首页
社区
课程
招聘
[讨论]关于flexlm中ecc的疑惑!
2008-5-26 12:41 10747

[讨论]关于flexlm中ecc的疑惑!

2008-5-26 12:41
10747
最近下一个MAGNiTUDE出的软件,发现flexlm中的ecc可以通过客户端软件的验证?
在这里想问一下ecc是否也和sign值一样,在内存中出现明码比较?

[培训]二进制漏洞攻防(第3期);满10人开班;模糊测试与工具使用二次开发;网络协议漏洞挖掘;Linux内核漏洞挖掘与利用;AOSP漏洞挖掘与利用;代码审计。

收藏
点赞0
打赏
分享
最新回复 (13)
雪    币: 229
活跃值: (22)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
nujia 3 2008-5-26 14:28
2
0
不可能在内存中出现明码比较,必须的,
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
reasly 2008-5-27 17:32
3
0
同困惑,最近看到某个软件EFA给出的lic居然可以不用patch软件就是用,难道EFA可以搞定ECC?还是EFA有在软件公司安插了卧底呢......

FEATURE xxxxxxxxxx xxxxx 6.100 31-dec-2025 \
uncounted BDD44D2C052E6ACEB4CC VENDOR_STRING=Team_EFA_2006 \
HOSTID=ANY ck=133 SIGN2="050F CFBF DC0A 16C5 7ED0 A096 AC57 \
959B 1709 7B3E EC3E 6FED 4B5A E516 0EE2 1870 1EB4 51CB E602 \
BA30 1B77 5CD9 2D1D E9D0 5528 225F 4D18 6884 F724 3CFD"
雪    币: 215
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
fangawxs 2 2008-5-27 21:14
4
0
看来ecc应该是有漏洞,只是俺们这种水平无法找到
雪    币: 135
活跃值: (191)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
delmia 2008-5-31 21:39
5
0
早期的ECC确实存在Bug,但是现在的都已经修订了。
FEATURE xxxxxxxxxx xxxxx 6.100 31-dec-2025 \
uncounted BDD44D2C052E6ACEB4CC VENDOR_STRING=Team_EFA_2006 \
HOSTID=ANY ck=133 SIGN2="050F CFBF DC0A 16C5 7ED0 A096 AC57 \
959B 1709 7B3E EC3E 6FED 4B5A E516 0EE2 1870 1EB4 51CB E602 \
BA30 1B77 5CD9 2D1D E9D0 5528 225F 4D18 6884 F724 3CFD"
这是一个由很古老的Flexlm升级来的license。看得出还包含了很古老的lic key。比如Cadence.这些升级的Flexlm内部确实存在一些可以挖掘的契机。
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
哎呀! 2008-5-31 23:53
6
0
好久没新帖了
雪    币: 215
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
fangawxs 2 2008-6-2 16:32
7
0
从寻里可以看得出是旧的升级的?是那因为BDD44D2C052E6ACEB4CC是20位吗?
雪    币: 203
活跃值: (18)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hottomson 2008-6-7 23:18
8
0
"早期的ECC确实存在Bug" ,这个bug怎么才能利用起来呢?
雪    币: 225
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
yalcm 2008-6-8 13:21
9
0
甭费心思於此,直接入侵tool's vendor的维护支援网站,直接用最原版的授权制造机替自己生一个不得了?
雪    币: 11704
活跃值: (966)
能力值: ( LV12,RANK:779 )
在线值:
发帖
回帖
粉丝
readyu 12 2008-6-8 20:25
10
0
ECDSA签名时的rng用的不好,得出了k, 则可计算出私钥。
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
tsingtsang 2008-6-11 08:06
11
0
谁建个ecc的专题帖子,让我等学习学习
雪    币: 215
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
fangawxs 2 2008-6-11 20:44
12
0
坛子里不是有一篇关于ECC的基础教程吗?
雪    币: 223
活跃值: (23)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
phydora 1 2008-7-1 09:20
13
0
我也在看着软件,ic610,
雪    币: 101
活跃值: (743)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
tcy027 2021-2-21 17:40
14
0
mark
游客
登录 | 注册 方可回帖
返回