QQ在线支持
商务支持电话
13906050680
技术支持电话
0592-2651619
首页->局域网监控-> 怎样破解加密狗,软件加密狗破解原理,软件加密狗破解方法
  • 摘要:怎样破解加密狗,软件加密狗破解原理,软件加密狗破解方法,破解加密狗,破解加密狗方法,破解软件,数据加密

     

    怎样破解加密狗,软件加密狗破解原理,软件加密狗破解方法

    一、破解加密狗方法

    这里只是简单的分析了加密狗破解的一些常见思路,对于软件作者来说,还是有相应的策略的,这也就是矛与盾的关系,互相促进,互相提高。加密狗的破解大致可以分为三种方法,一种是通过硬件克隆或者复制,一种是通过SoftICE等Debug工具调试跟踪解密,一种是通过编写拦截程序修改软件和加密狗之间的通讯。

    1、硬件克隆复制主要是针对国产芯片的加密狗,因为国产加密狗公司一般没有核心加密芯片的制造能力,因此有些使用了市场上通用的芯片,破解者分析出芯片电路 以及芯片里写的内容后,就可以立刻复制或克隆一个完全相同的加密狗。不过国外的加密狗就无法使用这种方法,国外加密狗硬件使用的是安全性很好的自己研制开 发的芯片,通常很难进行复制,而且现在国内加密狗也在使用进口的智能卡芯片,因此这种硬件克隆的解密方法用处越来越少。

    2、对于Debug调试破解,由于软件的复杂度越来越高,编译器产生的代码也越来越多,通过反汇编等方法跟踪调式破解的复杂度已经变得越来越高,破解成本也越来越高,目前已经很少有人愿意花费大量精力进行如此复杂的破解,除非被破解的软件具有极高的价值。

    3、目前加密狗(加密狗)的解密破解工作主要集中在应用程序与加密动态库之间的通讯拦截。这种方法成本较低,也易于实现,对待以单片机等芯片为核心的加密狗(加密狗)具有不错的解密效果。

    由于加密狗的应用程序接口(API)基本上都是公开的,因此从网上可以很容易下载到加密狗的编程接口API、用户手册、和其它相关资料,还可以了解加密狗技术的最新进展。

    例如,某个国内知名的美国加密狗提供商的一款很有名的加密狗,其全部编程资料就可以从网上获取到,经过对这些资料的分析,我们知道这个加密狗(加密狗)有64个内存单元,其中56个可以被用户使用,这些单元中的每一个都可以被用为三种类型之一:算法、数据值和计数器。

    数据值比较好理解,数据值是用户存储在可读写的单元中的数据,就和存储在硬盘里一样,用户可以使用Read函数读出存储单元里面的数据,也可以使用Write函数保存自己的信息到存储单元。

    计数器是这样一种单元,软件开发商在其软件中使用Decrement函数可以把其值减一,当计数器和某种活动的(active)算法关联时,计数器为零则会封闭(deactive)这个算法。

    算法单元较难理解一些,算法(algorithm)是这样一种技术,你用Query(queryData)函数访问它,其中queryData是查询 值,上述函数有一个返回值,被加密的程序知道一组这样的查询值/返回值对,在需要加密的地方,用上述函数检查狗的存在和真伪。对于被指定为算法的单元,软 件上是无法读和修改的,即使你是合法的用户也是如此,我理解这种技术除了增加程序复杂性以外,主要是为了对付使用模拟器技术的破解。

    此加密狗(加密狗)的所有API函数调用都会有返回值,返回值为0的时候表示成功。

    因此,破解思路就出来了,就是使用我们自己的工具(如VB、VC等)重新编写构造一个和加密狗API一样的DLL动态库文件,里面也包含Read、 Write等全部API中包含的函数,使用的参量及返回值和原来的函数一样,所有函数返回零。然后对Query、Read函数进行处理,返回应用软件需要 的数值即可。

    这个新的DLL文件编写成功后,直接替换掉原来的DLL文件,这时候再运行应用软件,软件访问加密狗的操作就全部会被拦截,拦截程序永远会返回正确的数据给软件,从而实现了模拟加密狗的运行。

    经过上面的介绍大家可以基本了解到我们常见的加密狗的基本破解方法,而大家最常见的免加密狗补丁破解则就是属于第三种破解方式。

    而大家购买加密狗常见的两种所谓有驱加密和无驱加密狗则分别对应第三种dll文件破解和复制狗破解,有驱狗的最大特点就是安装完程序和必要的驱动(这个是官方驱动)后还需要打一个补丁,这个补丁名字繁多,什么所谓升级补丁、新版驱动等等,其实都是破解补丁而已,只不过经过了二次加密需要验证加密狗,当然这也是为了促进销售的举措,实际上那个加密狗只是一个摆设,仅仅验证补丁的加密而已,所以价格极为低廉。

    无驱加密狗直接能够使用正版程序,普遍都是和正版同样加密狗芯的加密狗复制的。虽然平时大家看不出这两种加密狗有什么问题,但是注意细节的可能已经看到了,有驱加密狗其实就是不管你软件发出任何请求,一律返回数字0给软件,从而达到破解目的,试问,如果软件开发者使坏偏偏需要返回1的话岂不是造成严重错误?所以购买结构计算软件应当以复制狗为主,除非没有复制狗提供的才能考虑有驱狗。而仅仅是绘图软件施工资料等一般性软件则不需要如此严格,有驱无驱都是一样使用了,就没必要追求过分的完美。


    作者: AnyView(网络警)网络监控软件   时间: 2016-3-28 11:48:46   点击:     

    相关资讯:
    [网络监控软件在企业网管中应用实践] 部署透明加密软件,严密保护企业敏感数据,网络接入控制策略,敏感数据加密
    [网络监控软件在企业网管中应用实践] 面对数据泄漏企业该如何着手,防止信息泄露,部署数据加密,敏感数据控制
    [局域网监控互联网管理相关业界法规] 中华人民共和国计算机信息系统安全保护条例(国务院令第147号)
    [局域网监控互联网管理相关业界法规] 计算机信息系统国际联网保密管理规定
    [网络监控软件在企业网管中应用实践] 局域网管理和数据加密: 局域网文件加密技术解读,图纸文件自动加密系统
    [网络监控软件在企业网管中应用实践] 局域网管理为防止泄露商业秘密,文件加密软件保护数据安全,防止内网泄密系统
    [局域网监控互联网管理相关业界法规] 国家测绘局关于加强涉密测绘成果管理工作的通知
    [局域网监控互联网管理相关业界法规] 印刷、复印等行业复制国家秘密载体暂行管理办法
    [局域网监控互联网管理相关业界法规] 《劳动合同法》保护商业秘密允许竞业限制
    [局域网监控互联网管理相关业界法规] 中华人民共和国政府信息公开条例
■ AnyView(网络警)网络监控软件--功能检索
  • 服务电话:0592-2651619 / 13906050680 ; 钉钉:15359220936;微信:15359220936;Skype:Amoisoft;
  • 服务邮箱: Sales@amoisoft.com;Order@amoisoft.com;Tech@amoisoft.com;
  • 支持QQ:9908430(综合),850753251(购买1),573982850(购买2),969263561(技术1),53864605(技术2),332056791(技术3)
■ 联系我们获得支持和服务 ■ 信息留言反馈