能力值:
( LV4,RANK:50 )
|
-
-
2 楼
SIGN%s= 是这样吗?
|
能力值:
( LV3,RANK:30 )
|
-
-
3 楼
是的,搜索时最好带上双引号
最后于 2018-12-28 17:40
被yangmyron编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
Vendor string checksum楼主遇到过吗?最近遇到一个搞不定
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
看不懂,能否做个视频
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
找到该函数尾部的call语句,这句话不是很明白,该函数尾部的call语句难道不是_security_check_cookie吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
差点一个字节搞定了
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
有空试试看
|
能力值:
( LV3,RANK:30 )
|
-
-
9 楼
张炜
找到该函数尾部的call语句,这句话不是很明白,该函数尾部的call语句难道不是_security_check_cookie吗?
是的,就是修改它!修改 “call
@__security_check_cookie@4 " (x86版)或“call
__security_check_cookie”(x64版)为“mov eax, 1”
最后于 2019-2-1 11:17
被yangmyron编辑
,原因:
|
能力值:
( LV3,RANK:30 )
|
-
-
10 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
patching this call the software should work with a fake license file?
|
能力值:
( LV8,RANK:130 )
|
-
-
12 楼
FlexLM签名是啥玩意
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
請問vendor daemon要一起爆破嗎? 我的目標有一個DLL檔跟一個vendor daemon檔,我把vendor daemon用您的方式爆破後,使用lmtools做 server diags結果lmgrd debug log 出現 Invalid license key (inconsistent authentication code) 錯誤,這是甚麼問題呢? PS: 目標是使用flexlm 11.15
目前問題解決了一半" daemon的部份,我把 l_pubkey_verify patch掉,lmtools就可以得到正確的server_diags回應,所有features可以checkout 但是把主程式的dll照樣patch,卻反而使主程式一開起就閃閉。如果DLL不做patch則會出現找不到license 的錯誤。 DLL patch後,主程式視窗會出現然 後立刻關閉,沒有錯誤訊息,目前正在解決這個問題,或許是case 46的部份還是需要patch 也可能。
我自己搞定了。這個目標是用flexlm 11.15, vendor daemon與主程式附帶的一個DLL檔需要爆破。 爆破只要用到樓主上面的方法,再加上之前另一篇文章提到的l_pubkey_verify 兩處爆破即可。 但是我這個目標的主要執行檔對DLL檔有做HASH防止竄改,所以又追蹤了主程式把檢查HASH的地方爆破,可是這樣改完居然還是不行,最後進一步追蹤才發現主程式針對license file中的feature version必須是一個特定值 1.0,我原本用11.4結果不行,這個保護很婊,完全沒有任何錯誤訊息,加上我手邊沒有既有的license.dat, 只能從逆向工程中去一步一步找尋feature name,但是沒想到還是敗在version number, 還好有追出來。
最后于 2019-3-9 19:00
被jackchentw编辑
,原因: 補充說明
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
谢谢,初步验证成功,目标程序版本11.14,32位。
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
很好,膜拜,期待更好的作品
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
确实可行
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
yangmyron
张炜
找到该函数尾部的call语句,这句话不是很明白,该函数尾部的call语句难道不是_security_check_cookie吗?
是的,就 ...
大侠,我在用这个方法在linux 64的daemon找不到此特征,11.14
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
linux下面,可以将函数返回前的xor eax, eax指令改成nop,即31 c0改为90 90
修改前:
修改后:
另外这里或上的值最好是由8改为1,参考源码中L_CONF_FL_VERIFIED define的值是1,
最后于 2019-7-15 23:33
被huzuyi编辑
,原因:
|
能力值:
( LV1,RANK:0 )
|
-
-
20 楼
@huzuyi 谢谢,用您的方法在Linux下确实可以用,但有个cvd类型的出现vendor端可以启动license文件,客户端软件能check license,但提示License error.
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
zwpcloudy
@huzuyi 谢谢,用您的方法在Linux下确实可以用,但有个cvd类型的出现vendor端可以启动license文件,客户端软件能check license,但提示License error.
还有其它校验
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
jackchentw
請問vendor daemon要一起爆破嗎? 我的目標有一個DLL檔跟一個vendor daemon檔,我把vendor dae ...
请教下具体流程,我也遇到了一样的问题。能否告知具体的DLL爆破方法,十分感谢。
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
upload the vendor somewhere.. MEGA is prefered... With SIGN & SIGN2 only way is patch or inject your pubkeys...
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
使用论坛扫地僧们的方法全部试过了,ECC也patch了;还是有其他验证。搞不定了...不知大家有遇到过相同的问题吗? 可以确定的是,license的格式是没有问题的,用的正版license改、加了几个字节而已。
最后于 2020-1-21 10:57
被Ames_Bond编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
再更新一件神奇的事情,把安装目录下涉及到Flexlm的dll,jar文件删除后使用正版license启动,依然可以正常使用。软件启动正常,license Checkout正常。可以看到版本信息,授权信息等。
最后于 2020-1-21 10:39
被Ames_Bond编辑
,原因:
|
|
|