能力值:
( LV2,RANK:10 )
|
-
-
2 楼
是不是需要把软件发上来呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
软件呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
链接: https://pan.baidu.com/s/1nv5gckT 密码: 3nsv 软件安装分三步,先装 server ,然后装 client ,最后装那个 license key server ,装这个的时候软件自动先安装一个叫 install manager 的东西,选让它装,装完自动安装 license key server 了,装完之后在开始菜单的一文件夹下有个叫 license key administrator 的东西,启动那个,然后导入可用的 license ,如果没可用的 license 软件也起不来,所以是不是就反编译不了呢?谢谢
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
ECC 暴力解决
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
考拉
ECC 暴力解决
谢谢建议,抱歉,我纯属菜鸟级别,下了几个 ECC 的工具,还是不太会使,其中一个是 flexlm_ECC_win32 ,论坛里找到的,我在32位环境下用了下,找到了 key Index RawAddr Key 152 017D910C 77 153 017D97C0 18 154 017D92BC 53 155 017D906C F4 156 017D96D8 09 157 017D9444 EF 158 017D958C A9 159 017D97F8 9A 160 017D96F4 27 161 017D9704 36 162 017D997C 8B 163 017D9A60 39 164 017D957C F0 165 017D9A98 4B 166 017D9188 CE 167 017D90D8 8C 168 017D9428 89 169 017D9008 2B 170 017D99C8 C2 171 017D994C 1A 172 017D92E0 13 173 017D9974 CB 174 017D96A4 08 175 017D95B4 61 176 017D980C 24 177 017D9388 2B 178 017D9568 A0 179 017D98CC F7 180 017D9178 9A 181 017D98B8 1C 182 017D991C 5F 然后改做什么呢?谢谢了
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
这个简单,很多方法解决啊,爆破,强制12bit验证。Q:3013398357
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
最新的doors好像9.6.1了,这个一直在用
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
明白了上面那些 key 就是 pubkey ,但是还没研究出来怎么替换,有谁能帮忙解答下吗?谢谢。
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
论坛里看到有两篇文档 [分享]ECC替换公钥实践(上篇)、 [分享]ECC替换公钥实践(下篇) ,打开了 OD ,也加载了要破解的程序,然后。。。就没有然后了
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
爆破的意识是 patch l_pubkey_verify 函数让其返回时 eax 的值为零。论坛里已经有很多这方面的工具如下面这个帖里的 Flexnet Generic ECC Patcher. https://bbs.pediy.com/thread-19243-23.htm
建议楼主多看看破解 Flexnet 的相关文章和教程, 这样才能更容易了解上面大神们所说的建议。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
把跟flexlm有关的帖子都看一遍,基本就能搞定了
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
厉害了我的谁
爆破的意识是 patch l_pubkey_verify 函数让其返回时 eax 的值为零。论坛里已经有很多这方面的工具如下面这个帖里的&a ...
非常感谢你的回复,我在论坛里找了下,找到了几个 ECC Patcher ,下载以后拷贝到 Flexlm 文件夹下面, patch 好像是成功了,我用旧的 license 文件改了日期,用 lmtool 也成功导入了,但是启动软件的时候还是总是找旧的 license 文件,提示过期了,我改了旧文件的名字以后,启动的时候就提示 Flexnet Licensing error: -18,147 ,我重启了计算机也没用效果,不知道改怎么解决。能给些提示吗?谢谢了
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
厉害了我的谁
爆破的意识是 patch l_pubkey_verify 函数让其返回时 eax 的值为零。论坛里已经有很多这方面的工具如下面这个帖里的&a ...
不过刚查了下lmgrd.log ,发现改过日期的新 license 貌似 lmtool 没真正导入,里面有 Invalid license key (inconsistent authentication code) 记录。看来还是 patch 没成功吧。
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
1. 找 Encryption Seed1 和 Seed2 => 编译 lmcrypt.exe => 改已过期的 license.dat 里的日期然后托放到 lmcrypt.exe 生成新的 license.dat.
2. 用 "Flexnet Generic ECC Patcher" patch 客户端 dll (rcl_texxxxgic.dll).
所有的工具与资料论坛里都能找到就不多说了。
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
厉害了我的谁
1. 找 Encryption Seed1 和 Seed2 => 编译 lmcrypt.exe => 改已过期的 license.dat 里的日期然后托放到 lmcrypt ...
太谢谢了,终于知道怎么做了,回头我试下。
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
lvzt
太谢谢了,终于知道怎么做了,回头我试下。[em_13]
我看过你的大作,但是无奈我是十成新的新手,能发一些资料给我参考一下吗,谢谢。 我想知道如何查找那些key以及如何调试别人受保护的程序的,谢谢。
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
厉害了我的谁
1. 找 Encryption Seed1 和 Seed2 => 编译 lmcrypt.exe => 改已过期的 license.dat 里的日期然后托放到 lmcrypt ...
@厉害了我的谁 Patch了还需要找SEED生成lmcrypt?直接修改license.dat中的日期不就行了
|
能力值:
( LV8,RANK:130 )
|
-
-
19 楼
1. lmrand 生成 seeds 2. lmkg3生成 VENDOR_KEY,并替换lm_code.h 3.执行makefile,生成lmnewgen和lmcrypt 4.lmnewgen 生成pubkey 5.用工具替换目标exe 6.用lmcrypt生成license
|
能力值:
( LV3,RANK:20 )
|
-
-
20 楼
mark
|
能力值:
( LV3,RANK:20 )
|
-
-
21 楼
厉害了我的谁
1. 找 Encryption Seed1 和 Seed2 => 编译 lmcrypt.exe => 改已过期的 license.dat 里的日期然后托放到 lmcrypt ...
按空手剑客的做法,没成功。发现厉害和空手两位的做license方法一样。一个说要找en seed 1/2,一个说不要找。 哪位帮忙解说一下,感谢!替换pubkey后,要制作license,是否还必须用软件的en seed 1/2,而不能自定义?
|
能力值:
( LV3,RANK:20 )
|
-
-
22 楼
空手和厉害两位的说法不一样。
|
能力值:
( LV3,RANK:20 )
|
-
-
23 楼
答案找到了。重新看了方向感大神的帖子,pubkey替换后,还是要找encryption seed。
|
能力值:
( LV3,RANK:20 )
|
-
-
24 楼
snddm
@厉害了我的谁 Patch了还需要找SEED生成lmcrypt?直接修改license.dat中的日期不就行了
厉害了我的谁说patch的是客户端,而license运行起来的是服务端,个人理解不矛盾。一般在服务端和客户端都有验证的。
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
tcy027
厉害了我的谁说patch的是客户端,而license运行起来的是服务端,个人理解不矛盾。一般在服务端和客户端都有验证的。
嗯嗯,之前一直都破解单机版的,我把楼主发的程序走了一遍pubkey替换,然后运行浮动lic总是报错,最后找到加密SEED1/2,放到SDK重新编译lmcrypt,完美运行。
|
|
|