首页
社区
课程
招聘
[原创]A Speeder 注册算法
发表于: 2011-3-22 18:24 10036

[原创]A Speeder 注册算法

uuk 活跃值
3
2011-3-22 18:24
10036
不容易啊!用了两百多个小时,终于把384位的大数都分解出来。
A Speeder 的注册算法中包括两次RSA操作,
第一次RSA的模N1为:
A7456C12309EAF6BEF610A5B1F408D62B4AF7775E167656C236BC3B8D77F587E92D80DB14AC83281(320 Bits);
第二次RSA的模N2为:
C985F97A3C4E0D3BF7D35DC4148E5C47749076D668CA8464A6D2CCFB1B26183623315E5450610784D974ED5E9702A451(384 Bits)。

工具:msieve 1.48 + 默认参数
环境:处理器:DualCore Intel Pentium E5300, 2633 MHz
         内存:Kingston         2 GB DDR2-800
运行时:CPU占用50%,内存占用由开始的几十M到后来的一百五十M左右

分解结果:
第一次:
Public Exponent(E)[Hex]: D0330A59
Modulus(N): A7456C12309EAF6BEF610A5B1F408D62B4AF7775E167656C236BC3B8D77F587E92D80DB14AC83281 (320 bits)
1395660439721015270126240845153599129950924567822737384396748786425066836865869715998909791744641 (97 digits)
1st Prime(P): B9ACE5158C6DF974656CC7B9AB55B4BE587BECE1
2nd Prime(Q): E6A00E0E0F2B1EAC015ECE4747BE2782513E59A1
Private Exponent(D): 70F9DBA8CE783C0EAE3A919CF19375555DFBFAA44B1829A87F5E22D89364CC7A4397CAA2444181E9

耗时:03:24:53

第二次:
Public Exponent(E)[Hex]: D0330A59
Modulus(N): C985F97A3C4E0D3BF7D35DC4148E5C47749076D668CA8464A6D2CCFB1B26183623315E5450610784D974ED5E9702A451 (384 bits)
31017280513987652525152470475453447548754507323789647108338589020372858265164301167949291293516476040979435659371601 (116 digits)
1st Prime(P): E23A4A70ABBBFBD3D355386C3BECFB780327972E121731D9
2nd Prime(Q): E40B6214CB1475663200AE630875649A059CE05EAF7B0339
Private Exponent(D): 70A886ACC2BB10A2A668B4497012873DBE0F92B92481EF922E0E6FE70EE9AEBBFA11D83CEFA47D92612F14BEC1DA02E9

耗时:208:46:36

注册算法(00404E1F到00405188之间)的C伪代码如下:
 N = 0;
  E = 0;
  X1 = 0;
  X2 = 0;
  C = 0;
  sprintf(&out, "%X", 0xD0330A59u);
  zhsread(&out, (int)&E);
  sprintf(&out, "%X", 0xA7456C12u);
  sprintf(&v14, "%X", 0x309EAF6Bu);
  sprintf(&v15, "%X", 0xEF610A5Bu);
  sprintf(&v16, "%X", 0x1F408D62u);
  sprintf(&v17, "%X", 0xB4AF7775u);
  sprintf(&v18, "%X", 0xE167656Cu);
  sprintf(&v19, "%X", 0x236BC3B8u);
  sprintf(&v20, "%X", 0xD77F587Eu);
  sprintf(&v21, "%X", 0x92D80DB1u);
  sprintf(&v22, "%X", 0x4AC83281u);
  zhsread(&out, (int)&N);
  sprintf(&out, "%08X", *(_DWORD *)arglist);
  Encrypt(&out, (int)&C);
  zexpmod(C, E, N, (int)&X1);
  Decrypt(&out, X1);
  strcat(&out, "ABSQ2009");
  Encrypt(&out, (int)&X1);
  sprintf(&out, "%X", 0xC985F97Au);
  sprintf(&v14, "%X", 0x3C4E0D3Bu);
  sprintf(&v15, "%X", 0xF7D35DC4u);
  sprintf(&v16, "%X", 0x148E5C47u);
  sprintf(&v17, "%X", 0x749076D6u);
  sprintf(&v18, "%X", 0x68CA8464u);
  sprintf(&v19, "%X", 0xA6D2CCFBu);
  sprintf(&v20, "%X", 0x1B261836u);
  sprintf(&v21, "%X", 0x23315E54u);
  sprintf(&v22, "%X", 0x50610784u);
  sprintf(&v23, "%X", 0xD974ED5Eu);
  sprintf(&v24, "%X", 0x9702A451u);
  zhsread(&out, (int)&N);
  Encrypt(register, (int)&C);
  zexpmod(C, E, N, (int)&X2);
  Decrypt(&out, X2);
  RegFlag = zcompare(X1, X2) == 0;
  zfree(&N);
  zfree(&E);
  zfree(&X1);
  zfree(&X2);
  zfree(&C);
  if ( RegFlag )

