首页
社区
课程
招聘
[求助]Flexlm Vendor_String 分析思路求助
发表于: 2020-5-3 19:09 6022

[求助]Flexlm Vendor_String 分析思路求助

2020-5-3 19:09
6022

这是一个老话题了,Flexlm的vendor_string是参与验证计算的。下面是一个license 的样本。
FEATURE xxx YYY 11.2 31-dec-2024 500 541C878D217A \
VENDOR_STRING=5944226127531766888901 HOSTID=ID=31122020 \
SUPERSEDE ISSUER="ZZZZZZ" ISSUED=01-jan-2014 \
START=01-jan-2014 TS_OK SIGN="102C B200 8AC7 7903 C862 6DE5 \
0EBA FDA7 24B1 2CF2 C4A4 D6F2 8439 D9D8 9C86 0F03 A856 809A \
74DE B1A6 010C 4EAE 89D4 407F BFE3 7C50 4ACB A061 954F F77D" \
标准的ECC239bit保护的对象。license中的vendor_string是参与计算的字符。一旦修改了 HOST=ID=XXXXX 或者软件的截止时间(31-dec-2024)后,软件的求解器加载出错。

 

不知道坛子里面的高手能否就如何反向分析vendor_string的内容提一些建议或者一些参考文献呢?

 

在此感谢!


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 1
支持
分享
最新回复 (7)
雪    币: 1400
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
2
萌新同求帮顶
2020-5-4 22:18
0
雪    币: 1400
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
3
顺便和楼主请教下,最近在看的一款软件,有很长一段vecdor_string,并且有ECC,我参照论坛里的帖子修改了daemon中的pubkey,然后自己计算了120位的SIGN,并且修改了20位的短SIGN,用lmtools启动是成功了,但是log中提示 "FEATURES are garbled",不知道是不是vendor_string的检验造成的,楼主知道这种情况吗?我是个小菜鸡,也刚刚接触这个,描述的可能不太好,希望楼主能给点建议,谢谢大佬
2020-5-4 22:37
0
雪    币: 174
活跃值: (72)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我分析过$家的加密程序,发现它需要一个secret data去参与vendor string,运算,而这个secret data生成又与所有feature expired date,issued date的加和,以及所有feature本身字符的加和相关,而secrete data生成vendor string的过程又用到了blowfish和md5程式,中间很多因素参与了运算,我不赘述,可以说没有太通用的方式,中间过程夹杂着一些特殊的处理方法,所以说各家的vendor string生成应该都是自己定制的,需要一点点去分析,没有捷径
2020-5-9 16:53
0
雪    币: 1781
活跃值: (1326)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
没必要纠结这个;用11.9的SDK编译生成授权文件解决就好了
2020-5-11 15:32
0
雪    币: 135
活跃值: (191)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
不知道这个vendor_string验证的函数在什么地方?手册上只是说首先进行vendor_string检测,通过后才进行标准flexlm的流程。
2020-5-13 19:13
0
雪    币: 205
活跃值: (55)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我公司有一个软件就是用flexlm加密保护的,我就担心别人破解,就用了VENDOR_STRING再次s保护。
客户端工作:首先进行flexlm本身校验通过后再进行VENDOR_STRING校验;获取VENDOR_STRING值 ,与expired date,issued date,在客户端将expired date,issued date进行组合后MD5、出一个结果与VENDOR_STRING值直接比较,如相同就通过。还是比较简单。
2020-7-3 14:55
0
雪    币: 534
活跃值: (240)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
$家24字节的vendor_string还是很好弄的,有研究过新版284字节的vendor_string吗?
2020-7-29 06:48
0
游客
登录 | 注册 方可回帖
返回
//