首页
社区
课程
招聘
[求助]寻flexlm的pubkey替换方法,针对linux下的一套软件,可付费
发表于: 2018-10-14 14:00 16002

[求助]寻flexlm的pubkey替换方法,针对linux下的一套软件,可付费

2018-10-14 14:00
16002
收藏
免费 1
支持
分享
最新回复 (50)
雪    币: 101
活跃值: (743)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
26
厉害了我的谁 我补充一下, 你可以按照我 6 楼回复楼主的方法在 call l_pubkey_verify 处断下, 查看栈所指向的内存里的 pubkey, 你的 license 长度是 60 位的所以对应的是第一 ...
感谢厉害老大!用您的方法,经过x64dbg跟踪,pubkey替换是成功的,感谢指点!但是feature获取还是没通过。原因正在继续跟踪。
2020-7-22 15:24
0
雪    币: 101
活跃值: (743)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
27
说明一下,验证pubkey时,是在l_pubkey_verify处下断点,直接在内存中匹配特征值10 00 00 00, 1f 00 00 00
2020-7-22 15:48
0
雪    币: 226
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
28
厉害了我的谁 wx_ray_724 我下载的Die跟这个界面差别很大,无法实现您说的扫描指定目录下哪些是被FlexNet保护的文件,求指教 我用的是 DIE ...
谢谢,是可以用了,现在卡在爆破了,囧
2020-7-22 17:32
0
雪    币: 6688
活跃值: (4128)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
tcy027 说明一下,验证pubkey时,是在l_pubkey_verify处下断点,直接在内存中匹配特征值10 00 00 00, 1f 00 00 00

我说的是比对红色框框里的 pubkey 和你的 pubkey 是不是一样? 如果一样就是成功了. 我是按照你之前说你原来的 license 是 60 位的来判断你改的应该是第一组(16 个 byte) 的那个 pubkey.

最后于 2020-7-23 12:17 被厉害了我的谁编辑 ,原因:
2020-7-23 11:46
0
雪    币: 101
活跃值: (743)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
30
厉害了我的谁 tcy027 说明一下,验证pubkey时,是在l_pubkey_verify处下断点,直接在内存中匹配特征值10 00 00 00, 1f 00 00 00 ...
就是因为红框里那组16 key是对的,新license验证还不过。奇怪。patch这个文件就可以了,
2020-7-24 16:16
0
雪    币: 6688
活跃值: (4128)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31

可能还有其他的校验. 一般只要根据官方提供的 license 里 SIGN 或 SIGN2 的长度替换对应的 pubkey 就可以了.

最后于 2020-7-24 19:04 被厉害了我的谁编辑 ,原因:
2020-7-24 18:51
0
雪    币: 101
活跃值: (743)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
32
厉害了我的谁 可能还有其他的校验. 一般只要根据官方提供的 license 里 SIGN 或 SIGN2 的长度替换对应的 pubkey 就可以了.
研究了几天,同一个lmcrypt.exe新生成的license放服务器上,同一个客户端,float类型license可以成功通过验证,node-blocked类型license不能通过验证。不知道node-blocked是否有什么隐藏机啥的。
2020-7-27 20:39
0
雪    币: 6688
活跃值: (4128)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33

node-locked license 可以是 counted(float/network)  或 uncounted, 看个人需求而定.

如果设成 counted 就需从 license server(lmadmin/lmgrd/daemon) 获得授权, 而设成uncounted 则从本地 license 文件获得授权. license 文件里如果有 USE_SERVER 行那么不论是 counted 或 uncounted 都必需从 license server 获得授权.

node-locked 的类型可以是 HOSTID= mac address, FLEXid(dongle), DISK_

SERIAL_NUM 等等..

最后于 2020-7-28 12:35 被厉害了我的谁编辑 ,原因:
2020-7-28 11:21
1
雪    币: 101
活跃值: (743)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
34
厉害了我的谁 node-locked license 可以是 counted(float/network)  或&n ...
谢谢厉害兄! license文件格式都是从demo版本生成的,格式应该问题。一个pubkey,按理说,新生成的license都会认的。为啥只认一种,这个还没跟踪明白。。
2020-7-28 20:58
0
雪    币: 101
活跃值: (743)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
35
厉害了我的谁 node-locked license 可以是 counted(float/network)  或&n ...
请问厉害老大,pubkey的checksum怎么查看?貌似只有readyu提到过。
2020-8-5 09:04
0
雪    币: 6688
活跃值: (4128)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
之前也拜读过 readyu 大神关于 ECC 的那篇文章, 只是在实际运用当中还没遇到类似 checksum 的问题也就没有再研究.
2020-8-5 15:14
0
雪    币: 228
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
37

@厉害了我的谁 厉害大神

能不能帮忙指导一下linux的程序破解,整个五一都在纠结这个,看了论坛里的教程,在寻找seed的时候一头雾水。真心求指导。https://pan.baidu.com/s/1IOcCALLWJOeQH-bJG380kQ 提取码:tjzg  这是链接,下面给出我用ida打开的lmgrd和实例license。



最后于 2021-5-4 22:40 被carry李编辑 ,原因: 修改链接
上传的附件:
2021-5-4 22:39
0
雪    币: 6688
活跃值: (4128)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38

你的这个软件是 SIGN=84 chars 授权的,所以找 seed 是没用的。可以选择 patch ecc 或替换 pubkey.

