首页
社区
课程
招聘
[旧帖] [原创]锐捷认证v3.02破解 0.00雪花
发表于: 2007-9-23 08:50 16020

[旧帖] [原创]锐捷认证v3.02破解 0.00雪花

2007-9-23 08:50
16020
锐捷认证v3.02 有多网卡限制和使用代理服务的限制。
使用锐捷认证后,无法组件内部局域网,很不方便。

经观察,锐捷认证v3.02一分钟就检测一次。
先用 W32DASM 反汇编8021x.exe,然后查找 60EA0000,
这是因为1分钟=60000毫秒= 0x0000EA60毫秒(settimer的时间参数为UINT )
只发现有两处:

第一处:
* Reference To: MFC42.Ordinal:06E8, Ord:06E8h
                                  |
:0042B253 E868340000      Call 0042E6C0
:0042B258 8B4E20              mov ecx, dword ptr [esi+20]
:0042B25B 6A00                  push 00000000
:0042B25D 6860EA0000      push 0000EA60
:0042B262 6A0A                  push 0000000A
:0042B264 51                      push ecx

* Reference To: USER32.SetTimer, Ord:027Ah
                                  |
:0042B265 FF1514384300            Call dword ptr [00433814]

第二处:
* Referenced by a (U)nconditional or (C)onditional Jump at Address:
|:004069C0(C)
|
:004069E8 6A00                    push 00000000
:004069EA 6860EA0000        push 0000EA60
:004069EF 6A06                    push 00000006
:004069F1 6A00                    push 00000000
:004069F3 FFD7                    call edi
:004069F5 8BCE                    mov ecx, esi
:004069F7 8986D80E0000    mov dword ptr [esi+00000ED8], eax
:004069FD E83E220000        call 00408C40
:00406A02 5F                        pop edi

* Referenced by a (U)nconditional or (C)onditional Jump at Address:
|:00406948(C)
|
:00406A03 5E                        pop esi
:00406A04 C20800                ret 0008

第一处的后面有很明显的一个settimer,所以,怀疑在这里。
把第一处的 push 0000EA60 用 UltraEdit 修改为 push 00003075
即把一分钟改30秒,在多网卡的情况下运行认证系统,看是否半分钟后出现运行
环境不正确的提示,发现还是一分钟后提示,修改无效。

把第一处改还原,修改第二处,看结果,发现半分钟后就出现提示,说明这里就
是关键。如何修改呢?简单的方法是把时间改的尽可能大,把push 0000EA60
修改为:
     push FFFFEA60
然后试试,发现使用多网卡后,一分钟就提示的窗口消失了。

然后使用代理CCPROXY,看是否有问题,经过一天的运行,正常的很。

时间FFFFEA60是多少? >45天,45天重启一次,也可以忍受了。

哈哈,真是简单。只静态分析了一下,未调试就把它搞定了。

方法:
用UltraEdit打开 8021x.exe, 查找60EA00006A06,
修改为60EAFFFF6A06即可。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
恭喜楼主.  共同努力.
2007-9-23 10:20
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
万分感谢。。。
2007-10-11 21:02
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
啊,偶毕业了,留给学弟学妹用吧
2007-10-11 21:14
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
昨天试了,不行!
3次连接服务器后被封了,打电话给网管才给重开, 汗一个先~

后来上网查资料发现是服务端若开启了客户端校验的话,会对客户端进行md5校验的,一旦修改了客户端将改变MD5, 服务端会认为客户端异常而禁止上网认证..........
期待更好办法!!
2007-10-12 16:28
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
跟踪MD5验证部分,跟服务端验证时发出原MD5值,
2007-10-13 06:47
0
雪    币: 78
活跃值: (34)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
新版的加了MD5验证的,破解有点难了,对于吾等小菜来说
2007-10-14 01:36
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
真的测试了一天,我开ccproxy 没流量的时候还好,同寝室的人一通过代理连接外网,产生流量,锐捷马上就断了。。。。。3.02版的。。。。晕死。后来改用Sygate,不定时的断开。
但是这种破解对于多网卡,用VPN网没问题。
2008-1-17 16:26
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
有点难度,顶!!!!!!!!!
2008-1-17 16:38
0
游客
登录 | 注册 方可回帖
返回
//