查看主题内容
glopen 在文件中找 SHGetFolderPathW,这句话什么意思?我反汇编了ida.dll文件,在反汇编中搜SHGetFolderPathW字符串,找到了 附近没有看见ED FD 42,不过我用二进制对比 ...
7.6 的 ida64.dll 长这个样,ida.dll 也差不多,你对比一下你自己的 7.2 这两个文件长什么样吧。补丁的作用是修改 RSA-N,然后 KG 用这个 N 生成 Key,你 N 都没修改成功,Key 自然不对啊。
arab 7.6 的 ida64.dll 长这个样,ida.dll 也差不多,你对比一下你自己的 7.2 这两个文件长什么样吧。补丁的作用是修改 RSA-N,然后 KG 用这个 N 生成 Key,你 N 都没修 ...
我的7.2是原版安装包安装的,7.5的补丁打了后,只改了一个字节,完了IDA.exe可以用,IDA64.exe不行,可能是没有找对7.2的keygen,下的7.2keygen里的那个patch_ida运行了没有反应。
好吧,7.2果然不一样。你看看 1 hexray1 found. 指示的位置:
Reading [ida64.dll.org] ... 3120016 bytes read. Searching key ... offset = 0x00298110 1 hexray1 found. offset = 0x00298250 1 hexray2 found. offset = 0x00298390 1 hexray3 found. offset = 0x002984D0 1 hexray4 found. 4 total found.
Reading [ida.dll.org] ... 3082624 bytes read. Searching key ... offset = 0x0029C740 1 hexray1 found. offset = 0x0029C880 1 hexray2 found. offset = 0x0029C9C0 1 hexray3 found. offset = 0x0029CB00 1 hexray4 found. 4 total found.
arab 好吧,7.2果然不一样。你看看 1 hexray1 found. 指示的位置:Reading [ida64.dll.org] ... 312001 ...
arab 这个就是用 7.2 原版安装出来的 ida.dll 和 ida64.dll 啊,因为是正版,不需要打补丁换 key,所以没试。 我说你升个 7.6 就完事了呗,正版还要换 key,和直接用新的 cr ...
好奇研究一下,不过基本搞懂了。7.2版的,论坛里的keygen基本都没有IDA64.exe可用的。
不过有个本论坛专用的破解(https://bbs.pediy.com/thread-252208.htm),是换了全部rsa数据的key可以:
patch_ida那个补丁,只是替换了一个字节,RSA数据没有替换彻底。