首页
社区
课程
招聘
[已解决] 有一个软件Kxx(原软件运行是需要加密狗的,FLEXID=9-5E5xxx)一致搞不定,请大佬帮忙搞定?版本Flexnet V11.14 100.00雪花
2023-10-9 10:34 4574

[已解决] 有一个软件Kxx(原软件运行是需要加密狗的,FLEXID=9-5E5xxx)一致搞不定,请大佬帮忙搞定?版本Flexnet V11.14 100.00雪花

2023-10-9 10:34
4574

附件kxx.exe文件为daemon,K2019.lic为license文件。按照大佬yangmyron的方法:《Flexnet Publisher V11.16及其以下版本加密种子点恢复方法.pdf》和《针对FlexLM V11.11以上版本的ECC Pacth方法.pdf》对ECC进行了爆破,计算了加密种子,生成了新的license文件,但是一运行就报: SERVER line says FLEXID=9-5E5xxx, hostid is (Can't get hostid of type 15 [])
Invalid hostid on SERVER line。把FLEXID=9-5E5xxx换成本机mac地址,重新生成license,还是会报hostID不匹配。请求大佬帮助!


[CTF入门培训]顶尖高校博士及硕士团队亲授《30小时教你玩转CTF》,视频+靶场+题目!助力进入CTF世界

上传的附件:
收藏
点赞0
打赏
分享
最新回复 (19)
雪    币: 34
活跃值: (1914)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
helloworda 2023-10-10 09:50
2
0
这个把ecc去掉就可以了。klocwork
雪    币: 7
活跃值: (283)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
petersc 2023-10-10 14:12
3
0
有完整的软件安装包吗?现在好像有2022版本的了
雪    币: 514
活跃值: (366)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
白云悠悠 2023-10-10 14:30
4
0
@helloworda具体 如何操作呢?我这边修改后 是这样的   This difference file was created by IDA

kxxx.exe
000000000008FE65: E8 31
000000000008FE66: 58 C0
000000000008FE67: 0A 90
000000000008FE68: F9 90
000000000008FE69: FF 90
这样ECC去掉了吗?
@petersc 只有老版本,没有最新版 。
雪    币: 34
活跃值: (1914)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
helloworda 2023-10-10 15:35
5
0
只搞deamon 这个exe还不够,还有几个dll需要处理才行
雪    币: 514
活跃值: (366)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
白云悠悠 2023-10-10 15:44
6
0
怎么去找这些DLL呢?找到之后,还是按照deamon 这种方式去搞吗?需要的话,我把安装包发给你@
helloworda 
雪    币: 6384
活跃值: (3593)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
厉害了我的谁 2023-10-10 17:21
7
0
https://bbs.kanxue.com/thread-247274-1.htm#1648097
雪    币: 514
活跃值: (366)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
白云悠悠 2023-10-11 09:58
8
0
用Die 把搜索到的DLL都进行了Patch,用上面的license文件,启动时报 SERVER line says FLEXID=9-5E5240D8, hostid is (Can't get hostid of type 15 []),Invalid hostid on SERVER line,如何处理License文件呢?
@厉害了我的谁  @helloworda 
雪    币: 514
活跃值: (366)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
白云悠悠 2023-10-11 10:25
9
0
如修改了 server 这行,跑程序时会报:Invalid (inconsistent) license key.
雪    币: 301
活跃值: (5789)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wandering 2023-10-11 10:50
10
0
把server行改掉,爆破ECC,就可以使用了!QQ:279155167
雪    币: 514
活跃值: (366)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
白云悠悠 2023-10-11 14:31
11
0

搜索到的DLL有LIB_32bit:loccounter.dll 、loccounterm.dll 和Lib_64bit:loccounter.dll 这三个文件。爆破如下,难道是爆破有问题,有什么好用的工具吗?

This difference file was created by IDA


loccounter-32bit.dll

000000000000DB81: E8 31

000000000000DB82: 41 C0

000000000000DB83: 4C 90

000000000000DB84: 01 90

000000000000DB85: 00 90


This difference file was created by IDA


loccounterm-32bit.dll

000000000000DB81: E8 31

000000000000DB82: 41 C0

000000000000DB83: 4C 90

000000000000DB84: 01 90

000000000000DB85: 00 90


This difference file was created by IDA


loccounter-64bit.dll

00000000000118F5: E8 31

00000000000118F6: 46 C0

00000000000118F7: A5 90

00000000000118F8: 01 90

00000000000118F9: 00 90





上传的附件:
雪    币: 514
活跃值: (366)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
白云悠悠 2023-10-11 17:10
12
0

@厉害了我的谁,@wandering,@helloworda  各位大佬,帮看看,这个ECC patch 是不是有问题?
雪    币: 6384
活跃值: (3593)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
厉害了我的谁 2023-10-11 18:19
13
0

你这三个 dll 的 l_pubkey_verify 函数的位置找错了, 试试改以下位置。

loccounter-32bit.dll 和 loccounterm-32bit.dll
4BC00 : 558BEC 改成 33C0C3

loccounter-64bit.dll
58200 : 4C894C2420 改成 33C0C39090

最后于 2023-10-11 18:20 被厉害了我的谁编辑 ,原因:
雪    币: 514
活跃值: (366)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
白云悠悠 2023-10-11 20:05
14
0

@厉害了我的谁 请教DLL 里面的 l_pubkey_verify 函数根据什么定位呢?
雪    币: 6384
活跃值: (3593)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
厉害了我的谁 2023-10-11 22:04
15
0

当然是特征码啊,写个小程序或脚本搜寻特征码节省时间。


最后于 2023-10-12 00:03 被厉害了我的谁编辑 ,原因:
雪    币: 5303
活跃值: (5927)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
yangmyron 2023-10-12 01:32
16
0
白云悠悠 怎么去找这些DLL呢?找到之后,还是按照deamon 这种方式去搞吗?需要的话,我把安装包发给你@ helloworda

查找特征值"2930h", 其中一个所在的函数就是l_pubkey_verify(另一个是与prikey有关的函数)。该方法直到最新的v11.19.4仍然适用,而且适用于WIN、LINUX等各种平台。

最后于 2023-10-12 01:34 被yangmyron编辑 ,原因:
雪    币: 514
活跃值: (366)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
白云悠悠 2023-10-12 08:46
17
0
雪    币: 5040
活跃值: (2061)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
dolphinzhu 2023-10-12 09:29
18
0
厉害了我的谁 当然是特征码啊,写个小程序或脚本搜寻特征码节省时间。
大佬,您好! 能分享一下工具吗?
雪    币: 514
活跃值: (366)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
白云悠悠 2023-10-12 09:36
19
0

@厉害了我的谁 大佬,同上,可以分享一下工具吗? QQ:178767197
雪    币: 4
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_djskddce 2024-2-20 09:15
20
0
厉害了我的谁 当然是特征码啊,写个小程序或脚本搜寻特征码节省时间。
大佬,我最近patch.了一个设备,lic管理器和运行软件里都显示已经拥有选件了,但是对应功能却没出现
游客
登录 | 注册 方可回帖
返回