PD3以前的狗,而pd3的山寨货现在漫山遍野都是
不了解彩虹的市场策划到底怎么想的,pd4,pd5的推出如果还能兼容以前的东西的话就是直接将自己干死了,倒是肥了山寨pd3的川娃子了
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
我们单位正准备用这个呢 这个这么容易破解吗? 有现成的复制工具吗 不要收钱的 收钱的可能比我们软件还贵呢 就是看看有没有免费的就成?
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
看来各位都是对狗有研究啊。要是保护不当,狗也是摆设!
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
请教Tee8808
这个函数怎么使用啊?
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
DEL....
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
DEL----
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
高人,umi shell的问题努力研究呀。呵呵。支持
|
|
|