Сейчас на форуме: Magister Yoda, subword (+9 невидимых)

 eXeL@B —› Основной форум —› Hardlock & HASP Envelope
Посл.ответ Сообщение

Ранг: 37.4 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 29 октября 2008 02:59
· Личное сообщение · #1

Всем привет! Столкнулся c хаспом:

Целевой софт покрыт [PE Hardlock / HASP Envelope -> Aladdin].
Вопрос, однако не в снятии конверта, а именно в эмуляции девайса (основная проблема в том, что защищенных файлов много, в них масса импортов и экспортов, плюс они ещё и обновляться периодически должны). Сам ключ USB'шный.

Ищу инфу по
1 протоколу взаимодействия с этим драйвером
2 принципам анализа этого девайса вообще




Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 29 октября 2008 03:01
· Личное сообщение · #2

На Васме читай статьи по ХАСП - там как раз про принцип, ибо статьи не новые, многое поменялось с тех пор

-----
Stuck to the plan, always think that we would stand up, never ran.




Ранг: 106.6 (ветеран), 7thx
Активность: 0.040.02
Статус: Участник

Создано: 29 октября 2008 06:30
· Личное сообщение · #3

Dian
Определяйся с ключем - HASP или Hardlock, бери соответствующий мануал с ftp://ftp.aladin.com ну и пару статей прочитать не помешает. Затем залезай под конверт в каком нибудь ехе (ИМХО можно и не снимать его, поскольку отладке особо не мешает) и идентифицируй функции обращения к ключу. Под IDA даже есть сигнатуры под это дело, но не всегда срабатывают.



Ранг: 37.4 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 29 октября 2008 09:28
· Личное сообщение · #4

digger70, а как это узнать?
В системе драйвера как для HASP, так и для Hardlock (через последний 100% идут данные)

ARCHANGEL, спасибо, действительно познавательные статьи.
Да и староваты... но это ещё что! В мануале алладина написано:
"Хакер обладает мощным процессором (600 Mhz Pentium III)"


Похоже алладины покрыли конвертом ещё и драйвер(!)



Ранг: 37.4 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 29 октября 2008 09:46
· Личное сообщение · #5

Может быть кто-нибудь сможет что-то сказать о передаваемых через IOCTL данных (в аттаче)?

3ca1_28.10.2008_CRACKLAB.rU.tgz - logs.rar



Ранг: 106.6 (ветеран), 7thx
Активность: 0.040.02
Статус: Участник

Создано: 29 октября 2008 09:51
· Личное сообщение · #6

Dian
Запусти монитор Торо или Сатарона и саму программу - по логам все понятно будет.
И нафига USB то логи - готовых эмуляторов что ли мало?
Скинь в ЛС номер аськи - проконсультирую.


 eXeL@B —› Основной форум —› Hardlock & HASP Envelope
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати