Авторизация






Забыли пароль?
Ещё не зарегистрированы? Регистрация

Опросы

Я думаю, что революция (смена власти) в нашей стране возможна...

Партнёры

Неофициальный форум НБП АВАНГАРД КРАСНОЙ МОЛОДЕЖИ

Музыка Революции

Snake Surikov Левый Фронт Молодежи

ИСКРА1917 ANTIFA KIEV

сайт Контр-информация Сайт Движения НРСПЛ

За волю! Иван Сусанин - новый каталог Интернет ресурсов

ANTIFA ODESSA Механизм Народовластия

Левый Ульяновск (информационно-аналитический проект лево-патриотических сил Родины Ильича)

Соратники

раскрутка сайта, поисковая оптимизация Rambler's Top100

Рейтинг@Mail.ru

Последние комментарии

Роман Ильин, политзаключенный ...
amanda beard nude
one week by bare naked ladies gdW BfHh [URL=http://www.googl...
07/01/09 00:18 More...
By Constance

ОТВЕРЖЕННЫЕ
web peliculas porno
fiestas universitarias porno GpWA cSK [URL=http://www.estadi...
07/01/09 00:15 More...
By Carrie

Первый указ Медведева - контро...
jennifer lopez naked
free naked teen boys 25ma 7ktX [URL=http://www.google.co.id/...
07/01/09 00:13 More...
By Godfrey

ОТВЕРЖЕННЫЕ
hot girl get naked
picture of sexy naked girls jATG Sc3 [URL=http://speedymax.n...
07/01/09 00:08 More...
By Win

Роман Ильин, политзаключенный ...
amateur porn community
only the good die young W71 Etyq [URL=http://www.google.co.m...
07/01/09 00:06 More...
By Patricia

Кто на сайте?

Сейчас на сайте находятся:
2 гостей и 1 пользователь
  • Blanch_Bindless4bce

Экспорт новостей

Главная
SentinelLM!Вступление PDF Печать E-mail
Рейтинг: / 0
ХудшаяЛучшая 
Автор Lenin   
10.07.2008 г.
Данная статья представляет собой первый выпуск элементарного пособия -- а-ля SentinelLM for Dummies -- которое должно помочь начинающему хакеру перейти в разряд хакеров подготовленных! Sentinel License Manager (далее просто SLM) является продвинутой системой защиты коммерческих приложений от взлома (пардон, имеется ввиду реверсинг в чисто познавательных целях). Разработчик SLM -- фирма Reinbow Technologies (www.reinbow.com).

Правда, SLM не является гарантией от... нашего с вами наивного любопытства. Дело в том, что некоторые софтверные гиганты крайне безграмотно используют защитный потенциал Sentinel, упрощая жизнь и без того скучающего хакера, и предоставляют удобные примеры для подобных статей.

Прежде всего, как распознать наличие защиты SLM? Обычно, пресловутые клиенты Sentinel поставляются вместе с комплектом драйверов Rainbow под названием вроде lserv.XXX, ldriv.XXX и т.п. Правда, наиболее бросающимся в глаза отличием можно считать присутствие электронного ключа для внешнего подключения (LPT, USB). Ключ (он же -- dongle) зачастую пугает новичков. Его всё-таки стоит бояться в серьёзных и грамотно построенных защитах (есть и такие!), но в случаях подобных тому, который мы в дальнейшем рассмотрим, гн. Донгл -- безобидный кусок электронно-пластикового лома размером 5,5 на 4 см. Ещё одна важная особенность SLM и её основная уязвимость -- это наличие текстового файла с лицензионной информацией. Имя файла произвольное, а содержимое примерно следующего типа:

Q843R7MXTCCQRM2VQKDSJLXEDJSR88N33SM4QZ# "XXX" version "n"
MR2M6XP5A9WJAVMYV4W7BO5TA5LAHSQ8KDSXX7# "XXX" version "n"
2Q36N2ZXJ5ANS95HMPGOEYX46HPSTB9X7V274Z# "XXX" version "n"
IKSI28479A7A7W823RS3K37SBEC7IESE9973H9# "XXX" version "n"
ZI1U2U245D66K6JNKQWJLQ4MUG7U2AI3GIHBQAENMY# "XXX" version "n"
SR78DMVBR8NGDOXW9ZAUDLBAPXHNKORQPUWWET2FBA# "XXX" version "n"
XNMMO7CB326SGKVT3GO7W2BKJGTQGMOK6A9BXXC9SM# "XXX" version "n"
25X2OCB28WO6R3XYIF473Z2PFY73XOTZ5O872JH5CY# "XXX" version "n"

После version "n" может идти expires и другие подробности лицензируемой фичи. На самом деле, парсер SLM воспринимает символ '#' как начало комментариев, т.е. он просто игнорирует всё остальное до конца строки.

Примечание: лицензионный файл может и отсутствовать.

Итак, настало время назвать почётного таргета нашего исследования. Пора рискнуть привлечь внимание антипиратских организаций... Сегодня на операционном столе побывает один из самых популярных IDE для VLSI дизайнеров на букву 'L'. Больше не скажу -- не камикадзе я :-) Так вот, для тех кто в танке: CD с 30-дневной полнофункциональной демо можно заказать на сайте TR. Если мой таргет не совпадает с вашим, не отчаивайтесь -- данное руководство применительно к большинству клиентов SLM (уже проверил на 5-и различных таргетах).
Внимание! Перечень операционного инвентаря:
SentinelLM SDK 7.1 (где достать -- писали в форуме wasm.ru)
Сигнатуры SentinelLM для IDA Pro (лежат в разделе "инструменты")
IDA Pro собственной персоной (даже не спрашивайте ;-)
SoftIce (куда же без него?)
MASM32
Hiew
... удобное кресло перед компом!

Перед тем как приступить к делу, предлагаю разделить процесс на 5 этапов:
1Получение Vendor Id нашей жертвы.
2Генерация S/N для Vendor Id из предыдущего пункта.
3Долгое и нудное -- но одноразовое -- кряканье над SDK.
4Успешное получение новой постоянной плавающей лицензии.
5Осторожное проделывание отверстия в донгле для последующего превращение оного в стильный брелок.

Вот, собственно, и всё. Качайте SDK и прочий инструментарий, внимательно изучайте лицензионный файл, читайте доки о внутреннем устройстве донгла (для общего развития)... Дописываю первую главу о Vendor Id. Жду комменты и пожелания.
 
« Пред.   След. »

Наша кнопка

Фронт Сопротивления Буржуям

Обратная связь

home contact search contact search