首页
社区
课程
招聘
[原创]IDA7.2安装包分析
发表于: 2019-1-16 15:53 59371

[原创]IDA7.2安装包分析

2019-1-16 15:53
59371
收藏
免费 6
支持
分享
最新回复 (77)
雪    币: 940
活跃值: (1053)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
26
冰雪冬樱 那么问题来了 他们是买正版 还是用泄露版
大公司, 正版的东西必须要有, 不管一套还是多套. 就拿Office来说, 你没买过, 你只要用了,别人就可以来找你的事了, 但你有了, 不管下边用的是啥样的,有就行了
最后于 2019-1-28 10:43 被红金龙e晓楼编辑 ,原因:
2019-1-28 10:43
0
雪    币: 83
活跃值: (1087)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
27
7.2 听说 f5 可以出c++ 真的期待
2019-2-11 09:01
0
雪    币: 223
活跃值: (94)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
28
我个人感觉无法破解,他应该是用的RAR密码解密原理,他是用哪个key去解密文件的,他弹哪个提示应该是解密出来的文件MD5值或者哈希值对不上。根本不会像你们想的那样只是一个密码比较
2019-5-6 16:09
0
雪    币: 83
活跃值: (1087)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
29
7.2凉了吗 
2019-5-8 00:24
0
雪    币: 9057
活跃值: (1615)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
30
期待7.2…
2019-5-23 21:02
0
雪    币: 147
活跃值: (72)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
期待安装密码
2019-5-27 18:34
0
雪    币: 897
活跃值: (5916)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
IDA Pro 7.3
https://www.hex-rays.com/products/ida/7.3/index.shtml
2019-6-14 22:52
1
雪    币: 1262
活跃值: (597)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
OutputBaseFilename=x64_idapronw_hexx64w_181105_de455c480e11ef1ec91473028f4dd175
Compression=zip
; Encryption=yes
; PasswordHash=f29f55f07c043ad34b3de150501535f44424edad
; PasswordSalt=c41639792846e456
有了这些东西 不知道能不能逆出按装 SN
2019-6-19 01:03
0
雪    币: 897
活跃值: (5916)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
Operation Crack: Hacking IDA Pro Installer PRNG from an Unusual Way
https://devco.re/blog/2019/06/21/operation-crack-hacking-IDA-Pro-installer-PRNG-from-an-unusual-way-en/
2019-6-22 07:07
0
雪    币: 20
活跃值: (376)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
Alfik Operation Crack: Hacking IDA Pro Installer PRNG from an Unusual Way https://devco.re/blog/2019/06/2 ...
也看到这个了,大佬机器好可以把生成好的字典扔上来呀
2019-6-22 10:55
0
雪    币: 3502
活跃值: (1493)
能力值: ( LV15,RANK:1057 )
在线值:
发帖
回帖
粉丝
36
没用的,你看最下面的注释。这个只能解6.8的
2019-6-22 11:30
0
雪    币: 20
活跃值: (376)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37
kkHAIKE 没用的,你看最下面的注释。这个只能解6.8的
我看了好几遍,别人只是拿6.8演示了一下,没说只能6.8.
而之前不是泄漏过一个ida7.2的吗,那个是一月多泄漏出来的,那个时候还没修复的
最后于 2019-6-22 11:48 被qazgzz编辑 ,原因:
2019-6-22 11:45
0
雪    币: 897
活跃值: (5916)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
Timeline - Jan 31, 2019 - Report to Hex-Rays

IDA Pro 7.2 (IDA Pro 7.2 + Key + HexRaySDK + SDK) - 11.1.2019 -  https://www.solidfiles.com/v/WqmqR8g7LqDv5
最后于 2019-6-24 19:01 被Alfik编辑 ,原因:
2019-6-22 15:38
0
雪    币: 897
活跃值: (5916)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
Perl relies on the underlying system for the implementation of C<rand> and C<srand>; on some systems, the generated numbers are not random enough (especially on Windows : see L<http://www.perlmonks.org/?node_id=803632>). Several CPAN modules in the C<Math> namespace implement better pseudorandom generators; see for example L<Math::Random::MT> ("Mersenne Twister", fast), or L<Math::TrulyRandom> (uses the imperfections in the system's timer to generate random numbers, which is rather slow). More algorithms for random numbers are described in "Numerical Recipes in C" at L<http://www.nr.com/>

