首页
社区
课程
招聘
[求助]checkfilter的困惑
发表于: 2007-10-29 11:40 5287

[求助]checkfilter的困惑

2007-10-29 11:40
5287
我有一软件,用的是flexlm9.2保护的,有人说它用了checkoutfilter,可我反编target,怎么没有发现 类似Reference To: LMGR326A.lc_set_attr的地方?哪位高手给指点一下,谢谢

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 166
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
高手请支招!!!
2007-10-31 11:46
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
这个问题有相关经典文献介绍,你应先网上搜索、阅读一下。
2007-11-2 08:41
0
雪    币: 166
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
感谢你的回复,我正是看了这样的文章,才找LMGR326A.lc_set_attr这个地方,它前面有push 0000002d的提示,可我的daemon里没有这样的提示,请再指教。谢谢
2007-11-4 00:37
0
雪    币: 166
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
:0040104D 68B0114000         push 004011B0  

:00401052 6A2D                 push 0000002D

:00401054 50                 push eax

* Reference To: LMGR326A.lc_set_attr, Ord:003Dh

|

:00401055 E8C8010000         Call 00401222 <-- Call function
找不到这儿,是在daemon里找还是*.dll里?反正都没有找到!!!
2007-11-5 18:21
0
雪    币: 166
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
请你有空再回复一下,是在daemon里找还是*.dll里找,谢谢
2007-11-6 23:58
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
在daemon里找不到,就在有Flex信息的执行程序或相关*.dll里找,你要有耐心分析才行啊
2007-11-7 12:41
0
雪    币: 206
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
004011B0就是CHECK_filter的地址!!!!!!!!如果你不懂算法,直接把它置0就可以去掉CHECK_filter了。即在004011B0直接
XOR EAX,EAX
RET
机器码就是33 C0 C3
2007-11-7 13:37
0
雪    币: 166
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
谢谢各位!!
关键是我没有找到位置,功力不够,需要学习和各位的指点.
2007-11-7 14:03
0
雪    币: 166
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
请问disth:
.text:67F5AF90 ; Attributes: library function bp-based frame
.text:67F5AF90
.text:67F5AF90 _lc_set_attr    proc near      ; CODE XREF: sub_67F50180+Bp
.text:67F5AF90                                         ; sub_67F501A0+A3p ...
.text:67F5AF90
.text:67F5AF90 var_4           = dword ptr -4
.text:67F5AF90 arg_0           = dword ptr  8
.text:67F5AF90 arg_4           = dword ptr  0Ch
.text:67F5AF90 arg_8           = dword ptr  10h
.text:67F5AF90
.text:67F5AF90                 push    ebp
.text:67F5AF91                 mov     ebp, esp
.text:67F5AF93                 push    ecx
.text:67F5AF94                 mov     eax, [ebp+arg_0]
.text:67F5AF97                 push    eax


text:67F5AF90                 push    ebp
.text:67F5AF91                 mov     ebp, esp
.text:67F5AF93                 push    ecx
置0吗?
2007-11-8 12:11
0
游客
登录 | 注册 方可回帖
返回
//