• 标 题:关于Rainbow Sentinel 的一般解法 (541字)
  • 作 者:小无
  • 时 间:2001-5-4 14:00:02
  • 链 接:http://bbs.pediy.com

一、参考前面的碟子
二、Sentinel Driver 现在的版本到6.3了,但变化不大
    以Sx32w.dll为例:
    用Wdasm 反编,找出口函数
    将INIT,等找狗、初始化狗的函数
    一律改返回值EAX=0
    这样,软件的检测狗的部分可以通过了
三、对软件中对狗要求数据返回部分
    仔细分析软件、尽可能找出有效数据
    一般的加密软件来说,狗中的数据,在程序中都有对应数据
 
    Sentinel Query函数,除返回调用正确外
    在第三个调用参数(指针)是返回值response
    返回长度在第六个参数(Short INT)

  Extend Read, Read的函数做法类似


    谢谢阅读