首页
社区
课程
招聘
未解决 flexlm找不到seed
发表于: 2020-7-15 09:10 8960

未解决 flexlm找不到seed

2020-7-15 09:10
8960

菜鸟一枚,看了几天flexlm资料,毫无进展,主程序是在unix,linux,win上都可以安装运行的,安装里带有前辈极客的keygen和lic,前辈极客的keygen是自动识别hostid并生成的lic的,我想在soalris系统上安装,无奈unix版lic时间已过,我想法是win版keygen生成相同hostid的许可给soalris用,麻烦大神帮忙keygen改成手动输入hostid,或者生成hostid=any,,,万分拜谢,附软件复制这段内容后打开百度网盘手机App,操作更方便哦 链接:https://pan.baidu.com/s/1cVPU09cmjBMSPvT2PyPGYQ 提取码:3g36


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 101
活跃值: (743)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
自己用的话,直接爆破啊
2020-7-17 23:44
0
雪    币: 293
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
3
sparc平台要爆破有点难,,而且我才刚了解破解,,算了好几遍seed,总是不对
2020-7-18 03:21
0
雪    币: 293
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
4
tcy027 自己用的话,直接爆破啊
慢慢再看看吧,刚学习不久
2020-7-18 03:23
0
雪    币: 6688
活跃值: (4128)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5

楼主既然有注册机就不用再折腾了. License 里的 hostid 是根据 mac address 的吗? 如果是就可以把你 Windows 系统的 mac address 改成 Solaris 系统的 mac address 然后用 win 版 keygen 生成相同 hostid 的许可给 soalris 用. 网上有很多更改 mac address 的工具, 我自己用过的一个免费的工具叫 Technitium MAC Address Changer 或许可以帮到楼主.
另一个方法就是建一个 Windows 虚拟机, 将其 mac address 设成你 Solaris 系统的 mac address 然后用 win 版 keygen 生成相同 hostid 的许可.

最后于 2020-7-18 16:30 被厉害了我的谁编辑 ,原因:
2020-7-18 16:22
0
雪    币: 293
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
6
厉害了我的谁 楼主既然有注册机就不用再折腾了. License 里的 hostid 是根据 mac add ...
谢谢前辈的回复,soalris的hostid和win的hostid不太一样,solaris的hostid是根据mac adress生成的8个32bit数,win的hostid直接就识别成mac adress是12个数,改mac adress只能改成相同格式的12位数,这个方法我已经尝试过了,有一款软件的keygen是可以手动输入hostid的,可以成功,这个软件这个方法行不通
2020-7-19 03:20
0
雪    币: 6688
活跃值: (4128)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
刚上网搜了一下才知道 Solaris 的 hostid 就如楼主说的那样是 8 个数的而且是储存在 NVRAM 里. 
其实要找 Seed 只要有 daemon 就够了, 楼主的光盘镜像文件有点大就不下了.
2020-7-20 22:22
0
雪    币: 293
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
8
厉害了我的谁 刚上网搜了一下才知道 Solaris 的 hostid 就如楼主说的那样是 8 个数的而且是储存在 NVRAM 里. 其实要找 Seed 只要有 daemon 就够了, 楼主的光盘镜像文件有点大就 ...

前辈有心了,在一个群里已经有大哥用vendor daemon帮忙找到seed,并且生成了可用的许可了,我正在看帖子研究怎么找到正确的seed,算的seed总是不对,读laoqian大佬的文章,关键点下断总是直接跳走,还在慢慢研究,谢谢前辈了,,,,,附件里有vendor daemon,和crack

最后于 2020-7-21 18:07 被mb_jncpxunc编辑 ,原因:
上传的附件:
2020-7-21 17:04
0
雪    币: 6688
活跃值: (4128)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
慢慢来吧, 关键 call 在 0x417F17.
2020-7-21 20:52
1
雪    币: 85
活跃值: (183)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
跟踪icem,查找3D4DA1D6,下断,可得Seed1=49******4d,  Seed2=bf******cc。
2021-6-10 13:27
1
雪    币: 293
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
11
taojune 跟踪icem,查找3D4DA1D6,下断,可得Seed1=49******4d, Seed2=bf******cc。
前辈,为什么我下断了,还是直接跳到结束,并没有运行断点
2021-10-4 13:56
0
雪    币: 293
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
12

用这个方法来定位seed的位置:
     搜索这样一句话      mov     dword ptr [ebp-1BC], 3D4DA1D6
     下断,往上翻找到第一个出现的call  ,下断,这个函数返回你的seed1,
     再往上翻,找到第一个出现的je  ,将je改成jne,下断,
     然后重新运行,就会在执行这条指令了,mov     dword ptr [ebp-1BC], 3D4DA1D6
  
     关键就是往上翻的第一个call,然后上翻的第一个je,将je改成jne,不改当然不会执行到....

.我根据这个做的,跟原来反应一样,并不会在断点停住

最后于 2021-10-4 14:00 被mb_jncpxunc编辑 ,原因:
2021-10-4 13:59
0
雪    币: 293
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
13
已找到并做出许可,完结
2021-12-8 11:03
0
游客
登录 | 注册 方可回帖
返回
//