加密狗的解密主要集中的应用程序

目前加密锁(加密狗)的解密破解工作重要集中在应用程序与加密动态库之间的通信拦截。这种方法成本较低,也易于实现,对待以单片机等芯片为核心的加密锁(加密狗)具有不错的解密结果。

因为加密锁(加密狗)的应用程序接口(API)基本上都是公开的,因此从网上可以很容易下载到加密狗的编程接口API、用户手册、和其它相干资料SEO关键词优化,还可以了解加密狗技术的最新进展。

例如,某个国内着名的美国加密狗提供商的一款很有名的加密狗,其悉数编程资料就可以从网上获取到,经过对这些资料的分析,我们知道这个加密锁(加密狗)有64个内存单元,其中56个可以被用户使用,这些单元中的每一个都可以被用为三种类型之一:算法、数据值和计数器。

数据值比较好理解,数据值是用户存储在可读写的单元中的数据,就和存储在硬盘里一样,用户可以使用Read函数读出存储单元里面的数据,也可以使用Write函数保存本身的信息到存储单元。

计数器是如许一种单元,软件开发商在其软件中使用Decrement函数可以把其值减一,当计数器和某种运动的(active)算法关联时,计数器为零则会封闭(deactive)这个算法。

算法单元较难理解一些河南人事考试网,算法(algorithm)是如许一种技术,你用Query(queryData)函数访问它,其中queryData是查询值,上述函数有一个返回值,被加密的程序知道一组如许的查询值/返回值对,在必要加密的地方,用上述函数检查狗的存在和真伪。对于被指定为算法的单元,软件上是无法读和修改的,即使你是正当的用户也是如此,我理解这种技术除了增长程序复杂性以外,重要是为了对付使用模仿器技术的破解。

此加密锁(加密狗)的所有API函数调用都会有返回值,返回值为0的时候透露表现成功。

硬件加密锁,俗程“加密狗”,对于加密狗的破解大致可以分为三种方法,一种是通过硬件克隆或者复制,一种是通过SoftICE等Debug工具调试跟踪解密,一种是通过编写拦截程序修改软件和加密狗之间的通信。

硬件克隆复制重要是针对国产芯片的加密狗,由于国产加密狗公司一样平常没有核心加密芯片的制造能力,因此有些使用了市场上通用的芯片,破解者分析出芯片电路以及芯片里写的内容后,就可以马上复制或克隆一个完全雷同的加密狗。不过国外的加密狗就无法使用这种方法,国外加密狗硬件使用的是安全性很好的本身研制开发的芯片,通常很难进行复制,而且如今国内加密狗也在使用进口的智能卡芯片,因此这种硬件克隆的解密方法用处越来越少。

对于Debug调试破解,因为软件的复杂度越来越高,编译器产生的代码也越来越多,通过反汇编等方法跟踪调式破解的复杂度已经变得越来越高,破解成本也越来越高,目前已经很少有人乐意花费大量精力进行如此复杂的破解,除非被破解的软件具有极高的价值。

此加密锁(加密狗)的所有API函数调用都会有返回值,返回值为0的时候透露表现成功。

因此,破解思路就出来了,就是使用我们本身的工具(如VB、VC等)重新编写构造一个和加密狗API一样的DLL动态库文件,里面也包含Read、Write等悉数API中包含的函数,使用的参量及返回值和原来的函数一样,所有函数返回零。然后对Query、Read函数进行处理,返回应用软件必要的数值即可。

这个新的DLL文件编写成功后,直接替代掉原来的DLL文件,这时候再运行应用软件,软件访问加密狗的操作就悉数会被拦截,拦截程序永久会返回精确的数据给软件,从而实现了模仿加密狗的运行。

 

 

 

相关推荐

发表评论

您的电子邮箱地址不会被公开。

QQ点我咨询