首页
社区
课程
招聘
[求助]尝试应付 Flexnet 11.10
发表于: 2017-9-20 15:24 14536

[求助]尝试应付 Flexnet 11.10

2017-9-20 15:24
14536
前段时间注册了这个论坛,找了些资料学怎么应付 Flexnet ,以前也尝试过,均以失败告终,上了这个论坛以后发现大神很多啊,所以想请教各位大神怎么对付 Flexnet 。

国外一家厂商的软件,用的是 Flexnet 11.10 ,以前都是找原厂申请正式的 license ,只能用1个月,都已经过期了,所以一直想尝试自己做,或者绕过许可就成,我下载了 Flexnet SDK 11.9 ,看教程说是要反编译,要调试,一头雾水,因为没 license 所以软件是启动不了的,所以就没办法做 license 是么?

请教大神帮忙解答下,谢谢了。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (26)
雪    币: 8
活跃值: (21)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
是不是需要把软件发上来呢?
2017-9-20 15:29
0
雪    币: 1250
活跃值: (3565)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
软件呢?
2017-9-20 19:15
0
雪    币: 8
活跃值: (21)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
链接:  https://pan.baidu.com/s/1nv5gckT  密码:  3nsv
软件安装分三步,先装  server  ,然后装  client  ,最后装那个  license  key  server  ,装这个的时候软件自动先安装一个叫  install  manager  的东西,选让它装,装完自动安装  license  key  server  了,装完之后在开始菜单的一文件夹下有个叫    license  key  administrator  的东西,启动那个,然后导入可用的  license  ,如果没可用的  license  软件也起不来,所以是不是就反编译不了呢?谢谢
2017-9-21 09:25
0
雪    币: 1250
活跃值: (3565)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
ECC  暴力解决
2017-9-21 10:22
0
雪    币: 8
活跃值: (21)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
考拉 ECC 暴力解决
谢谢建议,抱歉,我纯属菜鸟级别,下了几个  ECC  的工具,还是不太会使,其中一个是  flexlm_ECC_win32  ,论坛里找到的,我在32位环境下用了下,找到了  key
Index    RawAddr      Key 
  152      017D910C      77 
  153      017D97C0      18 
  154      017D92BC      53 
  155      017D906C      F4 
  156      017D96D8      09 
  157      017D9444      EF 
  158      017D958C      A9 
  159      017D97F8      9A 
  160      017D96F4      27 
  161      017D9704      36 
  162      017D997C      8B 
  163      017D9A60      39 
  164      017D957C      F0 
  165      017D9A98      4B 
  166      017D9188      CE 
  167      017D90D8      8C 
  168      017D9428      89 
  169      017D9008      2B 
  170      017D99C8      C2 
  171      017D994C      1A 
  172      017D92E0      13 
  173      017D9974      CB 
  174      017D96A4      08 
  175      017D95B4      61 
  176      017D980C      24 
  177      017D9388      2B 
  178      017D9568      A0 
  179      017D98CC      F7 
  180      017D9178      9A 
  181      017D98B8      1C 
  182      017D991C      5F 

然后改做什么呢?谢谢了
2017-9-21 11:07
0
雪    币: 270
活跃值: (2644)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
这个简单,很多方法解决啊,爆破,强制12bit验证。Q:3013398357
2017-9-21 23:22
0
雪    币: 270
活跃值: (2644)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
最新的doors好像9.6.1了,这个一直在用
2017-9-21 23:28
0
雪    币: 8
活跃值: (21)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
明白了上面那些  key  就是  pubkey  ,但是还没研究出来怎么替换,有谁能帮忙解答下吗?谢谢。
2017-9-22 16:20
0
雪    币: 8
活跃值: (21)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
论坛里看到有两篇文档  [分享]ECC替换公钥实践(上篇)、    [分享]ECC替换公钥实践(下篇)  ,打开了  OD  ,也加载了要破解的程序,然后。。。就没有然后了
2017-9-22 16:25
0
雪    币: 6720
活跃值: (4173)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
爆破的意识是  patch  l_pubkey_verify  函数让其返回时 eax 的值为零。论坛里已经有很多这方面的工具如下面这个帖里的  Flexnet  Generic  ECC Patcher.

