首页
社区
课程
招聘
[旧帖] [求助]FLEXLM求解SEED问题 0.00雪花
发表于: 2008-12-30 15:40 14401

[旧帖] [求助]FLEXLM求解SEED问题 0.00雪花

2008-12-30 15:40
14401
给各位前辈和同辈们拜个早年。。happy new year   !  

新手,还请大家多多提点。O(∩_∩)O

我研究一个软件,是用FLEXLM加密的,在论坛上逛了N长时间,也看了好多帖子,也想自己动动手,ECC好难,搞到的软件已经去除了ECC,所以暂时不搞ECC,想先把SEED找出来。。

看了很多帖子,决定按照精华贴的一个达人的方法。。

   “  搜索这样一句话      mov     dword ptr [ebp-1BC], 3D4DA1D6
     下断,往上翻找到第一个出现的call  ,下断,这个函数返回你的seed1,
     再往上翻,找到第一个出现的je  ,将je改成jne,下断,”

下面的是我的方法,

先安装FLEXLM10.8,然和用已知的限时LIC为模板制作一个假的LIC。

格式如下:

SERVER this host any 27005
VENDOR xxx C:\PROGRA~1\flexlm\v10.8\xxx.exe
USE_SERVER
#
#XX_COMPANY TERRY
#XX_VENDORLIC this host 0123456789ABCDEF0123456789ABCDEF0123456789ABCDEF0123456789ABCDEF End:12:2009:5:24559289
#
FEATURE xx_UserInterface_A xxx 4.10 31-dec-2009 5 \
        VENDOR_STRING=p_A_24559289 ISSUER=terry NOTICE=terry@CN ck=183 \
        SN=XX_778 SIGN=FE61BA344944

OK,然后用OD载入守护程序,在mov     dword ptr [ebp-1BC], 3D4DA1D6以及上面一个CALL下断点,再将上面最近的一个JE改成JNE(但这里OD反汇编自动设置成JNZ了),并下断点。

然后F9启动守护神程序,问题来了。。程序断不下来。

mov     dword ptr [ebp-1BC], 3D4DA1D6  有2处地方,我都试了。都不行。。

守护神这边报错试这样的:

aflmd:     structure of license file accepted.

15:32:43 (aflmd) Invalid license key (inconsistent authentication code)

15:32:43 (aflmd) ==>FEATURE XX_UserInterface_A xxx 4.10 31-dec-2099 5 \        VENDOR_STRING=p_A_24559289 ISSUER=tery NOTICE=terry@CN ck=183 \        SN=xx_778 SIGN=FE61BA344944(这里是瞎写的)

15:32:43 (aflmd) License server system started on terry

15:32:43 (aflmd) No features to serve, exiting

15:32:43 (aflmd) EXITING DUE TO SIGNAL 27

小弟很菜,如果我上面写的那里有犯低级错误的,还请大家帮我指出来。不甚感激。:)

安全第一,我把上面的守护神程序名用XXX代替。

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (18)
雪    币: 324
活跃值: (157)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
在坛子里看到有高人这么干,但自己还是觉得找_l_sg,然后下断比较容易。

看楼上的license格式有VENDOR_STRING,不知道是不是必须的。
想研究下这个程序,能共享下daemon吗?就是那个af***.exe的文件。

我的邮箱:NoFlexlm@163.com
2008-12-30 16:02
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
OK、、感谢你的关注。一会我给你发过去。。谢谢
2008-12-30 17:33
0
雪    币: 264
活跃值: (85)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
VENDOR_STRING是必须的,在主程序里参与计算的
2008-12-30 18:08
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
5
第2贴就问AF
有目的
2008-12-30 18:19
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
是的。。我想看看谁能帮忙帮我这个问题解决。。我就这目的。

谁没有第一贴,第二贴呢。。其实看雪我以前也注册过,只不过都忘了激活,邮箱忘掉了

为什么新手发个贴子问个问题。也要被讽刺一下?
2008-12-30 19:43
0
雪    币: 324
活跃值: (157)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
楼主的这个守护神果然厉害。。。

这个程序麻烦就麻烦在对license格式的特殊验证上,现在已经找到关键call,强行返回eax=1,就可以顺利通过验证。

之后找seed的过程倒没有花费几分钟的时间,下一步就是仔细研究那个关键call了。
2009-1-1 12:30
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
对LIC格式的特殊验证? 有否说的具体点?
2009-1-1 19:13
0
雪    币: 107
活跃值: (200)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
晕死,你还在搞seed啊?!!
2009-1-1 21:38
0
雪    币: 324
活跃值: (157)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
seed并不难找,难的是那个#XX_VENDORLIC行的验证,当然如果破掉这个验证程序就可以正常运行了。但我还是想搞明白它是怎么验证的,想尝试不破解掉这个地方。

可研究了几天,还是不知道正确的应该怎么跳,不知道谁有非破解版的license,只需要共享这一行就行了。破解版的随意修改后面的数字,都可以通过验证。

多谢!
2009-1-6 09:50
0
雪    币: 107
活跃值: (200)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
非破解版的license?
有的话,应该很容易了
2009-1-14 10:22
0
雪    币: 324
活跃值: (157)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
不管怎样,破解点是找到了,可算法还没弄明白。
2009-1-14 14:22
0
雪    币: 1309
活跃值: (207)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
楼主最后有没有调试通呀?请说一说
2009-4-21 14:54
0
雪    币: 324
活跃值: (157)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
破解点是找到了,可是因为没有正确的license,所以算法没有弄明白。但是程序早就破解掉了。
2009-4-24 09:46
0
雪    币: 8
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
感觉学到了什么。。。。哈哈
2009-12-11 21:49
0
雪    币: 444
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
完全不懂,悲剧。天天逛看雪,感觉编程怎么这么多不懂,这么多要学的东西,程序员的人生就是个茶几啊。
2009-12-12 22:58
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
我看了N次,还没学会。
2010-1-16 18:05
0
雪    币: 180
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
aflmd

autoform.....
2011-1-9 13:06
0
雪    币: 180
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
AUTOFORM 4.1.1CRACK 金属板料成形
2011-1-9 13:07
0
游客
登录 | 注册 方可回帖
返回
//