InnoBF - Inno Setup brute force password finder

最后于 2019-6-22 18:40 被Alfik编辑 ,原因:
上传的附件:
2019-6-22 16:11
0
雪    币: 134
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
Alfik Timeline - Jan 31, 2019 - Report to Hex-Rays IDA Pro 7.2 (IDA Pro 7.2 + Key + HexRaySDK + SDK) - ...
附件又泄露了一个新ida.key呢!
2019-6-22 17:03
0
雪    币: 274
活跃值: (85)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
41
qazgzz kkHAIKE 没用的,你看最下面的注释。这个只能解6.8的 我看了好几遍,别人只是拿6.8演示了一下,没说只能6.8.而之前不是泄漏过一个ida7.2 ...
那篇文章感觉只适合6.8
我用之前泄露的7.0的密码测试了下,没法算出
用6.8的测试,确实是跟文章所写一样的


最后于 2019-6-22 21:56 被chsml编辑 ,原因: 补充
2019-6-22 21:54
0
雪    币: 122
活跃值: (44)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
42
https://devco.re/blog/2019/06/21/operation-crack-hacking-IDA-Pro-installer-PRNG-from-an-unusual-way-en/ 
2019-6-22 22:03
0
雪    币: 274
活跃值: (85)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
43
zzczhu https://devco.re/blog/2019/06/21/operation-crack-hacking-IDA-Pro-installer-PRNG-from-an-unusual-way- ...
测试7.0不行, 生成的字典中没有7.0的秘钥
没测试7.2
2019-6-22 22:06
0
雪    币: 26
活跃值: (35)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
44
我照他的算法把字典檔建立完成,全部跑過一遍沒有一個密碼可以解開那個7.2洩漏版。
2019-6-23 09:48
0
雪    币:
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
jackchentw 我照他的算法把字典檔建立完成,全部跑過一遍沒有一個密碼可以解開那個7.2洩漏版。
你怎么建的?
2019-6-23 10:14
0
雪    币: 274
活跃值: (85)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
46
C源码,有测试6.8 7.0 7.2,字节编译自行就可以跑测试,不需要hashcat,不需要生成字典
只有6.8有效,7.0,7.2均无效,14字节长度密码也无效
如果用来生成字典,每行一个密码有52G

编译方式:
打开VC命令行工具
cl /O2 ida_pwd.c sha1-fast.c

根据reddit帖子,修改了代码,代码见后文,
最后于 2019-6-24 15:19 被chsml编辑 ,原因: 删除附件
2019-6-23 14:02
0
雪    币: 26
活跃值: (35)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
47
原文破解網頁下面有人留言說7.0 需要用比perl 5.2更早的版本的亂數生成函數就可以成功,但是7.2還是無效。
不過他們沒提到7.2是不是用14字碼測試。
2019-6-23 16:01
0
雪    币: 274
活跃值: (85)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
48
jackchentw 原文破解網頁下面有人留言說7.0 需要用比perl 5.2更早的版本的亂數生成函數就可以成功,但是7.2還是無效。 不過他們沒提到7.2是不是用14字碼測試。
Perl的伪随机数生成器是一个标准算法,叫SVID Random Number,
linux下的C库就直接用那个(看文档中的C函数 drand48),VC的C库没有实现这个,所以要自己写
算法一定,种子一定,生成的伪随机数序列就是固定的(double还涉及到一个精度问题)
老版本的perl估计也不会改变这个玩意的(因为他就是用的标准C库),所以老版本能生成感觉不怎么靠谱
当然这个也还是需要确认,perl是开源的,对照着看源码确认下就行

原文思路是不错的
但是为毛只用6.8来举例呢?
你想想,他出文章的时候7.0早就泄露了,而且他自己也有新版本的IDA,比如7.1,密码都是有的
我估计是生成的字典,正好对上了6.8的密码,而7.0,7.1之类的对不上,所以没法用来举例。。。
只能用6.8来发表文章了。
2019-6-23 16:45
0
雪    币: 274
活跃值: (85)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
49
有可能7.x之后 用其他语言重写了编译、发布工具?比如python?nodejs?golang?
换了语言很可能就相当于换掉了随机数生成方法
谁有闲心可以把文章中提到的那88种伪随机数生成器都试试。。。
2019-6-23 16:54
0
雪    币: 6737
活跃值: (796)
能力值: ( LV13,RANK:393 )
在线值:
发帖
回帖
粉丝
50
chsml 有可能7.x之后 用其他语言重写了编译、发布工具?比如python?nodejs?golang? 换了语言很可能就相当于换掉了随机数生成方法 谁有闲心可以把文章中提到的那88种伪随机数生成器都试试 ...
交个朋友吧,你的思路和我的想法都是一样的,我也是提取出rand代码,没用字典编译跑的,真巧,想和做都一样
2019-6-23 17:25
0
游客
登录 | 注册 方可回帖
返回
//