最后于 2021-5-5 23:01 被厉害了我的谁编辑 ,原因:
2021-5-5 20:29
0
雪    币: 228
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
39
厉害了我的谁 你的这个软件是 SIGN=84 chars 授权的,所以找 seed 是没用的。可以选择 patch ecc 或替换 pubkey.

哦哦,我使用tank的pubkey替换了,替换后启动license时 ,提示我是无效的license .所以我才觉得需要找到seeds,然后再做一个license。

2021-5-6 09:56
0
雪    币: 6688
活跃值: (4128)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
Tank 的 pubkey 替换工具对新版的 flexnet 或许不是很好用,
而且你生成的 license 长度也不对(必需是 84 chars). 以你目前
的状况 patch ecc 会比较容易一些。
2021-5-6 15:26
0
雪    币: 6074
活跃值: (6696)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
41
carry李 @厉害了我的谁 厉害大神厉害了我的谁 能不能帮忙指导一下linux的程序破解,整个五一都在纠结这个,看了论坛里的教程,在寻找seed的时候一头雾水。真心求指导。https://pan ...

送你一个Patch过的(一字节哟),别用12chars的SIGN了。


上传的附件:
2021-5-6 16:13
0
雪    币: 228
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
42
厉害了我的谁 Tank 的 pubkey 替换工具对新版的 flexnet 或许不是很好用, 而且你生成的 license 长度也不对(必需是 84 chars). 以你目前 的状况 patch ecc 会比较 ...

@厉害了我的谁 。我伪造了一个84 chars的license,从新启动license server没有问题,pubkey采用tank的,但是启动软件check in license时就有问题。如下图,提示feature 版本不对。 


@yangmyron  ,你这个patch有问题,用这个守护神license server启动提示有个feature无效(其他的feature都是正常的,tank的pubkey都没有问题)。软件也是报同样的错误。

2021-5-7 13:07
0
雪    币: 228
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
43
@厉害了我的谁, 另外请教一下,怎么查看sign是多少位的,12 84还是116位 ?
2021-5-7 13:16
0
雪    币: 6074
活跃值: (6696)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
44
carry李 @厉害了我的谁 。我伪造了一个84 chars的license,从新启动license server没有问题,pubkey采用tank的,但是启动软件check in license时就有问题。如下图 ...

有个feature无效,那是你的这个FEATURE行格式有问题,跟Patch无关;

提示不支持的版本,可以先试着把许可文件里的版本号5.1改成更大的数,例如10.1。如果还不行,那就是模块里指定了版本号,是个固定的数字

最后于 2021-5-7 17:54 被yangmyron编辑 ,原因:
2021-5-7 17:11
0
雪    币: 6688
活跃值: (4128)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45

License 文件里 feature 的版本必需 >= 所使用程序所需要的 feature 版本,这些 flexnet 用户手册里都有说明。

Feature Version
The feat_version is the latest (highest-numbered) version of this feature
that is supported by this license file. The version is in floating-point format, 
with a ten character maximum. The license file must contain a version >= the requested version.

最后于 2021-5-7 18:50 被厉害了我的谁编辑 ,原因:
2021-5-7 18:28
0
雪    币: 228
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
46
厉害了我的谁 License 文件里 feature 的版本必需 >= 所使用程序所需要的 feature 版 ...

@厉害了我的谁,目前版本已经解决了,可以正常使用了,非常感谢2位的帮助。另外请教一下,怎么查看sign是多少位的,12 84还是116位 ?@yangmyron,我确定是你的那个patch有问题,我用tank的patch+license就没有问题,软件能使用,你的那个确实不行,不过还是很感谢你提供的帮助。

最后于 2021-5-7 19:46 被carry李编辑 ,原因:
2021-5-7 19:45
0
雪    币: 9
活跃值: (1334)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
47
厉害哥,请问你回复的22楼截图 32bit/64bit,call l_pubkey_verify 红色字符断点是在 l_pubkey_verify 函数里面下断点还是  call [ebp var_17c] 就是 l_pubkey_verify函数?麻烦指导一下,感谢!
2022-2-22 12:07
0
雪    币: 200
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
48

carry李您好,能否把您制作的PeakView的Patch发我一份学习学习,万分感谢 8590195@qq.com

最后于 2022-3-21 21:57 被talangerlai编辑 ,原因:
2022-3-21 21:57
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
49
carry李您好,能否把您制作的PeakView的license发我一份学习学习,万分感谢 8590195@qq.com
2023-10-16 11:01
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
50
carry李您好,能否把您制作的PeakView的license发我一份学习学习,万分感谢 457975301@qq.com
2023-10-16 11:01
0
游客
登录 | 注册 方可回帖
返回
//