能力值:
( LV3,RANK:20 )
26 楼
冰雪冬樱
那么问题来了 他们是买正版 还是用泄露版
大公司, 正版的东西必须要有, 不管一套还是多套. 就拿Office来说, 你没买过, 你只要用了,别人就可以来找你的事了, 但你有了, 不管下边用的是啥样的,有就行了
最后于 2019-1-28 10:43
被红金龙e晓楼编辑
,原因:
能力值:
( LV8,RANK:130 )
27 楼
7.2 听说 f5 可以出c++ 真的期待
能力值:
( LV3,RANK:20 )
28 楼
我个人感觉无法破解,他应该是用的RAR密码解密原理,他是用哪个key去解密文件的,他弹哪个提示应该是解密出来的文件MD5值或者哈希值对不上。根本不会像你们想的那样只是一个密码比较
能力值:
( LV8,RANK:130 )
29 楼
7.2凉了吗
能力值:
( LV2,RANK:15 )
30 楼
期待7.2…
能力值:
( LV2,RANK:10 )
31 楼
期待安装密码
能力值:
( LV2,RANK:10 )
32 楼
IDA Pro 7.3 https://www.hex-rays.com/products/ida/7.3/index.shtml
能力值:
( LV2,RANK:10 )
33 楼
OutputBaseFilename=x64_idapronw_hexx64w_181105_de455c480e11ef1ec91473028f4dd175 Compression=zip ; Encryption=yes ; PasswordHash=f29f55f07c043ad34b3de150501535f44424edad ; PasswordSalt=c41639792846e456 有了这些东西 不知道能不能逆出按装 SN
能力值:
( LV2,RANK:10 )
34 楼
Operation Crack: Hacking IDA Pro Installer PRNG from an Unusual Way https://devco.re/blog/2019/06/21/operation-crack-hacking-IDA-Pro-installer-PRNG-from-an-unusual-way-en/
能力值:
( LV2,RANK:10 )
35 楼
Alfik
Operation Crack: Hacking IDA Pro Installer PRNG from an Unusual Way
https://devco.re/blog/2019/06/2 ...
也看到这个了,大佬机器好可以把生成好的字典扔上来呀
能力值:
( LV15,RANK:1057 )
36 楼
没用的,你看最下面的注释。这个只能解6.8的
能力值:
( LV2,RANK:10 )
37 楼
kkHAIKE
没用的,你看最下面的注释。这个只能解6.8的
我看了好几遍,别人只是拿6.8演示了一下,没说只能6.8.
而之前不是泄漏过一个ida7.2的吗,那个是一月多泄漏出来的,那个时候还没修复的
最后于 2019-6-22 11:48
被qazgzz编辑
,原因:
能力值:
( LV2,RANK:10 )
38 楼
Timeline - Jan 31, 2019 - Report to Hex-Rays
IDA Pro 7.2 (IDA Pro 7.2 + Key + HexRaySDK + SDK) - 11.1.2019 -
https://www.solidfiles.com/v/WqmqR8g7LqDv5
最后于 2019-6-24 19:01
被Alfik编辑
,原因:
能力值:
( LV2,RANK:10 )
39 楼
Perl relies on the underlying system for the implementation of C<rand> and C<srand>; on some systems, the generated numbers are not random enough (especially on Windows : see L<http://www.perlmonks.org/?node_id=803632>). Several CPAN modules in the C<Math> namespace implement better pseudorandom generators; see for example L<Math::Random::MT> ("Mersenne Twister", fast), or L<Math::TrulyRandom> (uses the imperfections in the system's timer to generate random numbers, which is rather slow). More algorithms for random numbers are described in "Numerical Recipes in C" at L<http://www.nr.com/>
InnoBF - Inno Setup brute force password finder
最后于 2019-6-22 18:40
被Alfik编辑
,原因:
上传的附件:
能力值:
( LV2,RANK:10 )
40 楼
Alfik
Timeline - Jan 31, 2019 - Report to Hex-Rays
IDA Pro 7.2 (IDA Pro 7.2 + Key + HexRaySDK + SDK) - ...