具体的代码分析在附件里,当然也可以参考风间仁同学的《A变速器算法分析》http://bbs.pediy.com/showthread.php?t=46263
《A变速器算法分析》里的fun1和fun2其实是加密和解密对,另外就是老版本的连接字串是“ASPEEDER”,新版本的是“ABSQ2009”。

Word文档 A Speeder 注册机.doc

[课程]Android-CTF解题方法汇总!

上传的附件:
收藏
免费 7
支持
分享
最新回复 (12)
雪    币: 3149
活跃值: (66)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这个软件是变速器?
2011-3-22 18:38
0
雪    币: 379
活跃值: (233)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
3
就是 A变速器 (A Speeder)
2011-3-22 18:41
0
雪    币: 370
活跃值: (15)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
4
不懂,搜

A speeder

  变速器(A Speeder)是目前稳定可靠的Windows变速器,使用它您可以调节windows的系统速度以及所有Windows应用软件(包括各种游戏软件,比如帝国时代,极品飞车等,以及各种网络游戏)的运行速度,在任何环境中都可以使用热键操作,立即调节到您需要的速度。提供2种变速方法,系统时钟级变速对系统进行全面变速,可以避开绝大多数程序对变速器的检测,也具有更好的兼容性;Windows级变速只针对应用程序变速,一般在系统时钟级变速无效时使用。(此版本修正了2006.2版本一个重大的Bug)。
  新版本特性
  ·增加一种专用于Windows XP的变速方法。
  ·扩展Windows级变速范围为 1/256 - 256 倍。
  ·扩展系统级变速范围为 1/32 - 32 倍。
  ·加强了Windows级变速的能力和稳定性。
  ·修正了偶尔机器码出错的问题。
  限制:免费试用50次。(有破解版)
  使用:先开游戏后开加速,然后点击windows级变速。按小键盘+ -来调节。
  游戏若对显卡要求比较高,开此加速可能导致游戏画面崩溃,必要时必须重启机器。主要是机器配置问题。
  WOW可以使用,嘘。。
2011-3-22 21:10
0
雪    币: 485
活跃值: (78)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
5
真有耐心啊,学习了
2011-3-22 21:49
0
雪    币: 207
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
下一个先,免得被河蟹!
河蟹社会好,河蟹社会好,,,
2011-3-23 00:47
0
雪    币: 28972
活跃值: (7453)
能力值: ( LV15,RANK:3306 )
在线值:
发帖
回帖
粉丝
7
好强大。。河蟹前收藏
2011-3-23 11:07
0
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
很好很强大!!!
2011-3-23 11:31
0
雪    币: 136
活跃值: (24)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
SPL
9
不错的东东,收下。。。
2011-3-23 11:41
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
这个真的没有研究过,收藏了
2011-3-28 11:26
0
雪    币: 735
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
谢谢分享!!!
收藏了
2011-4-5 21:38
0
雪    币: 3425
活跃值: (1479)
能力值: ( LV9,RANK:320 )
在线值:
发帖
回帖
粉丝
12
大于100位的数应该上GNFS,两天内应该可以分解
2011-5-11 22:35
0
雪    币: 870
活跃值: (2264)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
支持一下
2018-9-15 17:46
0
游客
登录 | 注册 方可回帖
返回
//