明经CAD社区

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 2275|回复: 22

[经验] 把注册码藏起来

[复制链接]
发表于 2022-4-29 22:44 | 显示全部楼层 |阅读模式
本帖最后由 baitang36 于 2022-5-2 08:58 编辑

插件的注册码一般存放在注册表或文件中,还有别的地方能存放吗?用保留函数做了个实验,把注册码藏到文件中,让人找不到。

附件中的syz-int.fas中定义了两个函数,syz-write-int和syz-read-int,syz-write-int是把一个整数藏到文件中,用法是(syz-write-int ”文件名“ 整数 )
syz-read-int是从文件中读出一个整数,用法是(syz-read-int ”文件名“ ),返回值是个整数。
文件放在c:\programdata\下,如果直接打开文件,发现它是空的,看不到藏着的整数。你如果能找到这个整数藏在哪里,请回帖。
提供一个用这种方法隐藏注册码的例子。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x

评分

参与人数 2明经币 +2 收起 理由
1028695446 + 1 神马都是浮云
dtucad + 1 666

查看全部评分

"觉得好,就打赏"
还没有人打赏,支持一下
发表于 2022-5-3 17:37 | 显示全部楼层
我是機械碼加上特定文字轉成MD5..直接明碼寫成文件.放在插件目錄內...可直接讀取.!!

只能固定電腦使用..插件COPY無用.
回复 支持 1 反对 0

使用道具 举报

发表于 2022-5-2 23:19 | 显示全部楼层

首先,我在文件里隐写的是数字114514。在CAD里能正常显示。

然后,为了监控读写,我把文件改成了abcde.txt,内容还是114514,同时用火绒剑监控CAD的读写操作。在过滤掉所有无效操作后,确认是通过acad.exe对abcde.txt做了读写操作。

既然火绒剑显示写入了4字节,所以怀疑有补零操作。
114514对应的十六进制是01BF52,而火绒剑显示写入了4字节,所以怀疑有补零操作,即最后的十六进制应该是0001BF52。

既然不在文件里,那这段数据很有可能在元数据里。
用取证工具打开硬盘,找到这个文件所在扇区的数据,很快就发现了52BF01,这就是前面114514的十六进制倒置后的产物。


后来又试了三个数字,一个是32位最大整数4294967295,软件报错。然后试了16777215(FFFFFF),用同样的办法取证到了

最后试了16777214(FFFFFE),用同样的办法取证到了

不过这个为什么没有倒置,这个就不大清楚了。但大致位置应该是正确的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
 楼主| 发表于 2022-4-30 09:25 | 显示全部楼层
自贡黄明儒 发表于 2022-4-30 08:15
数字隐藏在文件A.dwg中,影响A.dwg文件的正常使用吗?如果影响,可作加密软件使用了。

藏在a.dwg中不影响dwg的正常使用,但好像没法复制了,复制到别的地方,隐藏信息就丢失了。我的试验是在文件夹c:programdata下
发表于 2022-4-29 22:49 | 显示全部楼层
捧场捧场捧场捧场
发表于 2022-4-29 23:23 | 显示全部楼层
好东西  试试效果
发表于 2022-4-30 07:12 | 显示全部楼层
只能藏整数吗?能藏字符串吗
 楼主| 发表于 2022-4-30 07:48 | 显示全部楼层
发表于 2022-4-30 08:15 来自手机 | 显示全部楼层
数字隐藏在文件A.dwg中,影响A.dwg文件的正常使用吗?如果影响,可作加密软件使用了。
发表于 2022-4-30 09:18 来自手机 | 显示全部楼层
自贡黄明儒 发表于 2022-4-30 08:15
数字隐藏在文件A.dwg中,影响A.dwg文件的正常使用吗?如果影响,可作加密软件使用了。

意外的发现
发表于 2022-4-30 10:27 | 显示全部楼层
baitang36 发表于 2022-4-30 09:25
藏在a.dwg中不影响dwg的正常使用,但好像没法复制了,复制到别的地方,隐藏信息就丢失了。我的试验是在文 ...

数字不在文件里面?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|CAD论坛|CAD教程|CAD下载|联系我们|关于明经|明经通道 ( 粤ICP备05003914号 )  
©2000-2023 明经通道 版权所有 本站代码,在未取得本站及作者授权的情况下,不得用于商业用途

GMT+8, 2024-5-17 16:57 , Processed in 0.355402 second(s), 29 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表