整理一下模拟HASP HL的方法,根据主程序加不加壳,可以选择ru_board或者MK,建议使用MK,因为不管加不加壳,MK都可以搞定HL的狗。

首先,需要用到h5dmp,如果已知HL狗的pass1、pass2,直接读狗,如果不知道,需要用toro monitor或者hasploger获得pass,然后再读狗。

其次,用unidmpToreg或者HASPHL_MULTIKEY将dump转换为MK格式的reg文件。

最后,根据程序是否加壳来确定是否需要从主程序里面取pair。如果不加壳,那么上述的reg文件就足以搞定你的狗了;如果加壳,需要用OD的 dump内存的插件(其它还有很多可以dump内存的软件来dump内存)来获得内存的dump文件,之后从中取的所需要的master pair,加上前面log里面的pair,就可以做出完整的pair数据了,处理log里面的pair的话可以用log2table工具。

  注意,如果是HASP HL TIME的狗的话,还需要工具去掉时间限制。