首页
社区
课程
招聘
[原创]flexlm ECC pubkey 自动搜索工具
发表于: 2014-10-17 11:49 44384

[原创]flexlm ECC pubkey 自动搜索工具

2014-10-17 11:49
44384
收藏
免费 6
支持
分享
最新回复 (58)
雪    币: 559
活跃值: (587)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
26
最近比较忙,过几日会放出对应的patch
2014-11-20 23:46
0
雪    币: 6074
活跃值: (6696)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
27
多谢多谢!辛苦您了!我又测试了这个DAEMON的低版本(从11.9.0到11.11.0.0),问题一样。你程序显示的Pubkey是对的 只是碰巧有一个值是00的地址不对。另外能否费心把其它Pubkey的位置也显示出来?那样就更完美了。具体Index位置见附图
上传的附件:
2014-11-22 17:49
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
好好学习一下
2014-11-23 08:59
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
很好的工具
2014-11-25 09:40
0
雪    币: 207
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
不错不错,感谢LZ分享!
2014-11-28 11:39
0
雪    币: 321
活跃值: (121)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
楼主能否把别的几个位置都显示出来
2014-11-28 18:58
0
雪    币: 86
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
下来试试好用不,先谢楼主啦!
2014-12-1 09:47
0
雪    币: 222
活跃值: (388)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
果然好用,今天做了一个
再提点意见,这个每次只能查一个,要重启才能查出另外一个
希望添加处理一个目录的功能
谢谢
2014-12-24 12:43
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
感谢剑客提供这么好的工具
在使用中发现一些问题,请求帮助,遇到的概率大概有50%或者更高,就是提取出的公钥地址有FFFFFFFF这样的地址

http://mobile.qzone.qq.com/l?g=1357&sharekey=6a4f21ee55b04179733864b34f10c1d7
2015-1-5 14:17
0
雪    币: 205
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
似乎如33樓所言,重啟動再做就不會有FFFFFFFF這樣的地址?
2015-1-6 16:58
0
雪    币: 274
活跃值: (35)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
patch什么时候放出来呀?
2015-1-10 20:54
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37
[QUOTE=空手剑客;1324366]啥也不说了,直接上菜。如果各位觉得好用,点个赞吧。

V10和V11的多个版本都测试过,暂时没发现问题。

注意:只能适用win32版本。
其它版本正在开发之中。



【下载】
flexlm_ECC_win32.rar[/QUOTE]

Hello.
I get the warning.Attachment contains trojan?

Do you know hex pattern for ecc for flexlm 11.12 x64?
2015-1-17 05:03
0
雪    币: 22
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
有没有linux版的?

顺便问一下,这个查出来PUBKEY 就可以放到flexnet SDK中生成lmcrypt.exe么?

[QUOTE=空手剑客;1324366]啥也不说了,直接上菜。如果各位觉得好用,点个赞吧。

V10和V11的多个版本都测试过,暂时没发现问题。

注意:只能适用win32版本。
其它版本正在开发之中。



【下载】
flexlm_ECC_win32.rar[/QUOTE]
2015-2-4 18:34
0
雪    币: 57
活跃值: (88)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
How did you got thes keys..?? Are the private keys inside the lmcrypt.exe..?? Because the lmcrypt.exe does not store any pubkey, only private key...
2015-3-3 03:46
0
雪    币: 57
活跃值: (88)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
How did you got thes keys..??
Are the private keys inside the lmcrypt.exe..??
Because the lmcrypt.exe does not store any pubkey, only private keys...
2015-3-3 03:49
0
雪    币: 6074
活跃值: (6696)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
41
In deamon file
2015-3-6 15:09
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
42
好东西 学习下~
2015-3-7 15:46
0
雪    币: 57
活跃值: (88)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
yangmyron, upload your vendor... i'd like see the pubkey like your image
I know the pubkeys are stored byte per byte, so you should cannot have these this like you image....
2015-3-9 00:37
0
雪    币: 522
活跃值: (4821)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
44
此文件很奇怪,0xA1值本应在.data区,结果好像在.reloc区,但exe代码里的虚拟地址是0x005C2CDC,该地址已超出了.data区的大小了(0x0019B000 ~ 0x001C2000)

Virtual Address  Relative Virtual Address     Offset         Bytes
0x005C2CDC     0x001C2CDC                  0x001C04DC    A1 39 A9 39 AE 39 B3 39 BB
0x005D54DC     0x001D54DC                  0x001C04DC    A1 39 A9 39 AE 39 B3 39 BB

两处不同Virtual Address的地方,对应exe文件中的同一地址(0x001C04DC ),哪位大侠解释一下呢?

