Hinweis: Dies ist eine qualifizierte Vermutung. Ich weiß nicht genau, wie diese Schutzsoftware implementiert wird.
http://en.wikipedia.org/wiki/Hooking. Eine Möglichkeit, diese Form des Schutzes zu implementieren, ist die Installation eines Hooks im Betriebssystem, der aufgerufen wird, wenn Zieldateien gelesen werden. Der Hook würde die gelesenen Daten abfangen, entschlüsseln und an das aufrufende Programm weiterleiten. Um diesen Schutz zu umgehen, könnte man einen Haken zwischen dem Schutzhaken und dem Programm installieren, um den entschlüsselten Datenstrom zu lesen und zu speichern ...