能力值:
( LV3,RANK:20 )
2 楼
自己用的话,直接爆破啊
能力值:
( LV1,RANK:0 )
3 楼
sparc平台要爆破有点难,,而且我才刚了解破解,,算了好几遍seed,总是不对
能力值:
( LV1,RANK:0 )
4 楼
tcy027
自己用的话,直接爆破啊
慢慢再看看吧,刚学习不久
能力值:
( LV2,RANK:10 )
5 楼
楼主既然有注册机就不用再折腾了. License 里的 hostid 是根据 mac address 的吗? 如果是就可以把你 Windows 系统的 mac address 改成 Solaris 系统的 mac address 然后用 win 版 keygen 生成相同 hostid 的许可给 soalris 用. 网上有很多更改 mac address 的工具, 我自己用过的一个免费的工具叫 Technitium MAC Address Changer 或许可以帮到楼主. 另一个方法就是建一个 Windows 虚拟机, 将其 mac address 设成你 Solaris 系统的 mac address 然后用 win 版 keygen 生成相同 hostid 的许可.
最后于 2020-7-18 16:30
被厉害了我的谁编辑
,原因:
能力值:
( LV1,RANK:0 )
6 楼
厉害了我的谁
楼主既然有注册机就不用再折腾了. License 里的 hostid 是根据 mac add ...
谢谢前辈的回复,soalris的hostid和win的hostid不太一样,solaris的hostid是根据mac adress生成的8个32bit数,win的hostid直接就识别成mac adress是12个数,改mac adress只能改成相同格式的12位数,这个方法我已经尝试过了,有一款软件的keygen是可以手动输入hostid的,可以成功,这个软件这个方法行不通
能力值:
( LV2,RANK:10 )
7 楼
刚上网搜了一下才知道 Solaris 的 hostid 就如楼主说的那样是 8 个数的而且是储存在 NVRAM 里.
其实要找 Seed 只要有 daemon 就够了, 楼主的光盘镜像文件有点大就不下了.
能力值:
( LV1,RANK:0 )
8 楼
厉害了我的谁
刚上网搜了一下才知道 Solaris 的 hostid 就如楼主说的那样是 8 个数的而且是储存在 NVRAM 里.
其实要找 Seed 只要有 daemon 就够了, 楼主的光盘镜像文件有点大就 ... 前辈有心了,在一个群里已经有大哥用vendor daemon帮忙找到seed,并且生成了可用的许可了,我正在看帖子研究怎么找到正确的seed,算的seed总是不对,读laoqian大佬的文章,关键点下断总是直接跳走,还在慢慢研究,谢谢前辈了,,,,,附件里有vendor daemon,和crack
最后于 2020-7-21 18:07
被mb_jncpxunc编辑
,原因:
上传的附件:
能力值:
( LV2,RANK:10 )
9 楼
慢慢来吧, 关键 call 在 0x417F17.
能力值:
( LV2,RANK:10 )
10 楼
跟踪icem,查找3D4DA1D6,下断,可得Seed1=49******4d, Seed2=bf******cc。
能力值:
( LV1,RANK:0 )
11 楼
taojune
跟踪icem,查找3D4DA1D6,下断,可得Seed1=49******4d, Seed2=bf******cc。
前辈,为什么我下断了,还是直接跳到结束,并没有运行断点
能力值:
( LV1,RANK:0 )
12 楼
用这个方法来定位seed的位置: 搜索这样一句话 mov dword ptr [ebp-1BC], 3D4DA1D6 下断,往上翻找到第一个出现的call ,下断,这个函数返回你的seed1, 再往上翻,找到第一个出现的je ,将je改成jne,下断, 然后重新运行,就会在执行这条指令了,mov dword ptr [ebp-1BC], 3D4DA1D6 关键就是往上翻的第一个call,然后上翻的第一个je,将je改成jne,不改当然不会执行到....
.我根据这个做的,跟原来反应一样,并不会在断点停住
最后于 2021-10-4 14:00
被mb_jncpxunc编辑
,原因:
能力值:
( LV1,RANK:0 )
13 楼
已找到并做出许可,完结