0lldbg跟踪出来的数据也是0x00,与PE Editor查看出来的不一致(PE是0xA1,tanker的pubkey看出来也是0xA1)!

0040EE0F  |> \833D C4225C00 00                    cmp     dword ptr [5C22C4], 0
0040EE16  |.  75 19                               jnz     short 0040EE31
0040EE18  |.  8B4D 0C                             mov     ecx, dword ptr [ebp+C]
0040EE1B  |.  0FB691 99000000                     movzx   edx, byte ptr [ecx+99]
0040EE22  |.  0315 DC2C5C00                       add     edx, dword ptr [5C2CDC]
0040EE28  |.  8B45 0C                             mov     eax, dword ptr [ebp+C]
0040EE2B  |.  8890 99000000                       mov     byte ptr [eax+99], dl

0013E084   00000004
0013E088   A14AA132
0013E08C   B06C5465
0013E090   8FF0321E
0013E094   FF7F1FCE
0013E098   83E6B787
0013E09C   DC146CFE
0013E0A0   000C000B
0013E0A4   31310000
0013E0A8   0000302E
0013E0AC   0F07279B
0013E0B0   CCA9FFE1
0013E0B4   00000000
0013E0B8   00000004
0013E0BC   00000002
0013E0C0   00000010
0013E0C4   00000016
0013E0C8   0000001F
0013E0CC   6C029D64
0013E0D0   899981E8
0013E0D4   A5599F67
0013E0D8   B1C26705
0013E0DC   00000000
0013E0E0   00000000
0013E0E4   00000000
0013E0E8   00000000
0013E0EC   00000000
0013E0F0   00000000
0013E0F4   15BB9F63
0013E0F8   4E86FB1D
0013E0FC   D175ABA6
0013E100   E952E0B0
0013E104   F5B8E7B5
0013E108   0000AFAF
0013E10C   00000000
0013E110   00000000
0013E114   00000000
0013E118   00000000
0013E11C   225C0063      //63 00 5C 22
0013E120   8A91F0B5
0013E124   9CEDAEAA
0013E128   182C7928
0013E12C   33C0B13D
0013E130   6A500A80
0013E134   D6712409
0013E138   00B2B5B1
0013E13C   00000000
0013E140   00000000
0013E144   004AB580  adskflex.004AB580
0013E148   00000000
0013E14C   00000002
0013E150   00000010
0013E154   00000016
0013E158   0000001F
0013E15C   6D7E9D64
0013E160   185F9A89
0013E164   B2148BD6
0013E168   03496840
0013E16C   00000000
0013E170   00000000
0013E174   00000000
0013E178   00000000
0013E17C   00000000
0013E180   00000000
0013E184   8ADE9E64
0013E188   6A49F317
0013E18C   C0668BE1
0013E190   990797C0
0013E194   E61193F0
0013E198   000040E0
0013E19C   00000000
0013E1A0   00000000
0013E1A4   00000000
0013E1A8   00000000
0013E1AC   D26EDF64
0013E1B0   5F1D9B5B
0013E1B4   B97103FA
0013E1B8   3D255769
0013E1BC   39B423AA
0013E1C0   F571EDCA
0013E1C4   6A18C7D3
0013E1C8   00906EBF
0013E1CC   00000000
0013E1D0   00000000
0013E1D4   004AB580  adskflex.004AB580
0013E1D8   00000000
0013E1DC   00000001
上传的附件:
2015-3-16 21:42
0
雪    币: 6074
活跃值: (6696)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
45
That image was a memory dump while running, not the deamon file image directly
2015-3-17 15:03
0
雪    币: 57
活跃值: (88)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
i know yangmyron.. I got your same image fishing seeds e pubkeys from another vendor...
Have you tried to inject the pubkeys under debugger with ida or olly...???
2015-3-18 00:32
0
雪    币: 281
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
47
现在64位的程序越来越多,十分期待x64版的发布。
另外对linux版程序适用吗
2015-5-7 10:44
0
雪    币: 6074
活跃值: (6696)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
48
请问找到原因了吗?
2015-7-18 21:45
0
雪    币: 6074
活跃值: (6696)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
49
No try
2015-7-18 21:46
0
雪    币: 1
活跃值: (124)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
50
哇塞,好牛逼啊
2015-8-6 21:30
0
游客
登录 | 注册 方可回帖
返回
//