┌────────┐            1993/03/24
│拷貝心得第四十集│            保護攻防戰
└────────┘
---------------------------------------------------------------
前言:
    本集是回答使用者的部份問題 ,內容若有簡陋請多包涵。
---------------------------------------------------------------
Q:請問Soft-ICE如何回寫檔案?
A:回寫檔案有兩種辦法 ,一種是靠自己的外部程式 ,另一種則靠控制
    權的傳遞 ,底下是第二種辦法的例子。

    1.首先載入SOFT-ICE
    2.用DEBUG載入欲執行的主檔 ,並看看CS:IP指的位址
    3.按Ctrl-D叫出Soft-Ice ,並將中斷點下在剛才的CS:IP處 ,以便讓
      SOFT-ICE取得控制權。"也就是鍵入 G XXXX:XXXX"
                                        ^^^^^^^^^CS:IP
    4.此時會回到DEBUG ,鍵入 "G" ,然後會在SOFT-ICE中斷 ,也就是將
      控制權傳到SOFT-ICE。
    5.SOFT-ICE下追程式至進入點 ,如果您追的是COPYLOCK系 ,可參考
      LOCK39.DOC。
    6.修改進入點的指令碼變成INT_3 ,然後直接執行 ,以便回到DEBUG
    7.將剛才改的指令碼(第6項)改回來 ,便可用DEBUG將指令碼回存。
    8.參考EXEWRITE、EXESHAPE即可造出EXE檔。
---------------------------------------------------------------
Q:請問PADS的KeyPro原理資料?
A:PADS為一套電路板設計的軟體 ,小弟手上只有部份資料。
    PADS/PCB 的保護十分兇悍 ,而且當時的除錯程式僅DEBUG、TD、
    SYMDEB ,其它更高竿的除錯程式尚未出爐 ,解鎖過程十分艱辛 ,礙
    於尺度下 ,不便公佈破解法 ,因為本著作是以技術交流為目地。

    PADS/PCB版或PADS2000/V1.12 ,其採用EEPROM做為保護的零件 ,且
    作法十分簡單 ,提出讓大家了解KeyPro的線路。


        6          G
        │          ├──┐
      ┌┴┬─┬─┬┴┐  │E
      │  │  │  │  │  │                  ┌─────┐
      ├─┴─┴─┴─┤  │                  │G:接地腳│
      ├─┐ 93C46    │  │                  │Q:電晶體│
      ├─┘ 64x16    │  Q─┐C             │    NPN│
      ├─┬─┬─┬─┤  │  ├─R─VCC(6)  │R:電阻  │
      │  │  │  │  │  │  │  10K         └─────┘
      └┬┴┬┴┬┴┬┘ B│  │
        │  │  │  └──┘  │
        │  4  │           10
        5      7



    KEYPRO拷貝法:(資料是採WORD擺法 ,即第0筆資料為AB97)
 ┌───────────────────────────┐
 │0000   97 AB EF FF EE FF ED FF-DF FF EB FF EA FF E9 FF│
 │0010   8D 8B FB FF DD FF DA FF-99 90 D8 FF 9A 97 B2 DF│
 │0020   92 9A 8D 90 DF 86 9A B4-DF 86 B6 B2 AD BC AF B0│
 │0030   FF A8 FC FF FF FF AF 95-BB BA B9 BA B7 B8 B5 B6│
 │0040   EF FF B0 B1 FB FF D8 FF-AA AB A8 A9 AF 95 A0 A5│
 │0050   9D 9E 9B 9C 99 9A 97 98-95 96 93 94 91 92 8F 90│
 │0060   FF FF FF FF FF FF FF FF-FF FF FF FF FF FF FF FF│
 │0070   FF FF FF FF FF FF FF FF-FE EF 66 8F FF FF A6 E5│
 └───────────────────────────┘
讀寫程式請洽LOCK40.ZIP內 。