首页
社区
课程
招聘
[求助]Flexlm 7.2加密软件的跟踪
发表于: 2006-9-4 10:28 5939

[求助]Flexlm 7.2加密软件的跟踪

2006-9-4 10:28
5939
各位大侠,我有一个用Flexlm 7.2i加密的软件,我用Ollydbg 跟踪到程序入口处停下,然后查找文本文件,用Flexlm 7的种子seedval = 0x7648B98E 中的7648B98E 查找,却总是找不到,我换用高版本的软件是用flexlm9.5 加密的,同样方法跟踪查找 seedval = 0x6F7330B8中的 6F7330B8 也找不到,按F9运行后也找不到,请问各位是哪里出了问题,问什么种子加密的seedval 找不到呢,找不到如何查找加密的 seed 文件呢。多谢各位!

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 172
活跃值: (212)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
什么软件,我正在学习laoqian的教程,一起来看看。提供下载地址一下。
2006-9-4 20:36
0
雪    币: 102
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
楼主发出来,让别人帮你吧
2006-9-4 20:40
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
ICM PRO 下载地址:http://www.9iv.com/down/soft/2203.htm
诸位帮忙看一下
2006-9-7 13:54
0
雪    币: 172
活跃值: (212)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
周日休息,研究一下
2006-9-7 22:11
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
多谢9494朋友。
2006-9-8 13:22
0
雪    币: 215
活跃值: (12)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
7
没有问题,我试了
2006-9-8 17:01
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
多谢,我也成功制作license.
2006-9-9 21:21
0
雪    币: 172
活跃值: (212)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
刚刚看完,也做出来了,谢谢laoqian的文章
0922E0C: 8D8D40FFFFFF         lea ecx, [ebp-000000C0]
00922E12: 51                   push ecx
00922E13: 8B9530FFFFFF         mov edx, [ebp-000000D0]
00922E19: 81C24C010000         add edx, 0000014C
00922E1F: 52                   push edx               <=========VENDOR!
00922E20: 8B8530FFFFFF         mov eax, [ebp-000000D0]
00922E26: 50                   push eax
00922E27: E8D07EFFFF           call 0091ACFC                        
00922E2C: 83C40C               add esp, 0000000C
00922E2F: 81BD44FFFFFF21436587 cmp dword ptr [ebp-000000BC], 87654321
00922E39: 740C                 je  00922E47
00922E3B: 81BD48FFFFFF78563412 cmp dword ptr [ebp-000000B8], 12345678
00922E45: 755D                 jne 00922EA4

0091ACFC: 55                   push ebp
0091ACFD: 8BEC                 mov ebp, esp
0091ACFF: 83EC30               sub esp, 00000030
0091AD02: C745F08EB94876       mov dword ptr [ebp-10], 7648B98E  <====FlexLM7.x的常量
0091AD09: C745EC03000000       mov dword ptr [ebp-14], 00000003
0091AD10: 8B4508               mov eax, [ebp+08]
0091AD13: 8B486C               mov ecx, [eax+6C]
0091AD16: 8B91D4010000         mov edx, [ecx+000001D4]
0091AD1C: 81E200800000         and edx, 00008000
0091AD22: 85D2                 test edx, edx
0091AD24: 7423                 je  0091AD49      <====经典跳转
0091AD26: 833DC490F40000       cmp dword ptr [00F490C4], 00000000
0091AD2D: 741A                 je  0091AD49     <====经典跳转
0091AD2F: 8B4510               mov eax, [ebp+10]
0091AD32: 50                   push eax
0091AD33: 8B4D0C               mov ecx, [ebp+0C]
0091AD36: 51                   push ecx
0091AD37: 8B5508               mov edx, [ebp+08]
0091AD3A: 52                   push edx
0091AD3B: FF15C490F400         call [00F490C4]     <====下断,执行完后下一行会看到数据,详见laoqian文章
0091AD41: 83C40C               add esp, 0000000C
0091AD44: E913010000           jmp 0091AE5C

SEED0=0x10352130
SEED1=0x21301035

license的Feature和Version错误时软件会提示你正确的Feature和Version,照着修正就可以了。
2006-9-10 10:22
0
雪    币: 229
活跃值: (27)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
10
SEED0=0x10352130
SEED1=0x21301035
这正确吗?
就凭这能做出正确的license吗?
怎么没有提到VENDOR_STRING?
2006-9-29 16:30
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
1. 第一次中断得到数据不是
[0976F8A0] - 00000066  f...
[0976F8A4] - 00000000  ....
[0976F8A8] - 00000000  ....  job[1]
[0976F8AC] - 00000000  ....  job[2]
[0976F8B0] - 00000000  ....  job[3]
[0976F8B4] - 00000000  ....
[0976F8B8] - 00000000  ....
[0976F8BC] - 00000000  ....
[0976F8C0] - 00000000  ....
[0976F8C4] - 00000000  ....
[0976F8C8] - 00000000  ....

[0012F78C] - 00000004  ....
[0012F790] - 19f0665c  \f..  data[1]
[0012F794] - 28f55759  YW.(  data[2]
[0012F798] - 7871b8ee  ..qx
[0012F79C] - c11a02ac  ....
[0012F7A0] - 3ea54b75  uK.>
[0012F7A4] - e2d86a7a  zj..
[0012F7A8] - 00000000  ....
[0012F7AC] - 00000000  ....
[0012F7B0] - 00000000  ....
[0012F7B4] - 00000000  ....

2. 第二次中断得到数据是正确的
[0976F8A0] - 00000066  f...
[0976F8A4] - 00f100b9  ....   
[0976F8A8] - d3b7df2b  +...   job[1]
[0976F8AC] - 614c9137  7.La   job[2]
[0976F8B0] - 70eafa6b  k..p   job[3]
[0976F8B4] - 00000000  ....
[0976F8B8] - 00000000  ....
[0976F8BC] - 00000000  ....
[0976F8C0] - 00000000  ....
[0976F8C4] - 006d6369  icm.
[0976F8C8] - 00000000  ....

[0012F324] - 00000004  ....
[0012F328] - c3ea4a40  @J..  data[1]
[0012F32C] - f2ef7b45  E{..  data[2]
[0012F330] - 03a1d97b  {...
[0012F334] - a6c26a38  8j..
[0012F338] - 427631e2  .1vB
[0012F33C] - 990809e4  ....
[0012F340] - 00000000  ....
[0012F344] - 00000000  ....
[0012F348] - 00000000  ....
[0012F34C] - 00000000  ....

3. 用calcseed.exe计算的种子是
seed1=10352130
seed2=21301035

4. 用lmkg.exe计算的VENDOR KEY是
/* Version 7 keys */
#define VENDOR_KEY1 0x8bb0ea59
#define VENDOR_KEY2 0xb73d845f
#define VENDOR_KEY3 0xa8decc36
#define VENDOR_KEY4 0xb9a2e3ad
#define VENDOR_KEY5 0x7441a184
#define CRO_KEY1 0x8f90e851
#define CRO_KEY2 0xf11fe6d9

5. 用lmcryptgui.exe或者用SDK制作license

找种子不需要 VENDOR_STRING=??????
2006-9-29 22:16
0
雪    币: 827
活跃值: (242)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
这个软件不只一个feature哦
2006-9-30 20:46
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
公布seeds对看雪不太好吧。。
2006-10-1 09:41
0
游客
登录 | 注册 方可回帖
返回
//