首页
社区
课程
招聘
[讨论]一个Flexlm保护对象的文件分析。
发表于: 2014-2-27 20:11 7693

[讨论]一个Flexlm保护对象的文件分析。

2014-2-27 20:11
7693
flexlm已经不是一个新鲜话题了,但是一直有一些问题值得一起看一下。
在ECC保护的对象下,爆破l_pubkey_verify和替换公匙是为二的办法。至少到11.9还是可行的。
但是在11.10(2012年的版本)中似乎爆破检验函数已经不再好使(Flexlm的研发人员注意到传统的 xor eax,eax。),附件是一个dll文件(Flexlm 11.10).

l_pubkey_verify() 位于:48F60000 但是爆破后程序依然不能运行!

希望有兴趣分析的DX们可以作为一个研究对象加以分析。
技术总是在此消彼长的过程中进步和发展。

权当抛砖引玉,大家一起讨论讨论。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 807
活跃值: (2283)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
楼主脑子里想什么呢,放个dll是吗意思,难道有办法动态调试?
2014-2-27 22:21
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
什么意思呀,没看懂
2014-2-28 09:54
0
雪    币: 131
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
是的,11.10 之后不好用了,我有个 11.11 的爆破后失败了。
2014-4-21 17:48
0
雪    币: 135
活跃值: (191)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我认为还是位置没有找对。
2014-4-25 17:32
0
雪    币: 55
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
看了下,没什么变化就是ECC标志有点变化
2014-5-1 14:10
0
雪    币: 135
活跃值: (191)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
能分享你定位ECC的地址吗?我一直怀疑ECC的地址有误。
2014-5-2 10:12
0
雪    币: 135
活跃值: (191)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
问题的症结是 dll文件是用.net编写的。开发者应用了诸如strongname 或者别的harsh算法进行保护。主要修改dll文件任何信息,主程序就不会识别这个dll文件。

flexlm 11.10的l_pubkey_verify()的位置还是比较好确定的。

在实践中不断摸索。希望能和这里的朋友交流。
2014-5-7 20:26
0
雪    币: 98
活跃值: (1494)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
请教6楼      能否将ecc的变化细说一下?谢谢
2015-1-8 12:29
0
游客
登录 | 注册 方可回帖
返回
//