能力值:
( LV2,RANK:10 )
|
-
-
2 楼
rlm_checkout
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
考拉
rlm_checkout
怎么开始调试?
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
我调试的是客户端,不是daemon。通过sig定位rlm_checkout,直接下断点就行。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
考拉
我调试的是客户端,不是daemon。通过sig定位rlm_checkout,直接下断点就行。
具体怎么做,愿闻其详!
|
能力值:
( LV1,RANK:0 )
|
-
-
6 楼
我也在搞这个,C++程序,应该属于embedded,就是只有一个主程序的那种。RLM的版本是12.3的,用xiaolei0517的RLMPubkey替换密钥,但是一直提示签名不过,有人知道怎么回事吗?
最后于 2024-1-7 16:21
被mb_awpztgnc编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
mb_awpztgnc
我也在搞这个,C++程序,应该属于embedded,就是只有一个主程序的那种。RLM的版本是12.3的,用xiaolei0517的RLMPubkey替换密钥,但是一直提示签名不过,有人知道怎么回事吗?
12的应该是可以使用RLMPubkey替换公钥,还有一和种直接的办法,就是补丁函数进行爆破
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
C7EC199 C7EC1A1 就是你想要的
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
RLM_v11.3版IDA的sig文件,我用了无效,不识别rlm_checkout,不知道为什么?我搞的了rlm版本15的程序。
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
你的是什么版本的RLM?全部函数都识别出来了!
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
mb_awpztgnc
我也在搞这个,C++程序,应该属于embedded,就是只有一个主程序的那种。RLM的版本是12.3的,用xiaolei0517的RLMPubkey替换密钥,但是一直提示签名不过,有人知道怎么回事吗?
exe发上来看看,应该是公钥定位不对,可以改改源码把公钥全打印出来手工辨别下。
|
能力值:
( LV1,RANK:0 )
|
-
-
13 楼
wandering
12的应该是可以使用RLMPubkey替换公钥,还有一和种直接的办法,就是补丁函数进行爆破
12替换的是第二个公钥吗?我编译了RLMPubkey,对比二进制替换的是第二个公钥,但是一直报签名错误,爆破的话,找到了DSA_verify,还不知道怎么改,函数名一个都显示不出来,全是sub_+数字
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
看许可是浮动许可,有个笨办法,做个假许可,把许可服务运行起来,再把软件运行一下,模块就自己打印出来了。
最后于 2024-1-7 22:14
被雷军编辑
,原因:
|
能力值:
( LV1,RANK:0 )
|
-
-
15 楼
雷军
看许可是浮动许可,有个笨办法,做个假许可,把许可服务运行起来,再把软件运行一下,模块就自己打印出来了。
我现在办法已经很笨了,我有申请了试用期的license,我把日期改个数字,签名就是不过
|
能力值:
( LV1,RANK:0 )
|
-
-
16 楼
附件和license都在里面,密码test,由于隐私,把公司邮箱改了一下,签名应该是过不去的
------------------ 原文的附件我删除了,提供了下载地址和临时密钥
原始软件下载地址,base64加密了一下,软件是一款静态解析工具,C和C++使用的 aHR0cHM6Ly9wY2xpbnRwbHVzLmNvbS9kb3dubG9hZHMv
这个是我用临时邮箱申请了license,也用base64加密了
TElDRU5TRSB2ZWN0b3IgcGNsaW50cGx1cyAyLjAgMjItamFuLTIwMjQgdW5jb3VudGVkIGhvc3RpZD1BTlkKICBjdXN0b21lcj1wY2xpbnRAbWFpbHRvLnBsdXMgaXNzdWVkPTgtamFuLTIwMjQgdHlwZT1ldmFsCiAgb3B0aW9ucz1ldmFsb25seT0zMTA0NTY5Njc2IF9jaz0zMDFlNDU3ZWZlIHNpZz0iNjBQMDQ1M0EyS1JQOE5NU0VQR00KICBNNjRCUDRNM1A2MUQ3QjFONjAwMjJIQTJRMTdTM01KVlY4MFhKREFURjkyUTRFNkhCOFI3MzQi
最后于 2024-1-8 19:32
被mb_awpztgnc编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
mb_awpztgnc
附件和license都在里面,密码test,由于隐私,把公司邮箱改了一下,签名应该是过不去的 附件里面有算号器和对应补丁
测试效果:
最后于 2024-1-8 00:13
被雷军编辑
,原因:
|
能力值:
( LV1,RANK:0 )
|
-
-
18 楼
谢谢大佬,我看了一下补丁,这个替换的是第一个密钥,看起来RLMPubkey对key的判断应该还是存在一些问题,RLMPubkey的原理是找到三个密钥中,和默认密钥不一样的密钥,给替换,但是我的固件中,好像第一个和第二个都和默认密钥不一致,他给替换了第二个,实际密钥是第一个,不知道我的理解是否正确
最后于 2024-1-8 08:17
被mb_awpztgnc编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
试用授权只能改一改时间,其他的基本不能动
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
这个插件好用吗?
|
能力值:
( LV1,RANK:0 )
|
-
-
21 楼
wandering
试用授权只能改一改时间,其他的基本不能动
是的,除了时间以外,改任何一点别的,都运行不起来
|
能力值:
( LV1,RANK:0 )
|
-
-
22 楼
wandering
这个插件好用吗?
你说的是静态解析工具吗?还可以吧,我一直配合vs code用
|
|
|