附件又泄露了一个新ida.key呢!
能力值:
( LV4,RANK:50 )
41 楼
qazgzz
kkHAIKE
没用的,你看最下面的注释。这个只能解6.8的
我看了好几遍,别人只是拿6.8演示了一下,没说只能6.8.而之前不是泄漏过一个ida7.2 ...
那篇文章感觉只适合6.8
我用之前泄露的7.0的密码测试了下,没法算出
用6.8的测试,确实是跟文章所写一样的
最后于 2019-6-22 21:56
被chsml编辑
,原因: 补充
能力值:
( LV2,RANK:10 )
42 楼
https://devco.re/blog/2019/06/21/operation-crack-hacking-IDA-Pro-installer-PRNG-from-an-unusual-way-en/
能力值:
( LV4,RANK:50 )
43 楼
zzczhu
https://devco.re/blog/2019/06/21/operation-crack-hacking-IDA-Pro-installer-PRNG-from-an-unusual-way- ...
测试7.0不行, 生成的字典中没有7.0的秘钥
没测试7.2
能力值:
( LV2,RANK:10 )
44 楼
我照他的算法把字典檔建立完成,全部跑過一遍沒有一個密碼可以解開那個7.2洩漏版。
能力值:
( LV2,RANK:10 )
45 楼
jackchentw
我照他的算法把字典檔建立完成,全部跑過一遍沒有一個密碼可以解開那個7.2洩漏版。
你怎么建的?
能力值:
( LV4,RANK:50 )
46 楼
C源码,有测试6.8 7.0 7.2,字节编译自行就可以跑测试,不需要hashcat,不需要生成字典
只有6.8有效, 7.0,7.2均无效,14字节长度密码也无效
如果用来生成字典,每行一个密码有52G
编译方式:
打开VC命令行工具
cl /O2 ida_pwd.c sha1-fast.c
根据reddit帖子,修改了代码,代码见后文,
最后于 2019-6-24 15:19
被chsml编辑
,原因: 删除附件
能力值:
( LV2,RANK:10 )
47 楼
原文破解網頁下面有人留言說7.0 需要用比perl 5.2更早的版本的亂數生成函數就可以成功,但是7.2還是無效。 不過他們沒提到7.2是不是用14字碼測試。
能力值:
( LV4,RANK:50 )
48 楼
jackchentw
原文破解網頁下面有人留言說7.0 需要用比perl 5.2更早的版本的亂數生成函數就可以成功,但是7.2還是無效。
不過他們沒提到7.2是不是用14字碼測試。
Perl的伪随机数生成器是一个标准算法,叫SVID Random Number,
linux下的C库就直接用那个(看文档中的C函数 drand48),VC的C库没有实现这个,所以要自己写
算法一定,种子一定,生成的伪随机数序列就是固定的(double还涉及到一个精度问题)
老版本的perl估计也不会改变这个玩意的(因为他就是用的标准C库),所以老版本能生成感觉不怎么靠谱
当然这个也还是需要确认,perl是开源的,对照着看源码确认下就行
原文思路是不错的
但是为毛只用6.8来举例呢?
你想想,他出文章的时候7.0早就泄露了,而且他自己也有新版本的IDA,比如7.1,密码都是有的
我估计是生成的字典,正好对上了6.8的密码,而7.0,7.1之类的对不上,所以没法用来举例。。。
只能用6.8来发表文章了。
能力值:
( LV4,RANK:50 )
49 楼
有可能7.x之后 用其他语言重写了编译、发布工具?比如python?nodejs?golang? 换了语言很可能就相当于换掉了随机数生成方法 谁有闲心可以把文章中提到的那88种伪随机数生成器都试试。。。
能力值:
( LV13,RANK:393 )
50 楼
chsml
有可能7.x之后 用其他语言重写了编译、发布工具?比如python?nodejs?golang?
换了语言很可能就相当于换掉了随机数生成方法
谁有闲心可以把文章中提到的那88种伪随机数生成器都试试 ...
交个朋友吧,你的思路和我的想法都是一样的,我也是提取出rand代码,没用字典编译跑的,真巧,想和做都一样