https://bbs.pediy.com/thread-19243-23.htm 

建议楼主多看看破解  Flexnet  的相关文章和教程,  这样才能更容易了解上面大神们所说的建议。
2017-9-22 18:07
0
雪    币: 1250
活跃值: (3565)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
把跟flexlm有关的帖子都看一遍,基本就能搞定了
2017-9-22 18:39
0
雪    币: 8
活跃值: (21)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
厉害了我的谁 爆破的意识是  patch  l_pubkey_verify  函数让其返回时 eax 的值为零。论坛里已经有很多这方面的工具如下面这个帖里的&a ...
非常感谢你的回复,我在论坛里找了下,找到了几个  ECC  Patcher  ,下载以后拷贝到  Flexlm  文件夹下面,  patch  好像是成功了,我用旧的  license  文件改了日期,用  lmtool  也成功导入了,但是启动软件的时候还是总是找旧的  license  文件,提示过期了,我改了旧文件的名字以后,启动的时候就提示  Flexnet  Licensing  error:  -18,147  ,我重启了计算机也没用效果,不知道改怎么解决。能给些提示吗?谢谢了
2017-9-23 11:45
0
雪    币: 8
活跃值: (21)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
厉害了我的谁 爆破的意识是  patch  l_pubkey_verify  函数让其返回时 eax 的值为零。论坛里已经有很多这方面的工具如下面这个帖里的&a ...
不过刚查了下lmgrd.log  ,发现改过日期的新  license  貌似  lmtool  没真正导入,里面有  Invalid  license  key  (inconsistent  authentication  code)  记录。看来还是  patch  没成功吧。
2017-9-23 11:50
0
雪    币: 6720
活跃值: (4173)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15

1. 找 Encryption Seed1 和 Seed2 => 编译 lmcrypt.exe => 改已过期的 license.dat 里的日期然后托放到 lmcrypt.exe 生成新的 license.dat.

2. 用 "Flexnet  Generic  ECC Patcher" patch 客户端 dll (rcl_texxxxgic.dll).

所有的工具与资料论坛里都能找到就不多说了。
2017-9-27 11:55
0
雪    币: 8
活跃值: (21)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
厉害了我的谁 1. 找 Encryption Seed1 和 Seed2 => 编译 lmcrypt.exe => 改已过期的 license.dat 里的日期然后托放到 lmcrypt ...
太谢谢了,终于知道怎么做了,回头我试下。
2017-10-11 14:49
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
lvzt 太谢谢了,终于知道怎么做了,回头我试下。[em_13]
我看过你的大作,但是无奈我是十成新的新手,能发一些资料给我参考一下吗,谢谢。
我想知道如何查找那些key以及如何调试别人受保护的程序的,谢谢。
2018-2-22 17:32
0
雪    币: 122
活跃值: (65)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
厉害了我的谁 1. 找 Encryption Seed1 和 Seed2 => 编译 lmcrypt.exe => 改已过期的 license.dat 里的日期然后托放到 lmcrypt ...
@厉害了我的谁 Patch了还需要找SEED生成lmcrypt?直接修改license.dat中的日期不就行了
2018-9-7 23:08
0
雪    币: 559
活跃值: (587)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
19
1. lmrand 生成 seeds
2. lmkg3生成 VENDOR_KEY,并替换lm_code.h
3.执行makefile,生成lmnewgen和lmcrypt
4.lmnewgen 生成pubkey
5.用工具替换目标exe
6.用lmcrypt生成license
2018-9-8 11:07
0
雪    币: 101
活跃值: (743)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
20
mark
2020-6-9 21:40
0
雪    币: 101
活跃值: (743)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
21
厉害了我的谁 1. 找 Encryption Seed1 和 Seed2 => 编译 lmcrypt.exe => 改已过期的 license.dat 里的日期然后托放到 lmcrypt ...
按空手剑客的做法,没成功。发现厉害和空手两位的做license方法一样。一个说要找en seed 1/2,一个说不要找。
哪位帮忙解说一下,感谢!替换pubkey后,要制作license,是否还必须用软件的en seed 1/2,而不能自定义?
2020-7-8 10:08
0
雪    币: 101
活跃值: (743)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
22
空手和厉害两位的说法不一样。
2020-7-8 10:14
0
雪    币: 101
活跃值: (743)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
23
答案找到了。重新看了方向感大神的帖子,pubkey替换后,还是要找encryption seed。
2020-7-8 10:34
0
雪    币: 101
活跃值: (743)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
24
snddm @厉害了我的谁 Patch了还需要找SEED生成lmcrypt?直接修改license.dat中的日期不就行了
厉害了我的谁说patch的是客户端,而license运行起来的是服务端,个人理解不矛盾。一般在服务端和客户端都有验证的。
2020-7-8 10:37
0
雪    币: 122
活跃值: (65)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
tcy027 厉害了我的谁说patch的是客户端,而license运行起来的是服务端,个人理解不矛盾。一般在服务端和客户端都有验证的。
嗯嗯,之前一直都破解单机版的,我把楼主发的程序走了一遍pubkey替换,然后运行浮动lic总是报错,最后找到加密SEED1/2,放到SDK重新编译lmcrypt,完美运行。
2020-7-31 18:27
0
游客
登录 | 注册 方可回帖
返回
//