首页
社区
课程
招聘
[求助]flexlm+sentinel如何破解
发表于: 2006-9-9 16:55 21790

[求助]flexlm+sentinel如何破解

2006-9-9 16:55
21790
某工业软件是用flexlm和sentinel保护的
它的lic的第一行是这样的
SERVER xxxxxx xxx_DONGLE=13744 7362(为了不给看雪带来麻烦,特用X表示)

现在已经知道flexlm的版本是9.0的,另外还有一个sentinel狗在校验,按照网上一些文章的提示,我发现它只有一个sentinel.sys文件.
我在调试deamon的时候,在l_sg里始终到不了call,怀疑是有自定义检测或者是狗在作怪,请这方面的高手给予指点,谢谢.

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (44)
雪    币: 257
活跃值: (369)
能力值: ( LV12,RANK:370 )
在线值:
发帖
回帖
粉丝
2
你改为调试主程序看看,DAEMON有时候是会出现这种情况。再看看有没有ECC加密。一般,软件里面有flexlm和sentinel保护,多数只选其一就可以用,并不一定是两者同时用。
2006-9-10 12:25
0
雪    币: 200
活跃值: (227)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我这个软件有N多的模块,调试的时候都是出现同一种情况,就是到不了那个call
2006-9-11 12:50
0
雪    币: 332
活跃值: (479)
能力值: ( LV9,RANK:330 )
在线值:
发帖
回帖
粉丝
4
为了不给看雪带来麻烦,晕,应该还是不给自己填麻烦啊!呵呵

SERVER xxxxxx xxx_DONGLE=13744 7362
这一行明显是用DONGLE代替了mac和diskid计算lic,你带狗调试,看看你能到那call。自己作一个假的lic,去掉狗,用mac和diskid看看跟踪。如果有自定义检测,先爆破掉,即可到call了 !
2006-9-12 11:06
0
雪    币: 200
活跃值: (227)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
最初由 laoqian 发布
为了不给看雪带来麻烦,晕,应该还是不给自己填麻烦啊!呵呵

SERVER xxxxxx xxx_DONGLE=13744 7362
这一行明显是用DONGLE代替了mac和diskid计算lic,你带狗调试,看看你能到那call。自己作一个假的lic,去掉狗,用mac和diskid看看跟踪。如果有自定义检测,先爆破掉,即可到call了 !


插上狗跟踪可以到那个call了,但是却没有发现任何狗的信息
用算出的seed制作lic无法通过daemon测试啊
2006-9-17 10:17
0
雪    币: 220
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
以前我见别人碰到过带狗的Flexlm,当时他将Flexlm的Lic重做了,让它不依存或依存MAC,diskid,这样,就根本不用关心狗的事情了。后来,事实证明OK。东西是西x门x子的一个工作站软件,程序充分利用了FlexLM进行保护,所以还是免不了要对其程序进行调试,搞清楚对License加密的方法。
2006-9-17 19:33
0
雪    币: 200
活跃值: (227)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
楼上的可以谈谈思路吗?我跟踪的时候,根本到不了验证狗的地方
2006-9-18 16:06
0
雪    币: 26
活跃值: (189)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
sentinel有好几种。字里的意思楼主说的应该是sentinel LM吧。那么正版软件应该带一个.lic文件。
楼主若方便,可以给我软件下载地址和正版.lic文件。我可以代劳研究研究。也可以发邮件给我。
2006-9-18 17:29
0
雪    币: 200
活跃值: (227)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
最初由 kingday 发布
sentinel有好几种。字里的意思楼主说的应该是sentinel LM吧。那么正版软件应该带一个.lic文件。
楼主若方便,可以给我软件下载地址和正版.lic文件。我可以代劳研究研究。也可以发邮件给我。


不是sentinel LM,是sentinel superpro,system32里有个sentinel.sys
软件比较大,有600多M,我们在QQ交流吧,QQ:58848548
2006-9-19 09:53
0
雪    币: 26
活跃值: (189)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
superpro就更简单了。
我QQ:6661860

附:systemDIR\drivers\sentinl.sys是圣天诺狗驱动文件。所有的圣天诺狗(如sentinel lm,superpro等)的驱动是通用的(目前最高版本是7.3)。这个文件并不是应用软件的,而是狗驱动文件。
2006-9-19 10:39
0
雪    币: 200
活跃值: (227)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
跟了N久还是没有结果
2006-9-23 08:36
0
雪    币: 200
活跃值: (227)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
为什么插上狗跟踪时,在hostid的地方总是jmp过去呢?这样的话,就算读出狗的ID,也没办法做为hostid参与运算出seed啊,请问这个改怎么办呢?
2006-9-25 20:38
0
雪    币: 332
活跃值: (479)
能力值: ( LV9,RANK:330 )
在线值:
发帖
回帖
粉丝
13
用算出的seed制作lic无法通过daemon测试
把你制作的lic格式看看,你隐去你的关键字,只给一个框架,我看看

