首页
社区
课程
招聘
[旧帖] [求助]一个多月了,这个Flexlm够狠的!! 0.00雪花
发表于: 2011-5-4 22:16 4756

[旧帖] [求助]一个多月了,这个Flexlm够狠的!! 0.00雪花

2011-5-4 22:16
4756
一个月前开始调试一个Flexlm保护的程序,它的主程序用的是Java开发环境,所以需要java虚拟机才能运行,没有调试的办法(用OD的附加也无果,根本抓不到错误对话框,很是困惑)。参考论坛的文章,首先根据laoqian的文章,调试lmtools,寻找vendor、feature等都很顺利,但是到了获取计算加密seed的参数时却始终没有跳到0x6f7330b8后面的那个关键call。没办法,只好尝试反汇编守护程序,但此守护程序必须由lmgrd.exe启动,现在反汇编lmgrd.exe,已经发现了启动守护进程*.exe的命令为:*.exe -T user 9.5 -1,根据shaoge翻译的文章找到了判断argc>=4的地方,修改判断,但守护程序进入死循环,查询发现是运行时所需的用户名和版本号没有,我该怎么办,难道这种思路也行不通?(Flexlm版本为9.5,sign为12位,应该无ecc加密)
      求高手指导一二,1、主程序为javaw.exe,初始化时会弹出license无效对话框,但OD无法附加,怀疑有anti,有何方案?2、碰到只验证一次的,加密seed无法查看,怀疑是改写了验证的程序所致;3、现在貌似最可行的就是调试守护程序了,但怎么调试的起来是个问题,求思路?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (15)
雪    币: 324
活跃值: (157)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
多找找论坛里的帖子看看。。。
2011-5-5 16:31
0
雪    币: 54
活跃值: (43)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我把看雪十年精华下下来一点点的看了,还找了CrackZ的文章,但这个真的是被堵住了,能否指点下思路啊,像是对第一个的看法,或者第三个调试守护程序的?多谢啦
2011-5-5 19:35
0
雪    币: 324
活跃值: (157)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
在论坛搜索flexlm和flexnet的关键字,然后把帖子和回帖全部看完。想找不到你想要的都难。。。
2011-5-5 22:58
0
雪    币: 2393
活跃值: (1387)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
Wind River 的 VxWorks for all workbench 吧?

它不是锁网卡的吗?
你把 MAC 改一下就可以使用原来的 License 了。

或者,直接爆破也可以。
不过要修改好几个文件。
2011-5-5 23:06
0
雪    币: 54
活跃值: (43)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
楼上正解啊!!它对网卡的封锁好弄,因为MAC地址可改动,关键是有时间限制和功能限制啊!关键是不知道怎么入手调试,可不可以传授一点经验指点迷津啊,不盛感激!!
2011-5-5 23:15
0
雪    币: 54
活跃值: (43)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
NoFlexlm说的话是很对,我也一直在看在练习,但如果能稍微指点下思路我可能会学习的快一些啊,谢谢啦
2011-5-5 23:16
0
雪    币: 54
活跃值: (43)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
今天又弄了一下,发现我之前找到的那个命令可以放到OD里作为运行参数就可以执行守护进程了,呵呵!!不过,这个程序在获取计算加密seed的参数时所跳到的0x6f7330b8后面的那个关键call那居然来回了二三十趟,不是只有两次的么?
2011-5-6 19:43
0
雪    币: 54
活跃值: (43)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
十分感谢各位大牛的指导和帮助,通过使用调试l_sg函数,现在我已经找到了计算ENCRYPTION_SEED的六个参数,但是计算它们需要一个叫calcseed的工具,我手上有9.2的SDK,但是编译了一遍也没找到这东西,是什么问题啊?编译有问题?还是这东西需要下载啊?请不吝指教,多谢
2011-5-8 11:24
0
雪    币: 54
活跃值: (43)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
哦,还有,我的license里有二十多个功能Feature,用OD调试时,每次进到l_sg函数处,上面得到的值就会变化,是正常的么?还是我弄错了,困惑的很
2011-5-8 11:29
0
雪    币: 2393
活跃值: (1387)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
11
恭喜你啊,越来越接近了。

时间限制,
偷懒的话,可以直接修改系统时间。

功能限制,
这个就只能自己把 FEATURE 一个一个补上去了。
全部 FEATURE 几百个呢。

如果你的 License 那 20几个功能已经够用了。
再如果,你是自己要用的,
那么建议你修改 MAC 和系统日期,
将就着用就好。

当然,拿来挑战一下,自己生成一个新的 License 也是一件很有趣的事情。
2011-5-17 12:05
0
雪    币: 268
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
最后成功做出注册机了么?
2013-5-28 11:27
0
雪    币: 22
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
楼主其实已经很接近了,再试试吧,有时候制作license工具的编译过程中也会有一些小麻烦的,我就遇到过,不过都一一过之。
2013-5-28 14:44
0
雪    币: 39
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
搂主做成注册机了么, 我找到encryption_seed1,2 后直接用lmcryptgui生成的程序获得的license可以运行workbench, 但workbench不加载vxworks image ,bsp 工程等选项, 很奇怪, 我是用vxworks6.7正式版破解的,没有正版的license可以对照,不知道有什么问题,可以交流一下么? 可以发邮件到:systemcpp@163.com

安装keys网上获得的:

#--#% PurchasedProducts
#--#
#--#% Keys
#--#CDR-R141785.1-1:AGKbB-779FU-FdFF9-9UMBF-799FC
#--#CDR-R141786.1-1:wwT2i-Yu%Jv-5ixq%-2v&iz-u%oAg
#--#CDR-R142751.1-1:AGKFB-779FU-FdB79-gUMdB-F9gCC
#--#CDR-R143924.1-1:cIK8e-QfEGU-9eQfE-7U8eS-fEkFz
#--#CDR-R138529.1-1:cAQ8i-rM6At-8jtM6-GK9eS-bEkCg
#--#CDR-R138519.1-1:AGK8e-SbE7U-bdA79-CUKd7-F9gCC
#--#CDR-R138520.1-1:A7K9e-NbEGU-8eQb9-9UKdF-F9gUC
#--#CDR-R138523.1-1:AGKFB-BF9FU-FdBF9-gUKdF-F9gCC
#--#CDR-R138524.1-1:A7KbB-AF9FU-FB779-9UMdF-F9gCC
#--#CDR-R138525.1-1:A7KbB-AF9CU-bd779-gUKd7-F99CC
#--#CDR-R138522.1-1:AGKFB-BF9CU-bBBF9-9UMd7-F99CC
#--#CDR-R138521.1-1:tZP+I-$8iwq-2oQVi-oU*jF-U96vG-3u#Iz-y#x+X-FFFFQ
#--#CDR-R138526.1-1:fIQbi-vM6GU-9eNfE-kUpaK-bE5C9
2014-1-8 15:30
0
雪    币: 195
活跃值: (20)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
15
这个木有ECC校验的 呵呵
2014-6-20 19:26
0
雪    币: 38
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
呵呵 学习了...............
2014-6-22 12:53
0
游客
登录 | 注册 方可回帖
返回
//