我感觉你插上狗跟踪时,在hostid的地方总是jmp过去,是没设置对server行
2006-9-26 14:13
0
雪    币: 200
活跃值: (227)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
最初由 laoqian 发布
用算出的seed制作lic无法通过daemon测试
把你制作的lic格式看看,你隐去你的关键字,只给一个框架,我看看

我感觉你插上狗跟踪时,在hostid的地方总是jmp过去,是没设置对server行


SERVER xxxxxx xxx_DONGLE=13744 7362
DAEMON xxx xxx.exe
INCREMENT 10007 xxx 30.000 1-jan-0 0 12345678901234567890 \
        VENDOR_STRING=xxx

另外我已经找到了计算sign的地方,但是却无法找到相应的种子,实在是奇怪到家了.
2006-9-26 21:18
0
雪    币: 180
活跃值: (251)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
将license文件按如下方式修改,再进行跟踪调试
SERVER xxxxxx 网卡号(共12位) 27000
DAEMON xxx xxx.exe
INCREMENT 10007 xxx 30.000 1-jan-0 1 12345678901234567890 \
  VENDOR_STRING=xxx
这个软件用的老格式,算法比用SIG=XXXXXXXXXX简单.守护程序或应用程序
自己可以计算出正确的密码.
2006-9-26 22:22
0
雪    币: 200
活跃值: (227)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
最初由 marstj 发布
将license文件按如下方式修改,再进行跟踪调试
SERVER xxxxxx 网卡号(共12位) 27000
DAEMON xxx xxx.exe
INCREMENT 10007 xxx 30.000 1-jan-0 1 12345678901234567890 \
VENDOR_STRING=xxx
........


早已经这样做过了,但是这样修改之后,加密狗不参与运算,就得不到真正的seed了
2006-9-27 16:06
0
雪    币: 180
活跃值: (251)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
To luj107:
   能否给出守护程序的下载?seed与狗无关,只与vendor name相关。
2006-9-27 16:23
0
雪    币: 332
活跃值: (479)
能力值: ( LV9,RANK:330 )
在线值:
发帖
回帖
粉丝
18
带狗找到真正的seed,然后按照marstj 的格式作一个lic即可!
2006-9-27 16:51
0
雪    币: 332
活跃值: (479)
能力值: ( LV9,RANK:330 )
在线值:
发帖
回帖
粉丝
19
或者
INCREMENT 10007 xxx 30.000 1-jan-0 1 12345678901234567890 \
  hostid=any VENDOR_STRING=xxx

如果还不能运行,就是还有自定义检测狗的函数,找到它,分析算法或者爆破之
2006-9-27 16:52
0
雪    币: 1919
活跃值: (901)
能力值: ( LV9,RANK:490 )
在线值:
发帖
回帖
粉丝
20
我也遇到有狗的情况了,怎么找哦,和以前解狗的一样吗

最初由 laoqian 发布
或者
INCREMENT 10007 xxx 30.000 1-jan-0 1 12345678901234567890 \
hostid=any VENDOR_STRING=xxx

如果还不能运行,就是还有自定义检测狗的函数,找到它,分析算法或者爆破之
2006-9-27 17:17
0
雪    币: 200
活跃值: (227)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
最初由 marstj 发布
To luj107:
能否给出守护程序的下载?seed与狗无关,只与vendor name相关。


这个软件目前没有地方下载的,你可以告诉我QQ号,我把它传给你研究啊.
其实我并不是说seed和狗有关系,其实我已经找到了相应的seed,但是我在用他进行验证的时候,发现并不能做出和正版lic一样的格式的lic文件,就象我给出的server xxx xxx_dongle=13744 7362
所以我才怀疑可能还有另一套跟狗有关的seed,呵呵,如果实在找不到,也就算了.等以后有了更多的知识再跟踪好了.
2006-9-27 20:00
0
雪    币: 180
活跃值: (251)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
Sorry,我不用QQ。如果方便的话,您可以把守护程序作为附件上传。
大家都来研究。
2006-9-27 22:38
0
雪    币: 200
活跃值: (227)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
最初由 marstj 发布
Sorry,我不用QQ。如果方便的话,您可以把守护程序作为附件上传。
大家都来研究。


好啊,我把deamon上传,大家一起研究一下
2006-9-28 08:05
0
雪    币: 200
活跃值: (227)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
共700K,有3个压缩包
2006-9-28 08:06
0
雪    币: 200
活跃值: (227)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
最后一个压缩包
2006-9-28 08:06
0
游客
登录 | 注册 方可回帖
返回
//